Detours学习之十:用于查找目标函数的api

66 篇文章 0 订阅
62 篇文章 36 订阅

用于查找目标函数的api

一、DetourFindFunction

通过名称找到目标函数的地址。

  • 定义

PVOID DetourFindFunction(_In_ LPCSTR pszModule, _In_ LPCSTR pszFunction);
  • 参数

pszModule:应该在其中找到函数的DLL或二进制文件的路径。

pszFunction:要查找的函数名。

  • 返回值

如果成功,返回函数pszFunction的地址;否则,返回NULL。

  • 说明

DetourFindFunction试图通过命名模块的动态链接导出表检索命名函数的函数指针,如果失败,则通过可用的DbgHelp api调试符号。

DetourFindFunction使用DbgHelp api来访问调试符号。它通过动态加载DbgHelp . dll动态链接到DbgHelp api。

如果你的程序找不到你知道可用的调试符号,最有可能的原因是系统找不到DBGHELP.DLL或者系统加载的DBGHELP.DLL版本坏了。这种情况可能发生在64位机器(X64和IA64)上,在这些机器上,即使您已经编写了64位代码,系统也经常会加载32位版本的DBGHELP.DLL。一些32位版本的Windows还包括一个非功能性的DBGHELP.DLL存根。

您可以使用FindFunc目录中的SymTest程序来测试DBGHELP.DLL的版本。

  • 相关的应用实例

cp、Excep FindFunc。

二、DetourCodeFromPointer

返回一个指向实现函数指针的代码的指针。

  • 定义

PVOID DetourCodeFromPointer(_In_ PVOID pPointer, _Out_opt_ PVOID *ppGlobals);
  • 参数

pPointer:函数的指针。

ppGlobals:变量,可选地接收函数的globals数据地址。

  • 返回值

返回一个指向实现该函数的代码的指针。

  • 说明

DetourCodeFromPointer返回一个指针,该指针指向实现函数指针所指向的函数的代码。当二进制文件静态链接到DLL时,指向DLL函数的指针通常不是指向DLL中的代码,而是指向二进制文件导入表中的跳转语句。DetourCodeFromPointer返回实际目标函数的地址,而不是跳转语句。

在某些平台上,函数指针指向间接标签,而不是代码。在这些平台上,间接标签还包含指向与函数关联的全局(或静态)数据的指针。

有关使用Detours拦截函数调用的更多信息,请参阅Detours概述中的拦截二进制函数或使用Detours。

  • 相关的应用实例

Disas, Dtest, Slept, Tracebld, Tryman。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

jyl_sh

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值