api-hook

    2熱度

    1回答

    我正在用C++/x86 asm製作RPG遊戲。我的問題與C++組件有關。在C++/win32中,我將如何檢測計算機是關閉還是關閉,或者其他什麼 - 以便我可以保存遊戲會話。我的遊戲有一個「保存」選項,但如果用戶或其他程序決定關閉計算機,那麼我怎樣才能使用某種API鉤子檢測到這一點,以便我可以立即將遊戲會話保存到文本文件。 現在請不要建議一個選項,通過創建一個線程來被動地運行,因爲我想保持文件大小爲

    0熱度

    1回答

    大家好我開發了一個版本,通過鉤住兩個函數:NtCreateFile和 2)NtSetInformationFile監控文件Raname,Delete,Create。它在windows-7 32和64位上工作正常,在visual studio上安裝了它,但如果visual studio沒有安裝,它就不能工作。請幫助我。我的代碼如下 #include "stdafx.h" #include <win

    2熱度

    1回答

    我想掛鉤IDropTarget ::拖放COM方法,但我不是,在此之前,我掛鉤的IFileOperation :: RenameItems方法它工作正常,併爲我連接的RenameItems使用下面的代碼。 。 #include "stdafx.h" #include <windows.h> #include "MinHook.h" #include <Winternl.h> #includ

    0熱度

    1回答

    我想從使用ptrace()調用的用戶定義函數捕獲信息。 但函數地址不穩定(因爲ASLR)。 我怎樣才能以編程方式獲得另一個程序的功能信息,比如gdb? #include <stdio.h> #include <stdlib.h> #include <string.h> #include <unistd.h> #include <sys/user.h> #include <sys/wait

    1熱度

    1回答

    我使用MS走彎路掛鉤FindNextFile()注入。我已成功配置Detours庫並編寫了一個名爲「Detuors.dll」的dll和一個名爲「FNFSend.exe」的應用程序。以下是代碼: DLL: #include <cstdio> #include <stdio.h> #include <windows.h> #include "detours.h" #pragma comment

    0熱度

    1回答

    我想問一個關於IAT掛鉤我自己的過程的問題。 我目前正在嘗試掛鉤ExitProcess,因此它會在任何ExitProcess調用之前運行某個函數,並且我面臨一些麻煩。 我穿越在運行時的PE,通過IMAGE_IMPORT_DESCRIPTOR去, KERNEL32.DLL發現存在(這是第一個.dll文件),我穿越它THUNK_DATA-S的名字,試圖找到ExitProcess的存在後,雖然有沒有運氣

    3熱度

    2回答

    我想攔截一個.net可執行文件(第三方可執行文件,我無法訪問源代碼)中的CLR函數調用以進行調試。我一直在尋找一些hooking apis(deviare,easyhook,mhook)等,但我認爲他們只支持鉤入簡單的函數,如xxx.dll!函數名,而不能記錄構造函數調用對象等我想要知道他們是否有能夠在.net可執行文件中輕鬆記錄函數調用的任何庫,例如,如果進程調用函數File.ReadAllTe

    3熱度

    1回答

    我掛鉤函數'NtQueryDirectoryFile'來隱藏系統中的文件夾,我的代碼如下。 #include "stdafx.h" #include <windows.h> #include <stdio.h> #include "MinHook.h" #include <shlwapi.h> #include <winsock2.h> #if defined _M_X64 #pr

    0熱度

    1回答

    有誰知道Windows在Win 7(Aero theme)和Win 8中使用哪個API繪製窗口標題? 我試着用API監視工具來檢查,但沒有看到任何API來繪製標題。 請指教。 謝謝。

    1熱度

    1回答

    我知道如何掛接API。但是我不知道在新創建註冊表時會調用什麼API。 我想檢測註冊表創建時間,我想知道密鑰,數據。 是否有任何API可用於與註冊表相關的掛鉤? 以及如何知道API是最好的?