C++实现修改函数代码HOOK的封装方法

一、对外的接口如下:

1. 类初始化时对函数HOOK
2. 取消挂钩:
void UnHook();
3. 重新挂钩:
void ReHook();

在初始化时HOOK的代码:

复制代码 代码如下:
*(DWORD*)(m_btNewBytes+1) = (DWORD)pfnHook;

8个字节的代码地址 0xB8, 0x00, 0x00,0x40,0x00,0xFF,0xE0,0x00  只要把第二位和第三位的数据改成函数的地址,调用原先的函数时就会调到自定义的函数执行.

二、实现方法:

.h头文件如下:

复制代码 代码如下:
#ifndef  _ULHOOK_H__ 
#define _ULHOOK_H__ 
 
#include <Windows.h> 
#pragma once 
class CULHook 

public: 
    CULHook(LPSTR lpszModName, LPSTR lpszFuncNme, PROC pfnHook); 
    ~CULHook(void); 
 
    //取消挂钩 
    void UnHook(); 
    //重新挂钩 
    void ReHook(); 
protected: 
    PROC m_pfnOrig; 
    BYTE m_btNewBytes[8]; 
    BYTE m_btOldBytes[8]; 
    HMODULE m_hModule; 
}; 
 
#endif

.cpp源文件如下:

复制代码 代码如下:
#include "ULHook.h" 
 
CULHook::CULHook(LPSTR lpszModName, LPSTR lpszFuncNme, PROC pfnHook) 

    BYTE btNewBytes[] = {0xB8, 0x00, 0x00,0x40,0x00,0xFF,0xE0,0x00}; 
    memcpy(m_btNewBytes, btNewBytes, 8); 
    *(DWORD*)(m_btNewBytes+1) = (DWORD)pfnHook; 
 
    m_hModule = ::LoadLibraryA(lpszModName); 
    if (NULL == m_hModule) 
    { 
        m_pfnOrig = NULL; 
        return; 
    } 
    m_pfnOrig = (PROC)::GetProcAddress(m_hModule, lpszFuncNme); 
    if (NULL != m_pfnOrig) 
    { 
        MEMORY_BASIC_INFORMATION mbi = {0}; 
        DWORD dwOldProtect; 
        ::VirtualQuery(m_pfnOrig, &mbi, sizeof(mbi)); 
        ::VirtualProtect(m_pfnOrig, 8, PAGE_READWRITE, &dwOldProtect); 
        memcpy(m_btOldBytes, m_pfnOrig, 8); 
        ::WriteProcessMemory(GetCurrentProcess(), (VOID*)m_pfnOrig, m_btNewBytes, 8, NULL); 
        ::VirtualProtect(m_pfnOrig, 8, dwOldProtect, NULL); 
    } 

 
CULHook::~CULHook(void) 

    UnHook(); 
    if (m_hModule!=NULL) 
    { 
        ::FreeLibrary(m_hModule); 
    } 

void CULHook::UnHook() 

    if (m_pfnOrig != NULL) 
    { 
        MEMORY_BASIC_INFORMATION mbi = {0}; 
        DWORD dwOldProtect; 
        ::VirtualQuery(m_pfnOrig, &mbi, sizeof(mbi)); 
        ::VirtualProtect(m_pfnOrig, 8, PAGE_READWRITE, &dwOldProtect); 
        ::WriteProcessMemory(GetCurrentProcess(), (VOID*)m_pfnOrig, m_btOldBytes, 8, NULL); 
        ::VirtualProtect(m_pfnOrig, 8, dwOldProtect, NULL); 
    } 

 
void CULHook::ReHook() 

    if (m_pfnOrig != NULL) 
    { 
        MEMORY_BASIC_INFORMATION mbi = {0}; 
        DWORD dwOldProtect; 
        ::VirtualQuery(m_pfnOrig, &mbi, sizeof(mbi)); 
        ::VirtualProtect(m_pfnOrig, 8, PAGE_READWRITE, &dwOldProtect); 
        ::WriteProcessMemory(GetCurrentProcess(), (VOID*)m_pfnOrig, m_btNewBytes, 8, NULL); 
        ::VirtualProtect(m_pfnOrig, 8, dwOldProtect, NULL); 
    } 
}
  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
### 回答1: C语言中,hook发包函数的核心代码如下所示: ```c #include <stdio.h> #include <stdlib.h> #include <string.h> #include <sys/socket.h> #include <netinet/in.h> #include <arpa/inet.h> #include <unistd.h> // 发送包的函数 void sendPacket(const char *ip, int port, const char *packetData, int packetSize) { int sockfd; struct sockaddr_in target; memset(&target, 0, sizeof(struct sockaddr_in)); // 创建socket if ((sockfd = socket(AF_INET, SOCK_STREAM, 0)) < 0) { perror("Failed to create socket"); exit(1); } // 设置目标IP和端口 target.sin_family = AF_INET; target.sin_port = htons(port); if (inet_pton(AF_INET, ip, &(target.sin_addr)) <= 0) { perror("Invalid target IP"); exit(1); } // 连接到目标主机 if (connect(sockfd, (struct sockaddr *)&target, sizeof(target)) < 0) { perror("Failed to connect"); exit(1); } // 发送包 if (send(sockfd, packetData, packetSize, 0) < 0) { perror("Failed to send packet"); exit(1); } // 关闭socket close(sockfd); } int main() { const char *ip = "127.0.0.1"; // 目标IP int port = 8080; // 目标端口 const char *packet = "Hello, World!"; // 发送的包内容 int packetSize = strlen(packet); // 发送的包大小 sendPacket(ip, port, packet, packetSize); return 0; } ``` 以上是一个简单的hook发包函数的核心代码,其中使用了C语言的socket库函数实现发送包的功能。首先创建一个socket,然后设置目标主机的IP和端口,接着连接到目标主机并发送包。最后关闭socket。这段代码可以根据实际需求进行修改和扩展,例如可以添加错误处理和多线程等功能。 ### 回答2: C hook发包函数的核心代码如下所示: ```c #include <stdio.h> #include <stdlib.h> #include <unistd.h> #include <sys/socket.h> #include <netinet/in.h> #include <arpa/inet.h> int send_packet(char* target_ip, int target_port, char* packet_data, int packet_size) { int sockfd; struct sockaddr_in target_addr; // 创建socket sockfd = socket(AF_INET, SOCK_STREAM, 0); if (sockfd < 0) { printf("Error creating socket\n"); return -1; } // 设置目标地址 target_addr.sin_family = AF_INET; target_addr.sin_port = htons(target_port); target_addr.sin_addr.s_addr = inet_addr(target_ip); // 连接到目标主机 if (connect(sockfd, (struct sockaddr*)&target_addr, sizeof(target_addr)) < 0) { printf("Error connecting to target host\n"); close(sockfd); return -1; } // 发送数据包 if (send(sockfd, packet_data, packet_size, 0) < 0) { printf("Error sending packet\n"); close(sockfd); return -1; } // 关闭socket close(sockfd); return 0; } int main() { char* target_ip = "192.168.1.100"; // 目标IP地址 int target_port = 8080; // 目标端口号 char packet_data[] = "Hello, World!"; // 数据包内容 int packet_size = sizeof(packet_data); // 数据包大小 int result = send_packet(target_ip, target_port, packet_data, packet_size); if (result == 0) { printf("Packet sent successfully\n"); } else { printf("Failed to send packet\n"); } return 0; } ``` 以上是一个简单的C语言程序,通过创建socket,连接到目标主机,并发送指定的数据包。其中,`send_packet()` 函数是核心的发包函数,它接受目标主机的IP地址、端口号,以及数据包内容和大小作为参数,并返回发送结果。在 `main()` 函数中调用 `send_packet()` 函数来发送数据包。最后通过判断返回值来判断是否发送成功,并打印相应的信息。 ### 回答3: C hook 发包函数的核心代码如下: ```c #include <stdio.h> #include <stdlib.h> #include <unistd.h> #include <sys/socket.h> #include <netinet/in.h> #include <netinet/ip.h> #include <netinet/ip_icmp.h> #define PACKETSIZE 64 // 计算校验和 unsigned short checksum(void *b, int len) { unsigned short *buf = b; unsigned int sum=0; unsigned short result; for ( sum = 0; len > 1; len -= 2 ) sum += *buf++; if ( len == 1 ) sum += *(unsigned char *)buf; sum = (sum >> 16) + (sum & 0xFFFF); sum += (sum >> 16); result = ~sum; return result; } // 发送ICMP Echo Request包 int send_icmp_packet(char *dst_ip) { int sockfd; struct sockaddr_in dest; struct icmp *icmp; char packet[PACKETSIZE]; // 创建原始套接字 sockfd = socket(AF_INET, SOCK_RAW, IPPROTO_ICMP); if (sockfd < 0) { perror("socket creating failed"); return -1; } // IP头部设置 dest.sin_family = AF_INET; if (inet_pton(AF_INET, dst_ip, &(dest.sin_addr.s_addr)) <= 0) { perror("inet_pton error"); return -1; } // ICMP Echo Request设置 icmp = (struct icmp *)(packet); icmp->icmp_type = ICMP_ECHO; icmp->icmp_code = 0; icmp->icmp_id = htons(getpid()); icmp->icmp_seq = htons(1); memset(icmp->icmp_data, 0xa5, PACKETSIZE - sizeof(struct iphdr)); icmp->icmp_cksum = checksum(icmp, PACKETSIZE); // 发送 if (sendto(sockfd, packet, PACKETSIZE, 0, (struct sockaddr *)&dest, sizeof(dest)) < 0) { perror("sendto error"); return -1; } close(sockfd); return 0; } int main() { char dst_ip[] = "192.168.0.1"; send_icmp_packet(dst_ip); return 0; } ```

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值