首页
社区
课程
招聘
[旧帖] Hook API 取得下载文件的文件名和下载路径 0.00雪花
发表于: 2015-2-5 15:42 3276

[旧帖] Hook API 取得下载文件的文件名和下载路径 0.00雪花

2015-2-5 15:42
3276
本来想HOOK EstimateFileRiskLevel这个API,第一个参数就是下载文件的路径和文件名。不过我用python+pydbg不能HOOK这个函数,请问应该怎样Hook?
又或者其他哪个API也能取得文件名和路径?

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 719
活跃值: (777)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
2
createFile小伙子。。
2015-2-5 17:32
0
雪    币: 98
活跃值: (59)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
下载时会有保存的通用对话框出来,hook这里(消息hook或者api hook都行),点击确定的时候取出来path和filename即可。
2015-2-5 19:22
0
雪    币: 190
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
[QUOTE=落笔飞花;
2015-2-5 19:41
0
雪    币: 190
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
对话框不算进程吧?  这种应该怎样hook?  pydbg是用调试(api起始改成0xCC)来hook,没有pid hook不了。
2015-2-5 19:50
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
一楼正解,CreateFile 只不过Hook这种API要写个dll
2015-2-12 11:06
0
游客
登录 | 注册 方可回帖
返回
//