c语言编写劫持dll,C语言劫持

劫持打开计算器

#include

#include

#include

#include

#include"detours.h"

#pragma comment(lib,"detours.lib")

//劫持自己

static int (*oldsystem)(const char * _Command) = system;//创建函数指针等于地址

int newsystem(const char * _Command) //新的函数禁止做东西

{

printf("%s",_Command);

return 0;

}

int newsystemA(const char * _Command) //新的函数过滤

{

char *p=strstr(_Command,"tasklist");

if(p==NULL)

{

oldsystem(_Command);

}else

{

printf("%s禁止执行",_Command);

return 0;

}

return 0;

}

//开始拦截

void Hook()

{

DetourRestoreAfterWith();//恢复原来状态,

DetourTransactionBegin();//拦截开始

DetourUpdateThread(GetCurrentThread());//刷新当前线程

//这里可以连续多次调用DetourAttach,表明HOOK多个函数

DetourAttach((void **)&oldsystem, newsystemA);//实现函数拦截

DetourTransactionCommit();//拦截生效a

}

//取消拦截

void UnHook()

{

DetourTransactionBegin();//拦截开始

DetourUpdateThread(GetCurrentThread());//刷新当前线程

//这里可以连续多次调用DetourDetach,表明撤销多个函数HOOK

DetourDetach((void **)&oldsystem, newsystemA); //撤销拦截函数

DetourTransactionCommit();//拦截生效

}

void main()

{

system("calc");

Hook();

system("calc");

system("tasklist");

getchar();

system("pause");

}

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值