首页
社区
课程
招聘
[求助]如何HOOK未知的API
发表于: 2014-1-17 23:17 5525

[求助]如何HOOK未知的API

2014-1-17 23:17
5525
只会写HOOK已知的API,可是未知API怎么HOOK?用OD调试又不能显示API名和参数。。。。
求大神帮忙

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (11)
雪    币: 297
活跃值: (265)
能力值: ( LV4,RANK:55 )
在线值:
发帖
回帖
粉丝
2
自定义的API么?
应该有模块导出的吧?
有模块导出的话 就可以getprocaddr获取地址hook了呀
2014-1-17 23:23
0
雪    币: 53
活跃值: (528)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
搜内存。
2014-1-17 23:30
0
雪    币: 4
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
找到了地址,但是不知道API名叫什么,导出模块没有的。
2014-1-18 00:43
0
雪    币: 1392
活跃值: (5207)
能力值: ( LV13,RANK:240 )
在线值:
发帖
回帖
粉丝
5
暴力内存 硬编码
2014-1-18 03:13
0
雪    币: 257
活跃值: (67)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
6
首先要理解API的含义
导出模块没有,那就不是API了
2014-1-18 05:33
0
雪    币: 236
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
不知道你用什么方法hook. 看样子是用detours?
只要知道 函数地址和原型就好了.
2014-1-18 08:42
0
雪    币: 4
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
我用得是Inline Hook,想在wshom.ocx  5A225564地址中hook。
就是不知道该怎么做,能示例下代码吗,感激不尽。
2014-1-18 12:00
0
雪    币: 11
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
未知的api就不叫api了……你都不知道,特么还是接口么……
2014-1-18 12:07
0
雪    币: 236
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
自己 手动的inline hook,想怎么写怎么之呀. 有什么困难嘛?

问问题 太泛泛了. 一点不精准.想找例子,就论坛找吧.
2014-1-18 12:56
0
雪    币: 85
活跃值: (51)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
11
你说的是俗称的call吧
2014-1-18 13:24
0
雪    币: 123
活跃值: (27)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
12
推荐你一个有用的工具,Api Monitor ,可以监控到所有的api调用,也可以对指定的api下断点,附加OllyDbg
http://www.rohitab.com/apimonitor#Download
2014-1-23 17:48
0
游客
登录 | 注册 方可回帖
返回
//