用于查找目标函数的api
一、DetourFindFunction
通过名称找到目标函数的地址。
-
定义
PVOID DetourFindFunction(_In_ LPCSTR pszModule, _In_ LPCSTR pszFunction);
-
参数
pszModule:应该在其中找到函数的DLL或二进制文件的路径。
pszFunction:要查找的函数名。
-
返回值
如果成功,返回函数pszFunction的地址;否则,返回NULL。
-
说明
DetourFindFunction试图通过命名模块的动态链接导出表检索命名函数的函数指针,如果失败,则通过可用的DbgHelp api调试符号。
DetourFindFunction使用DbgHelp api来访问调试符号。它通过动态加载DbgHelp . dll动态链接到DbgHelp api。
如果你的程序找不到你知道可用的调试符号,最有可能的原因是系统找不到DBGHELP.DLL或者系统加载的DBGHELP.DLL版本坏了。这种情况可能发生在64位机器(X64和IA64)上,在这些机器上,即使您已经编写了64位代码,系统也经常会加载32位版本的DBGHELP.DLL。一些32位版本的Windows还包括一个非功能性的DBGHELP.DLL存根。
您可以使用FindFunc目录中的SymTest程序来测试DBGHELP.DLL的版本。
-
相关的应用实例
cp、Excep FindFunc。
二、DetourCodeFromPointer
返回一个指向实现函数指针的代码的指针。
-
定义
PVOID DetourCodeFromPointer(_In_ PVOID pPointer, _Out_opt_ PVOID *ppGlobals);
-
参数
pPointer:函数的指针。
ppGlobals:变量,可选地接收函数的globals数据地址。
-
返回值
返回一个指向实现该函数的代码的指针。
-
说明
DetourCodeFromPointer返回一个指针,该指针指向实现函数指针所指向的函数的代码。当二进制文件静态链接到DLL时,指向DLL函数的指针通常不是指向DLL中的代码,而是指向二进制文件导入表中的跳转语句。DetourCodeFromPointer返回实际目标函数的地址,而不是跳转语句。
在某些平台上,函数指针指向间接标签,而不是代码。在这些平台上,间接标签还包含指向与函数关联的全局(或静态)数据的指针。
有关使用Detours拦截函数调用的更多信息,请参阅Detours概述中的拦截二进制函数或使用Detours。
-
相关的应用实例
Disas, Dtest, Slept, Tracebld, Tryman。