首页
社区
课程
招聘
未解决 [求助]请问除了远程注入hook,还有什么方法能够从我的进程里拦截windows com 接口获得我想要的数据
发表于: 2019-7-10 19:23 2224

未解决 [求助]请问除了远程注入hook,还有什么方法能够从我的进程里拦截windows com 接口获得我想要的数据

2019-7-10 19:23
2224
收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 244
活跃值: (454)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
还有注册表注入hook,还有窗口注入hook,APC注入hook。
2019-7-10 20:06
0
雪    币: 660
活跃值: (1465)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
lwl
3
分析PE找到虚函数表,替换它的函数地址,调用自己的HOOK的函数得到参数信息就行了,我写了一个WINDOWS COM调用信息的工具,可惜没办法给别人用!
2019-7-11 15:35
0
雪    币: 1706
活跃值: (9630)
能力值: ( LV13,RANK:385 )
在线值:
发帖
回帖
粉丝
4
注入和HOOK配合着来. 注入了并且HOOK了.你可以使用进程通讯进行传递数据.设置事件.有数据了.获取到了.发送到你这个进程中.你就可以随时获取数据了.
2019-7-11 16:16
0
游客
登录 | 注册 方可回帖
返回
//