10分鐘API Hook MessageBox

 

10分鐘API Hook MessageBox

分類: C++   877人閱讀   評論(4)   收藏   舉報

轉載註明出處javascript

http://blog.csdn.net/xugangjava/article/details/7455851html

 

1.首先下載Detour3.0 。java

2.新建一個win32的 dll連接庫python

將 Detour3.0的源代碼 Copy到工程目錄下,就是下面這個樣子web

最後在dllmian裏面編寫 咱們的鉤子,編程

 

[cpp]   view plain copy
  1. // dllmain.cpp : 定義 DLL 應用程序的入口點。  
  2. #include "stdafx.h"  
  3. #include "detours.h"  
  4. PVOID g_pOldMessageBoxA=NULL;  
  5. typedef int (WINAPI *PfuncMessageBoxA)(HWND hWnd,LPCSTR lpText,LPCSTR lpCaption,UINT uType);  
  6. int WINAPI ZwNewMessageBoxA(HWND hWnd,LPCSTR lpText,LPCSTR lpCaption,UINT uType)  
  7. {  
  8.     return ((PfuncMessageBoxA)g_pOldMessageBoxA)(hWnd, "Hook This!","My hook",uType);  
  9. }  
  10. //安裝Hook   
  11. BOOL APIENTRY SetHook()  
  12. {  
  13.     //大概是 開始事務吧  
  14.     DetourTransactionBegin();  
  15.     //更新線程信息  
  16.     DetourUpdateThread(GetCurrentThread());  
  17.     //查詢函數 地址 將MessageBoxA 地址保存在這個 指針裏面  
  18.     g_pOldMessageBoxA=DetourFindFunction("User32.dll","MessageBoxA");  
  19.     //將咱們的攔截函數 附加到 MessageBoxA 地址上  
  20.     DetourAttach(&g_pOldMessageBoxA,ZwNewMessageBoxA);  
  21.     //完成hook  
  22.     LONG ret=DetourTransactionCommit();  
  23.     return ret==NO_ERROR;  
  24. }  
  25.   
  26. //卸載Hook  
  27. BOOL APIENTRY DropHook()  
  28. {  
  29.     DetourTransactionBegin();  
  30.     DetourUpdateThread(GetCurrentThread());  
  31.     DetourDetach(&g_pOldMessageBoxA, ZwNewMessageBoxA);  
  32.     LONG ret=DetourTransactionCommit();  
  33.     return ret==NO_ERROR;  
  34. }  
  35.   
  36. static HMODULE s_hDll;  
  37. HMODULE WINAPI Detoured()  
  38. {  
  39.     return s_hDll;  
  40. }  
  41. BOOL APIENTRY DllMain( HMODULE hModule,DWORD  ul_reason_for_call,LPVOID lpReserved )  
  42. {  
  43.     switch (ul_reason_for_call)  
  44.     {  
  45.     case DLL_PROCESS_ATTACH:  
  46.         s_hDll = hModule;  
  47.         DisableThreadLibraryCalls(hModule);  
  48.         SetHook();  
  49.         break;  
  50.     case DLL_THREAD_ATTACH:  
  51.         break;  
  52.     case DLL_THREAD_DETACH:  
  53.         break;  
  54.     case DLL_PROCESS_DETACH:  
  55.         DropHook();//UNHOOK  
  56.         break;  
  57.     }  
  58.     return TRUE;  
  59. }  

Ok 編譯 成功 咱們來試一下  寫個 LoadLibrary 來加載這個DLL 運行DllMain

 

咱們的鉤子就加載了,swift

懶得編程序試了進入命令行 cmd 進入到 Hook.dll所在的目錄 windows

python 來測試一下 在交互式命令行中輸入api

OK  輸入最後最後一句回車,效果以下,MessageBox的內容已經被修改了app

 

附源代碼 http://download.csdn.net/detail/xugangjava/4221929

 

 

查看評論
2樓   mysalter 2012-07-03 17:14發表 [回覆]
謝高手~在vs2008下好多問題都能經過了,但我在編譯simple的時候仍是出了點問題,不知道大俠可否知道怎麼回事,我用的系統是xp,是否是這個xp系統已經。。。被拋棄了。。。
如下是在vs的控制檯下的錯誤信息,還請大俠指正
rc /nologo /DDETOURS_BITS=32 /foobj.X86\simple.res /i..\..\include simple.rc
fatal error RC1106: invalid option: -ologo
Re:   xugangjava 2012-07-03 21:05發表 [回覆]
回覆mysalter:http://download.csdn.net/detail/xugangjava/4221929 這裏有源代碼,稍微改一下能夠Hook任何API,我剛纔在vs2008(安裝了vs2008 sp1,操做系統windows2008)下編譯了一遍沒有問題。你那個錯誤我沒遇到過,應該不是xp系統的緣由,有多是vs2008沒有安裝配置好引發的,google了一下
http://connect.microsoft.com/VisualStudio/feedback/details/499476/c-project-resource-compiler-fails-with-rc-fatal-error-rc1106-invalid-option-ologo 祝你成功
1樓   mysalter 2012-07-02 16:24發表 [回覆] [引用] [舉報]
您好,我最近在學習這個庫,有個問題請教一下,我用vc6.0編譯總是出錯,請問你的編譯運行環境是什麼,vs2005嗎,用不用另外安裝Platform SDK,若是安裝sdk,哪一個版本夠用?還望大俠不吝賜教,如今這裏謝謝了
Re:   xugangjava 2012-07-03 08:32發表 [回覆] [引用] [舉報]
回覆mysalter:你好,開發環境是vs2008,不須要別的sdk,Detour的源碼已經被copy到工程裏了。
相關文章
相關標籤/搜索