首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
经典问答
发新帖
0
0
如何Hook TerminateProcess这个API函数
发表于: 2010-11-6 17:25
9637
如何Hook TerminateProcess这个API函数
Nekoxiaoji
2010-11-6 17:25
9637
如何Hook TerminateProcess这个API函数?一个程序的关闭可以发送WM_CLOSE等消息,但是我拦截了这些消息后,处理了不让它关闭,程序依然会关闭,而在别的程序是可以使它不关闭的,所以我怀疑该程序应该使用了TerminateProcess函数来终止运行程序,我想问一下怎么HOOK这个API函数.希望高手可以解答!!!!!!!!!!!!
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
8
)
wudidaoshi
雪 币:
37
活跃值:
(11)
能力值:
( LV2,RANK:10 )
在线值:
发帖
23
回帖
78
粉丝
0
关注
私信
wudidaoshi
2
楼
TerminateProcess 应该只是一个宏吧,要HOOK也是HOOK TerminateProcessA或TerminateProcessW
简单的就写个DLL HOOK IAT 就行了。如果能在内核层HOOK,效果更佳!
2010-11-6 19:28
0
hezhang
雪 币:
677
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
123
粉丝
0
关注
私信
hezhang
3
楼
TerminateProcess没有A和W之分吧
2010-11-6 19:47
0
batcom
雪 币:
934
活跃值:
(15)
能力值:
( LV2,RANK:10 )
在线值:
发帖
13
回帖
127
粉丝
1
关注
私信
batcom
4
楼
你应该来HOOK OpenProcess ,ring3下要通过HOOK OpenProcess来打到HOOK TerminateProcess的过程,RING0内核驱动下可以HOOK NTTerminateProcess来达到目标
2010-11-6 20:42
0
Nekoxiaoji
雪 币:
688
活跃值:
(80)
能力值:
( LV2,RANK:10 )
在线值:
发帖
42
回帖
223
粉丝
0
关注
私信
Nekoxiaoji
5
楼
不是很明白哦,谁能够把这个VC源码实现功能发一下哦
2010-11-7 04:36
0
高正直
雪 币:
11
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
12
粉丝
0
关注
私信
高正直
6
楼
能不能再详细一点儿啊
2011-5-16 15:09
0
挫人
雪 币:
12
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
9
粉丝
0
关注
私信
挫人
7
楼
给你看看吧~~测试程序和DLL都有的,不好的莫见怪~~
我这里还有其他一些资料··
桌面.rar
上传的附件:
桌面.rar
(47.39kb,119次下载)
2011-5-25 12:04
0
QSWWLTN
雪 币:
201
活跃值:
(11)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
5
粉丝
0
关注
私信
QSWWLTN
8
楼
挫人
给你看看吧~~测试程序和DLL都有的,不好的莫见怪~~我这里还有其他一些资料·· 桌面.rar
谢谢分享
2018-4-29 20:22
0
Nekoxiaoji
雪 币:
688
活跃值:
(80)
能力值:
( LV2,RANK:10 )
在线值:
发帖
42
回帖
223
粉丝
0
关注
私信
Nekoxiaoji
9
楼
谢谢分享哦
2019-9-15 10:55
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
Nekoxiaoji
42
发帖
223
回帖
10
RANK
关注
私信
他的文章
[求助]如何查看一个DLL是unicode编译还是ansic编译?
2679
[求助]请问如何查看一个lib文件或者dll文件是哪种运行库(runtime library)的编译类型哦,如:MT(Multi-threaded ),MD(Multi-threaded DLL )
3371
[求助]这是什么壳哟,反调试厉害,连 ExpeinfoPE 无法查出!
4532
[原创]永远忘不了那天
7390
关于QQ注册手机验证问题
16831
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部