首页
社区
课程
招聘
[旧帖] HOOK WSARecv IOPC模式(完成端口) 0.00雪花
发表于: 2010-4-19 22:28 8057

[旧帖] HOOK WSARecv IOPC模式(完成端口) 0.00雪花

2010-4-19 22:28
8057
HOOK这样的收包函数 要怎么样得到数据的内容的长度呢?

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 2105
活跃值: (424)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
WSARecv调用后立即就返回了,不会等数据接收完了再返回。只HOOK这函数达不到目的
2010-4-20 09:22
0
雪    币: 152
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
恩,这个我明白 所以我就要问要用什么方法取得返回包.
2010-4-20 11:07
0
雪    币: 2105
活跃值: (424)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
可以HOOK更底层的IoControl
2010-4-21 09:03
0
雪    币: 230
活跃值: (47)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
为什么不hook GetQueuedCompletionStatus
这里才有可能得到完整的包。
2010-4-22 19:39
0
雪    币: 152
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
我HOOK它了"GetQueuedCompletionStatus()"
可以程序进入到第二场景时 HOOK不准了

应该收到包的时候却没收到.

另外HOOK了它 卸载DLL时容易把宿主弄崩溃.
2010-4-23 10:04
0
游客
登录 | 注册 方可回帖
返回
//