【问题标题】:How to find a custom function's address to hook/detour in another running process?如何在另一个正在运行的进程中找到自定义函数的地址以挂钩/绕行?
【发布时间】:2014-06-23 05:22:19
【问题描述】:

相关:How to find a functions address to hook/detour in an EXE file?

我必须绕过在我将代码注入到的可执行文件中定义的函数。该应用程序是开源的,因此我了解挂钩它所需的所有功能。

在该问题的公认答案中,它说首先要挂钩一些低级别的 windows api 函数以获取我要挂钩的实际函数的地址,问题是,我应该挂钩哪个 windows API 函数?

【问题讨论】:

    标签: c++ c windows assembly hook


    【解决方案1】:

    在目标 EXE 中选择一个在运行时首先调用的 API。将其加载到OllyDbg 并跟踪直到找到。

    【讨论】:

    • 你的意思是从PE的基址中找到函数的偏移量,然后处理它的任何变基?
    • 是的,或者使用字节模式搜索该函数。
    • 有什么方法可以通过编程方式自动从已经运行的进程中找到偏移量?否则对于每个版本,偏移量可能会发生变化,我每次都必须手动执行此操作
    • 如果你的目标不稳定,函数地址时常变化,我认为唯一的办法就是分别处理每个版本。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2022-01-27
    • 2023-01-12
    • 1970-01-01
    • 1970-01-01
    • 2021-05-01
    • 1970-01-01
    • 2021-12-02
    相关资源
    最近更新 更多