Сейчас на форуме: asfa, bartolomeo, hgdagon (+6 невидимых)

 eXeL@B —› Программирование —› ApiHooks
Посл.ответ Сообщение

Ранг: 253.9 (наставник)
Активность: 0.130
Статус: Участник

Создано: 22 мая 2006 20:31
· Личное сообщение · #1

Кто-нибудь что-нибудь знает по использованию сабжа?
Мне нужно замутить перехват процедуры ReadProcessMemory и передать свои данные.
Как бы это сделать?

-----
MicroSoft? Is it some kind of a toilet paper?




Ранг: 450.1 (мудрец)
Активность: 0.260
Статус: Участник

Создано: 22 мая 2006 20:41
· Личное сообщение · #2

Рихтера почитай




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 22 мая 2006 20:42 · Поправил: Ara
· Личное сообщение · #3

или Ms-Rem'a.




Ранг: 78.6 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 22 мая 2006 23:32
· Личное сообщение · #4

а на api вообще можно ли хук поставить? вроде как только на оконные сообщения



Ранг: 450.1 (мудрец)
Активность: 0.260
Статус: Участник

Создано: 22 мая 2006 23:41
· Личное сообщение · #5

read_me
жж0шь однако




Ранг: 78.6 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 22 мая 2006 23:51
· Личное сообщение · #6

Asterix
я что неправ ?



Ранг: 450.1 (мудрец)
Активность: 0.260
Статус: Участник

Создано: 22 мая 2006 23:54
· Личное сообщение · #7

нет конечно, тоже почитай Рихтера




Ранг: 78.6 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 23 мая 2006 00:08
· Личное сообщение · #8

чтото я щас пролистал его только в 22 главе нашёл перехват api но про хуки чтот ненашёл нечего



Ранг: 160.9 (ветеран), 1thx
Активность: 0.050
Статус: Участник

Создано: 23 мая 2006 00:20 · Поправил: Cigan
· Личное сообщение · #9

На васме я 1-2 месяца назад обсужда эту тему токо мне нужно было WriteProcessMemory перехватить! Тема называеться Перехват API



Ранг: 174.2 (ветеран)
Активность: 0.070
Статус: Участник

Создано: 23 мая 2006 00:33
· Личное сообщение · #10

read_me
Хуки хукам рознь. Как я понимаю, тут речь вовсе не о SetWindowsHookEx идет.




Ранг: 78.6 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 23 мая 2006 00:49
· Личное сообщение · #11

аа если вы в этом смысле то понятно



Ранг: 516.1 (!), 39thx
Активность: 0.280
Статус: Участник

Создано: 23 мая 2006 07:20
· Личное сообщение · #12

Рихтера почитай

у Elicza неплохие примерчики по перехвату тоже



Ранг: 450.1 (мудрец)
Активность: 0.260
Статус: Участник

Создано: 23 мая 2006 08:17
· Личное сообщение · #13

read_me
ГЛАВА 22. Внедрение DLL и перехват API-вызовов
Перехват API-вызовов подменой кода
Перехват API-вызовов с использованием раздела импорта



Ранг: 253.9 (наставник)
Активность: 0.130
Статус: Участник

Создано: 23 мая 2006 10:37
· Личное сообщение · #14

И где можно этого Рихтера скачать?

-----
MicroSoft? Is it some kind of a toilet paper?





Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 23 мая 2006 10:45
· Личное сообщение · #15

Tim пишет:
И где можно этого Рихтера скачать?

В гугле, е-мое. Прежде чем запостить вопрос, хоть пробывал поискать сам?




Ранг: 78.6 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 23 мая 2006 12:11
· Личное сообщение · #16

Asterix
смеялся немогу, когда я спрашивал я подразумевал хук настояший на api ставить а ты подразумеваешь перехват
тоесть под хуком вы тут подразумеваете api перехват



Ранг: 450.1 (мудрец)
Активность: 0.260
Статус: Участник

Создано: 23 мая 2006 12:25
· Личное сообщение · #17

read_me пишет:
когда я спрашивал я подразумевал хук настояший


никто не подозревал что ты подразумевал =)
но большинство программистов в мире считает хуком все что является перехватом ;)



Ранг: 160.9 (ветеран), 1thx
Активность: 0.050
Статус: Участник

Создано: 23 мая 2006 12:51
· Личное сообщение · #18

ОФФТОП:
ХеХе read_me пишет:
смеялся немогу, когда я спрашивал я подразумевал хук настояший на api ставить а ты подразумеваешь перехват
тоесть под хуком вы тут подразумеваете api перехват
Вообщем как всегд атопик перерастает в флуд!



Ранг: 53.0 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 23 мая 2006 13:14
· Личное сообщение · #19

У Ms-Rem'a описано, как скрыть из списка процессов, но в списке приложений остается,
на какой API хук поставить чтоб из списка приложений скрыть?



Ранг: 64.6 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 23 мая 2006 13:51
· Личное сообщение · #20

Tim пишет:
И где можно этого Рихтера скачать?

Например здесь:
hххp://bx.h12.ru/archiv/Richter.chm
Рамблер кучу ссылок выдаёт. Почитай эту книгу и множество вопроссов отпадут сами собой (как например заморозка процесса ;) ).



Ранг: 12.9 (новичок)
Активность: 0=0
Статус: Участник

Создано: 23 мая 2006 14:46
· Личное сообщение · #21

alex111
EnumWindows() наверное...

А вообще можно ж посмотреть в дизасме taskmgr.exe ;)



Ранг: 450.1 (мудрец)
Активность: 0.260
Статус: Участник

Создано: 23 мая 2006 17:16
· Личное сообщение · #22

Python
в нынешние времена уже можно в сорцах глянуть ;)



Ранг: 6.7 (гость)
Активность: 0=0
Статус: Участник

Создано: 23 мая 2006 18:50
· Личное сообщение · #23

Почитай статьи Ms-Rem на www.wasm.ru Написано все очень доходчиво правда на делфи. Тебе на чем нужно?



Ранг: 253.9 (наставник)
Активность: 0.130
Статус: Участник

Создано: 23 мая 2006 22:03
· Личное сообщение · #24

Hellfire пишет:
Тебе на чем нужно?

Да в принципе неважно, на чем. Главное алго.

-----
MicroSoft? Is it some kind of a toilet paper?




Ранг: 48.8 (посетитель)
Активность: 0.030
Статус: Участник

Создано: 03 июня 2006 21:50
· Личное сообщение · #25

на RSDN есть хорошая статья по перехвату. www.rootkit.com тоже сильно поможет, журнал phrack выпуск 62.




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 03 июня 2006 22:14
· Личное сообщение · #26

в принципе, на 9x/me это не сложно, делаем доступной для записи область памяти kernel32
и пишем туда че хотим...

-----
[nice coder and reverser]



 eXeL@B —› Программирование —› ApiHooks
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати