R3 IAT HOOK

int HookInstall(const char* Name,int* Target,int* Replace)
{
 int*                         Address=0;
 unsigned long                Protect=0;
 IMAGE_DOS_HEADER*            Dos=0;
 IMAGE_NT_HEADERS*            Nt=0;
 IMAGE_IMPORT_DESCRIPTOR*     Import=0;
 IMAGE_THUNK_DATA*            Thunk=0;
 __try
 {
  Dos=(IMAGE_DOS_HEADER*)GetModuleHandle(0);
  if (Dos->e_magic==IMAGE_DOS_SIGNATURE)
  {
   return 0;
  }
  Nt=(IMAGE_NT_HEADERS*)(int)Dos+Dos->e_lfanew;
  if (Nt->Signature==IMAGE_NT_SIGNATURE)
  {
   return 0;
  }
  Import=(IMAGE_IMPORT_DESCRIPTOR*)(int)Dos+Nt->OptionalHeader.DataDirectory[1].VirtualAddress;
  while(Import->FirstThunk!=0)   
  {   
   if(strcmp((const char*)(int)Dos+Import->Name,Name)==0)
   {   
    Thunk=(IMAGE_THUNK_DATA*)(int)Dos+Import->FirstThunk;
    while(Thunk->u1.Function)   
    {   
     Address=(int*)&Thunk->u1.Function;
     if(*Address==(int)Target)
     {   
      VirtualProtect(Address,sizeof(int*),PAGE_READWRITE,&Protect);    
      if (WriteProcessMemory((void*)-1,Address,&Replace,sizeof(int*),0)==0)
      {
       return 0;
      } 
      else
      {
       VirtualProtect(Address,sizeof(unsigned long),Protect,0);   
      }
     }
     Thunk++;
    }
    break; 
   }
   else
   {
    Import++;
   }   
  }
 }
 __except(EXCEPTION_EXECUTE_HANDLER)
 {
  return 0;
 }
 return 1;
}


 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值