首页
社区
课程
招聘
[求助]我的杯具,使用HOOK内核函数库失败!还有好用的HOOK内核函数库吗?
发表于: 2010-4-6 19:46 6900

[求助]我的杯具,使用HOOK内核函数库失败!还有好用的HOOK内核函数库吗?

2010-4-6 19:46
6900
我之前用 detours HOOK R3层的API ,感觉很好用,比自己写的强百倍.

后来,我就想有没有能HOOK 内核函数的库呢?

我就在网上搜,搜了一下,出来了.
http://yanshurong.spaces.live.com/Blog/cns!33C6A79B73579F0!569.entry
这个人说修改了,可以支持HOOK任何的内核函数.
高兴的我快蹦起来了.
我屁颠的从网下来,一看,发现他只提供了5个文件,我就从网上找一个按他说的1.5版本的detours下来,用他提供的几个文件覆盖原来的文件,用makefile编译,结果编译不成功.
又是要设置这个目录又要设置那个目录,我根本就不懂makefile怎么设置,搞了好几天也搞不好!
我放弃了.(我就呐闷了,这个人就不能提供一个编译好的LIB和DLL 吗?能占多大网络空间, 给这位发了email求助,好几天了,也不见回复.)


=============

接下来,我就又搜,在网上搜了一个叫 easyhook的项目.这个介绍比那个detours 还好,不仅支持32位的,还支持64位的.听说还相当的稳定.
项目地址:http://easyhook.codeplex.com/releases/view/24401
我当时又高兴了半天,心想天无绝人之路.

结果我高高兴兴的下来之后,又TMD杯具了.
首先,这个玩意是C#写的,我这菜鸟根本不懂那是什么鸟文!(对,我弱智,我SB,我跟不上时代,我管它托管不托管的.)

还是不能通过编译,最开始我以为我的工具差(VS2005), 我就下了一个2008的编译,结果不行,还是一样的错误,我又下了一个2010,TMD,还是不能通过编译.
(PS 我真想干死这个作者, 他提供了一些编译好的驱动文件.但是有个例子程序,TestDriver说什么也编译不了.那个easyhook.h 头文件有问题,我也不知道怎么改. 不能通过编译,我就用不了他这个库.哎,我咋这么杯具呢?)


又搞了两天.就在我写这个求助的时候,我又放弃了这个"terrible hook".
(PS,说实话我现在有想杀人的冲动,相对不少朋友曾经都有和我现在差不多的心情,搞点东西,搞了好几天也搞不好,郁闷 !!)
====

我恳请各位再帮我推荐一个可以比较稳定简单的 hook内核函数的库吧!

或哪位朋友能把这两个项目中任意一个,能编译成功的,帮我发上来.
我知道我技术差,但我希望这些项目作者能考虑考虑像我这样的菜鸟.

实在没办法了,我只能到这里求助.我也不想浪费各位朋友的宝贵时间.
我真没有招了.
朋友们帮帮我编译一下,或指引我一个别的好用的HOOK 内核函数库吧.
谢谢!

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 163
活跃值: (103)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
2
其实...其实。Hook是很容易的  - -
2010-4-6 19:48
0
雪    币: 14
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
R3 HOOK 我会写,但R0HOOK 感觉不太好弄,主要是线程问题等等!!
主要是一些细节问题处理不好!!
2010-4-6 20:31
0
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
我也想知道有人发上来不
2010-4-8 00:51
0
雪    币: 212
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
HOOK 内核函数的库?
好像没有吧
偶没听说过
2010-4-9 13:34
0
雪    币: 284
活跃值: (106)
能力值: ( LV9,RANK:160 )
在线值:
发帖
回帖
粉丝
6
内核HOOK很难做到通用,给一个写的,很垃圾,大侠莫笑
Kernel HookEng.rar
上传的附件:
2010-4-10 20:47
0
雪    币: 14
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
谢谢楼上的几位大位,
作者回复了,不需要编译,只要包含头文件就行!

同时谢谢楼上这位朋友,我下来看看!!
2010-4-11 20:32
0
雪    币: 217
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
传说中的hook ,即简单有复杂
2010-4-20 15:00
0
雪    币: 213
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
我就在网上搜,搜了一下,出来了.
http://yanshurong.spaces.live.com/Blog/cns!33C6A79B73579F0!569.entry
这个人说修改了,可以支持HOOK任何的内核函数.
高兴的我快蹦起来了.
我屁颠的从网下来,一看,发现他只提供了5个文件,我就从网上找一个按他说的1.5版本的detours下来,用他提供的几个文件覆盖原来的文件,用makefile编译,结果编译不成功.
又是要设置这个目录又要设置那个目录,我根本就不懂makefile怎么设置,搞了好几天也搞不好!
我放弃了.(我就呐闷了,这个人就不能提供一个编译好的LIB和DLL 吗?能占多大网络空间, 给这位发了email求助,好几天了,也不见回复.)

=====================================================================
=====================================================================
是楼主不用心学习吧..  仔细看看.. 需要改的代码不多,很简单.. 无非就是查找替换一下..
2010-4-24 13:14
0
游客
登录 | 注册 方可回帖
返回
//