腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
绕道
挂接
非
windows
api
函数
、
、
、
我想在可执行文件中
挂接
一个
非
windows
api
函数
(一次-不是永久的),我使用调试器找到了
函数
地址(0x2bf2ca5),我使用了以下代码: #define _CRT_SECURE_NO_WARNINGS#include <stdio.h>#include "detours.h" #pragma comment(libPVOI
浏览 13
提问于2019-07-01
得票数 0
1
回答
函数
只
挂接
recv(),不
挂接
send() (使用
绕道
、
我正在尝试一些弯路和
函数
挂钩,并且我在以下代码中遇到了一个奇怪的问题:从不触发#include "stdio.h"#include "tchar.h" re
浏览 9
提问于2014-06-21
得票数 0
1
回答
如何在
windows
中
挂接
本地帐户创建?
、
、
我正在尝试
挂接
本地帐户创建,并在需要时阻止它(我正在构建一个小型安全工具,它甚至可以阻止管理员修改配置)。 我已经知道我必须注入LSASS,但我不是很确定我需要
绕道
的确切
函数
是什么。目前我正在XP SP3上测试,但我正在寻找一种可以在从XP到8的所有
windows
上运行的解决方案。我试图绕过SAM的
函数
SamrCreateUserInDomain,但是当我使用lusrmgr.msc创建本地用户时,它还没有被调用。我也尝试过LsarCreateAccount。但它也没有被调用。我想我可能需要
挂接</
浏览 0
提问于2012-08-20
得票数 1
回答已采纳
1
回答
绕道
挂接
内核的usermode
函数
、
、
、
、
我需要通过从内核中绕过/jmp来
挂接
usermode
函数
。
浏览 12
提问于2020-03-21
得票数 1
2
回答
使用C++
挂接
GetTickCount
、
、
、
、
我对C++不是很在行,我更喜欢C#和PHP。我被分配了一个项目,该项目要求我使用GetTickCount并连接到应用程序中。我需要一些帮助,因为出于某种原因,它没有按计划工作...这是钩子的代码,我知道它是有效的,因为我以前在项目中用过它。我唯一不确定的是它的GetTickCount部分。我试着尝试GetTickCount64,以为这是我的问题的修复方法(它没有使我注入的东西崩溃),但发现它根本不起作用,所以它没有崩溃。{ switch(dwRe
浏览 3
提问于2011-01-28
得票数 4
3
回答
是否有可能使用MS弯道注入多个Dlls?
、
、
、
在c++中,我希望将多个动态链接库
挂接
到一个进程。现在我使用的是CreateProcesswithdll(),它一次只能
挂接
一个
api
。如何才能注入多个dlls?我遇到这个问题是因为MS
绕道
要求我们将自定义dll命名为与原始dll相同的名称,以便正确地绕开
api
调用。因此,即使我可以在我创建的同一个
绕道
dll中处理不同的
api
调用,我也需要使用不同的名称来挂钩来自不同
api
的调用,这意味着我需要不同的
绕道
dll。这也意味着我需要注入不
浏览 6
提问于2011-05-27
得票数 0
回答已采纳
1
回答
可以为ReadProcessMemory()挂起一个事件吗?
、
、
、
是否可以在win32应用程序接口中将调用
挂接
到ReadProcessMemory()?我想用C或C++来做。 我的意思是,每当另一个进程使用该
函数
时,它就会在某个时候使用所有信息
绕道
到我的回调。
浏览 8
提问于2013-06-02
得票数 3
3
回答
线程安全挂钩
函数
、
、
、
、
我用来钩子的方法是用汇编程序JMP指令替换钩子
函数
调用的前5个字节。(是的,我知道汇编器,我以前用过很多次同样的方法)。我在钩子代码的开头使用EnterCriticalSection,我使用InterlockedExchange来恢复被盗的字节,也就是用真正的5字节替换我在创建wrote /W开始时写的JMP,这样我就可以正确地调用
函数
了根据我的经验,一切都应该很好,但发生的情况是,当我刚刚用实际字节替换JMP时,其他一些线程调用
函数
,看起来字节也被替换了…… 我知道我可以使用IAT/EAT表挂钩,但我想知道我当前的方法
浏览 0
提问于2012-05-18
得票数 1
回答已采纳
1
回答
如何设置Word文档的文件名而不保存c#和automation II
、
我问过一个关于如何通过自动化设置Word文档的文件名而不保存它的问题。多亏了Remou,我收到了一个很好的方法,通过调用FileSummaryInfo-Dialog和设置Title-property来做到这一点。
浏览 0
提问于2012-11-29
得票数 7
回答已采纳
2
回答
如何使用SetWindowsHookEx
挂接
Windows
上的特定
API
?
、
、
我正在尝试在
Windows
上的其他进程(我可能不知道进程ID)中
挂接
一个
API
(比如MessageBox()),我知道我必须使用SetWindowsHookEx()
函数
。但是,我仍然有三个问题:3)我读了很多资料,我发现术语“钩子程序”或“钩
浏览 3
提问于2012-09-13
得票数 2
1
回答
DetourAttach成功,但没有
挂接
的
函数
:(
、
、
、
我最近读了一些关于钩子
函数
的很有趣的文章,我遵循了一两个教程,但它似乎从来没有起过作用,我正在使用
绕道
read,下面是对我来说非常正常的完整代码:#include<
windows
.h> #include "detours.h" int(__stdcallPVOID*)0x004157B0, hooked
浏览 6
提问于2015-02-06
得票数 0
1
回答
Hook SetWindowLongW接口
、
、
return oSetWindowLongW(hWnd, nIndex, dwNewLong); } 钩子工作了,但问题是在Visual Studio中第一次执行MySetWindowLongW之后,在
函数
完成后我得到了
浏览 44
提问于2020-01-30
得票数 0
回答已采纳
1
回答
如何更改通过ReadFile
函数
读取的文本
、
、
如何更改通过ReadFile
函数
读取的文本?我使用
绕道
来
挂接
ReadFile
函数
调用。它工作得很好(我认为是因为调试消息框),但我不能更改从文件读取的文本。
浏览 5
提问于2014-05-26
得票数 0
1
回答
如何将CreateProcess转换为ShellExecuteEx?
、
、
我使用MS
绕道
库来
挂接
CreateProcess,它在Win7上工作得很好。然后,我想用ShellExecuteEx替换
绕道
的runas,这样我就可以使用'runas‘以管理员权限静默地运行程序。这是
函数
签名: LPCWSTR lpszImageName, LPSECURITY_ATTRIBUTES例如,如果lpszImageName为"C:\
windows</em
浏览 7
提问于2010-09-15
得票数 0
2
回答
如何将C++
函数
与asm挂钩
、
、
、
我想
挂接
一个C++
函数
。但是,我不想使用ms曲折的弹床机制,而是我想要完全修补它。我可以获得DLL的句柄,这是
函数
所在的位置,并且我有正确的偏移量(imageBase内容...)。那么如何将其挂钩呢?392ADA94, 0 pop ecxsub_39001A40 endp 糟糕的是,我只能
挂接
函数
我不能
绕道
连接那些asm
函数
,因为我需要传递参数的数据类型来创建<
浏览 0
提问于2011-08-29
得票数 3
3
回答
为特定进程
挂接
注册表访问的简单方法
、
、
、
有没有一种简单的方法来
挂接
我的代码执行的进程的注册表访问?我知道SetWindowsHookEx和朋友,但它太复杂了.我仍然希望在Unix上有一种像LD_PRELOAD这样简单的方法……
浏览 1
提问于2010-12-04
得票数 4
1
回答
在c++中获取调用者的地址
、
我添加了一种方法来检测到directx
函数
的任何挂钩,因为大多数作弊行为都是这样做的。我查了一下,显然你可以检查调用堆栈,但我找到的每个例子似乎都对我没有帮助。
浏览 2
提问于2015-06-16
得票数 0
2
回答
实时监控技术
、
、
、
大多数已知的AntiVirus软件都具有实时监控功能,这意味着它可以在文件被访问或执行之前扫描文件。像这样的技术如何实现呢?在.NET中有一个叫做filewatcher的东西,我不知道这是不是和AntiVirus中使用的东西是一样的。
浏览 3
提问于2011-11-05
得票数 4
回答已采纳
1
回答
叠加在DirectX11游戏上
、
、
我使用MS
绕道
挂接
了DX11
API
IDXGISwapChain::Present()。在
函数
Present()中,我设置了每个管道,调用DrawIndex和ResourceCopy将覆盖纹理更新到图形处理器的内存中,然后调用原始的Present将后台缓冲区带到前台缓冲区。通过连接所有DX11
函数
来做一些日志记录,我发现了一个有趣的事情--那些不能正常工作的游戏在调用Present之前会调用ResourceCopy和ResourceCopyRegion。
浏览 0
提问于2011-04-15
得票数 4
2
回答
MS Detour库,绕过
非
win
api
函数
、
、
我想用
windows
的
绕道
函数
库来绕过一个
非
win
api
函数
。该
函数
是Qt库(QtGui4.dll)的一部分。我想知道如何为以下内容设置
函数
签名:我试着这样做,稍微解释一下需求也会很有趣: void (QPainter * real_drawText)(const QPointF &a
浏览 4
提问于2011-01-08
得票数 1
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
智聆口语评测
活动推荐
运营活动
广告
关闭
领券