应用层勾子InLine HOOK

本文深入解析了InlineHook技术原理,包括其代码实现与测试过程。通过具体的代码示例,展示了如何使用InlineHook来重定向Windows API函数MessageBoxA,实现自定义消息框功能。适合对系统级编程和API钩子技术感兴趣的读者。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

 A、InLine HOOK 原理分析

 B、InLine HOOK 代码编写

 C、InLine HOOK 代码测试

021_绕过驱动保护 已经讲过一次 in line hook

_declspec(naked)

#pragma pack(1) 

//前5字节

77D507EA >    8BFF          MOV EDI,EDI

77D507EC  /.  55            PUSH EBP

77D507ED  |.  8BEC          MOV EBP,ESP

My_MessageBoxA地址 401020


#include "stdafx.h"
#include "hook_test.h"

#include <windows.h>
_declspec(naked)  int My_MessageBox
             (
               HWND hWnd,          // handle of owner window
               LPCTSTR lpText,     // address of text in message box
               LPCTSTR lpCaption,  // address of title of message box
               UINT uType          // style of message box
               )

{  
    __asm 
    {    mov bx,bx
         PUSH EBP
         MOV EBP,ESP

    }
  printf("Hook Ok %x,%s,%s,%x \n",hWnd,lpText,lpCaption,uType);
  __asm
  {
      jmp oldMessageBoxA+5
  }
  __asm pop ebp
  __asm retn 0x10
}

int main(int argc, char* argv[])
{   
    //    printf("Hello World!\n");
    MessageBoxA(NULL,"Hook Test Contect","hook",MB_OK);
    printf("End Process \n");
    getchar();
    return 0;
}

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

小蚂蚁_CrkRes

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值