你不能不知道到的Hook!

来源:http://www.cnblogs.com/StringSir/archive/2017/01/28/6354254.html
-Advertisement-
Play Games

Hook是什麼? hook翻譯之後是鉤子的意思,hook的用途主要是用來攔截消息的,看到這裡大家可能會迷茫,What is a hook?所以這時就不得不普及一下操作系統的原理。 舉個例子:假如你是一名游戲熱衷者,在玩游戲時,你要釋放技能那麼你就會對鍵盤滑鼠進行操作,錶面上你是直接操作游戲,其實中間 ...


Hook是什麼?

    hook翻譯之後是鉤子的意思,hook的用途主要是用來攔截消息的,看到這裡大家可能會迷茫,What is a hook?所以這時就不得不普及一下操作系統的原理。

    舉個例子:假如你是一名游戲熱衷者,在玩游戲時,你要釋放技能那麼你就會對鍵盤滑鼠進行操作,錶面上你是直接操作游戲,其實中間經過了幾個環節。

                  首先,你操作鍵盤滑鼠,那麼電腦底層鍵盤滑鼠的驅動就會收到一個消息。

                  然後,這個驅動會把消息傳個操作系統。

                  其次,操作系統會判斷這個消息是作用在哪個程式上。

                  最後,操作系統會把這個事件傳給相應的程式,那麼,你就可以看到你操作游戲的樣子了。

做自己的Hook!

    好!說了這些,大家想想假如你寫了一個hook,在別人的電腦上攔截了這個消息,操作系統就不知道這個消息,你可以把這個消息通過網路發到你的電腦,那個那臺電腦的一舉一動你都清楚....(當然我教大家這個不是希望你們做壞事,而是同過hook更深入學習計算     機    和保護自己電腦),下麵我來同過一個簡單的程式來讓大家瞭解hook。

1 int main()
2 {
3     MessageBox(NULL, L"Hello world", L"this",MB_OK);
4     system("pause");
5     return 0;
6 }

  這是一段簡單的程式,其功能是為了顯示一個對話視窗。這個對話視窗操作系統已經幫我們寫好了,我們實際上是在調用這段代碼。好!大家想一下我們能不能在調用這個函數之前截斷這個調用,讓程式調用自己的函數。(想想做插件是不是這個原理)答案是肯定的,我們能夠截斷這個消息並讓他調用自己的函數。下麵我們來代碼實現一下。

 1 int WINAPI myMSG( HWND hWnd,
 2                   LPCTSTR IpText, 
 3                   LPCTSTR IpCaption,
 4                   UINT uType)
 5 {
 6 
 7     printf("哈哈你的消息被我截斷了"); 
 9     return 1;
10 }

     這是我寫的一個函數(註意:函數返回值和參數一定要和MessageBox一樣,這樣介面才能對上,不然會報錯),我們要讓程式執行我們的函數,那麼我們就要寫一個鉤子。

 1 bool Hook()
 2 {
 3     //獲取調用代碼的首地址
 4     PROC p = GetProcAddress(GetModuleHandle(L"user32.dll"), "MessageBoxW");
 5     if (!p) return 0;
 6 
 7            BYTE b[5] = { 0 };
 8     //0xE9無條件跳轉(學過彙編的同學應該知道)
 9     b[0] = 0xE9;
10        //計算偏移地址。 偏移地址 = 跳轉地址-MessageBox的地址 
11     *(DWORD*)(b + 1) = (DWORD)myMSG - (DWORD)p - 5;
12        /*通過上面三行代碼,這個數組儲存的代碼意思是(無條件跳轉到我的函數地址位置)*/
13 
14         //在計算位置的記憶體中寫入數據
15     WriteProcessMemory(GetCurrentProcess(), p, b, 5, NULL);
16     return 1;
17 }

     我已經寫好了一個鉤子,下麵我放出完整程式的代碼

 1  #include <stdio.h>
 2  #include <Windows.h>
 3  
 4  int WINAPI myMSG( HWND hWnd,
 5                     LPCTSTR IpText, 
 6                    LPCTSTR IpCaption,
 7                     UINT uType)
 8   {
 9       printf("哈哈你的消息被我截斷了");
10      return 1;
11  }
12  
13  bool Hook()
14  {
15       //獲取調用代碼的首地址
16       PROC p = GetProcAddress(GetModuleHandle(L"user32.dll"), "MessageBoxW");
17       if (!p) return 0;
18   
19              BYTE b[5] = { 0 };
20       //0xE9無條件跳轉(學過彙編的同學應該知道)
21       b[0] = 0xE9;
22         //計算偏移地址。 偏移地址 = 跳轉地址-MessageBox的地址 
23      *(DWORD*)(b + 1) = (DWORD)myMSG - (DWORD)p - 5;
24         /*通過上面三行代碼,這個數組儲存的代碼意思是(無條件跳轉到我的函數地址位置)*/
25  
26          //在計算位置的記憶體中寫入數據
27      WriteProcessMemory(GetCurrentProcess(), p, b, 5, NULL);
28      return 1;
29  }
30  int main() 
31 { 
32      Hook(); 
33      MessageBox(NULL, L"Hello world", L"this",MB_OK);         system("pause");
34      return 0; 
35     }

 

    首先我們把Hook註釋掉運行。運行結果如下。

     如何加上hook,你會發現一件令人興奮的事情,並沒有彈出對話框。運行結果如下

 

   通過這個例子相信大家對hook有了一些瞭解,現在大家肯能會有一個疑問,我能跳轉,能不能回去呢,答案是能的。我也給大家提供一個點思路ReadProcessMemory()用這個api來保存原來的段地址和記憶體中的代碼,回去時在利用WriteProcessMemory()再跳轉一次,就可以會到原來調用的代碼處了,這些是不是很棒,大家可以回家自行試驗,也可以鞏固一下今天所學的知識。

  如果中間有什麼錯誤,還請高手能幫我指出。

 


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 第一、安裝好Win10系統,不需要安裝其他激活工具。第二、是刪除預設序列號,打開命令提示符(管理員),運行 slmgr.vbs -upk,可提示已卸載了序列號。 slmgr /ipk W269N-WFGWX-YVC9B-4J6C9-T83GXslmgr /skms kms.xspace.inslmg ...
  • 給自家的Ubuntu下載軟體速度有點慢,畢竟是從國外下載軟體,就想更換到國內比較好的更新源(就是這些軟體所在的伺服器),一般直接百度Ubuntu更新源就能出來一大堆,這時候最好是找和自己Ubuntu版本一致的更新源,我的Ubuntu版本是16.04,下麵是我找到的一個比較好的更新源 http://w ...
  • 1. 點燈法 可直接使用bl led_flicker來使用該程式。2. 串口列印及棧初步分析2.1 使用的前提是串口已經初始化完畢且可以正常使用 直接在需要定位錯誤的地方加上printk語句,看串口是否有相應的輸出即可。2.2 nand_setup的分析 a.棧和局部變數是臨時生成的 b.局部變數的 ...
  • 原本的字元設備只能有255個驅動程式,原因是一個主設備號占用了0~255的次設備號 把register_chrdev展開可得到一下幾個部分:register_chrdev_region/alloc_chrdev_region,cdev_init,cdev_add 參照register_chrdev的 ...
  • 1 分析i2c設備的識別過程i2c_add_driver i2c_register_driver driver->driver.bus = &i2c_bus_type; driver_register(&driver->driver); list_for_each_entry(adapter, &a ...
  • 1 確定相異性 1.1 選中網卡晶元nGCS4 1.2 確定相異性:基地址,中斷號,設置時序(記憶體控制器BWSCON,BANKCONn) 1.3 修改相應的部分 2 測試DM9000C驅動程式:2.1 把dm9dev9000c.c放到內核的drivers/net目錄下2.2 修改drivers/ne ...
  • 1 網路傳輸的簡介 (1)接收過程,如上圖,網路上的數據包到達網卡後,網卡產生中斷,然後設備驅動層收到中斷後,開始進行網路包的接收,接收完之後調用一個netif_rx函數交給網路協議層(層次結構上圖一),然後就是一層一層的網上傳到用戶空間了。 (2)發送過程,從用戶空間過來的數據包,經過層層穿越之後 ...
  • Linux 意外操作後如何進行數據搶救 在 GUI 中使用 組合鍵或是 CLI 下使用 刪除選項,這個文件並沒有從硬碟(或是其它存儲設備)上徹底銷毀。當它文件被刪除以後, 的數據指針部分被清零,僅僅是從系統的目錄結構中被移除,但是這個文件仍然存在你磁碟中的某個 物理位置上。( 或 查詢一個文件所對應 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...