首页
社区
课程
招聘
[原创]hook 任意函数,任意位置 [共享资源] soucre
发表于: 2010-4-7 22:35 50448

[原创]hook 任意函数,任意位置 [共享资源] soucre

2010-4-7 22:35
50448

看到国外某网站提供的一个hook库,蛮好用的,翻译下给大家共享

Hook This !

Library for coders

你可能经常会打开OD,将一些地址改成 jmp xxxx到你的dll然后过一会再恢复他们

那么,我发的这个东西会将你做的这些全部做掉,你可以hook任意位置的任意函数,并且不用一遍又一遍的检查堆栈是否平衡,这意味着什么?看下面的例子

00401087   . 68 B80B0000        PUSH 0BB8                                                         ; |ControlID = BB8 (3000.)
0040108C   . FF75 08            PUSH DWORD PTR SS:[EBP+8]                                         ; |hWnd
0040108F   . E8 6A010000        CALL <JMP.&user32.SetDlgItemTextA>     
0040106B   . E8 9D41C00F        CALL IndigoGS.1000520D                                            ; |Message
00401070   . E8 83010000        CALL <JMP.&user32.SendMessageA>    
00401087   . 68 B80B0000        PUSH 0BB8                                                         ; |ControlID = BB8 (3000.)
0040108C   . FF75 08            PUSH DWORD PTR SS:[EBP+8]                                         ; |hWnd
0040108F   . E8 6A010000        CALL <JMP.&user32.SetDlgItemTextA>    

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 7
支持
分享
最新回复 (85)
雪    币: 207
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
此贴必火,先占位,广告位招租!
2010-4-7 22:45
0
雪    币: 86
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
跟这个贴应该会很火爆的 站位留学习
2010-4-8 01:25
0
雪    币: 215
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
8错~顶一下
2010-4-8 01:27
0
雪    币: 602
活跃值: (45)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
第一页占位......
2010-4-8 07:57
0
雪    币: 2548
活跃值: (965)
能力值: ( LV12,RANK:1010 )
在线值:
发帖
回帖
粉丝
6
不错,不错,支持一下
2010-4-8 08:25
0
雪    币: 45
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
这个收藏下来……
2010-4-8 09:12
0
雪    币: 72
活跃值: (10)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
8
额,这个东西。先顶了。
2010-4-8 09:17
0
雪    币: 357
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
目前国外的论坛看,貌似这个库还不是很成熟,还有某些情况没考虑
2010-4-8 09:26
0
雪    币: 4
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
正是需要的东西,吸收了
2010-4-8 12:49
0
雪    币: 136
活跃值: (429)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
11
做个标志,看起来不错,呵呵
2010-4-8 13:44
0
雪    币: 327
活跃值: (30)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
12
谁能改为一个VC的,不胜感谢!
2010-4-8 15:59
0
雪    币: 336
活跃值: (40)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
13
InitAll,函数能带参数吗?
2010-4-8 16:35
0
雪    币: 213
活跃值: (147)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
跟CAPIHook比起来咋样
2010-4-8 17:17
0
雪    币: 238
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
下载,后测试,再说话
2010-4-8 17:50
0
雪    币: 370
活跃值: (15)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
16
TAG:API FUNCTION HOOK LIB
2010-4-8 18:52
0
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
是个好东西,谢谢
2010-4-8 19:35
0
雪    币: 292
活跃值: (110)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
18
需要研究一下
2010-4-8 21:54
0
雪    币: 221
活跃值: (2326)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
19
有没有实例来看看???
2010-4-8 22:25
0
雪    币: 233
活跃值: (26)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
额..原来是这个...这个其实早有了 很多人很早就用上了  不过还是感谢公布
刚进来吓我一跳...差点看错以为是"HOOK任意指令".....
2010-4-8 22:35
0
雪    币: 264
活跃值: (62)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
能给出作者的网站吗???????
2010-4-8 23:54
0
雪    币: 266
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
刚刚成为正式会员了,此帖收了。
2010-4-9 00:05
0
雪    币: 143
活跃值: (17)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
能比微软的detours更好么?
2010-4-9 01:57
0
雪    币: 555
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
多谢分享~~
2010-4-9 02:15
0
雪    币: 207
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
楼主给个实例啊,vc的。
2010-4-9 08:41
0
游客
登录 | 注册 方可回帖
返回
//