首页
社区
课程
招聘
[求助]用 detours3 怎么做一个全局系统API函数hook?
发表于: 2016-3-19 10:10 3409

[求助]用 detours3 怎么做一个全局系统API函数hook?

2016-3-19 10:10
3409
用 detours3 怎么做一个全局系统API函数hook?

当外部所有或指定应用程序启动时即自动注入。

谢谢

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 350
活跃值: (87)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
2
这个简单啊!先把自己注册成系统服务,然后远程注入所有进程,然后HOOK CreateProcessW函数,在CreateProcessW的过滤函数调用时修改创建进程选项,选择为创建进程之后挂起,然后调用CreateProcessW,等函数返回之后注入新创建的进程就可以了
2016-3-19 13:30
0
雪    币: 995
活跃值: (674)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
WMI 监控进程创建 发现有你要的 直接注入 OK了 没必要HOOK 还不稳定
2016-3-19 16:24
0
雪    币: 1047
活跃值: (671)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
钩子全局注入不更方便
2016-3-20 20:45
0
雪    币: 77
活跃值: (53)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
556K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3y4F1j5X3I4G2k6%4y4Q4x3X3g2U0L8$3#2Q4x3V1k6X3L8s2W2A6L8X3N6Q4y4h3k6T1j5i4c8Q4x3V1k6S2M7X3y4Z5K9i4k6W2i4K6u0r3x3U0l9H3z5q4)9J5c8U0l9@1i4K6u0r3x3e0S2Q4x3V1j5I4x3e0f1&6z5e0V1$3i4K6u0W2K9s2c8E0L8l9`.`.
2016-3-21 13:52
0
游客
登录 | 注册 方可回帖
返回