api-hook

    2热度

    1回答

    我正在用C++/x86 asm制作RPG游戏。我的问题与C++组件有关。在C++/win32中,我将如何检测计算机是关闭还是关闭,或者其他什么 - 以便我可以保存游戏会话。我的游戏有一个“保存”选项,但如果用户或其他程序决定关闭计算机,那么我怎样才能使用某种API钩子检测到这一点,以便我可以立即将游戏会话保存到文本文件。 现在请不要建议一个选项,通过创建一个线程来被动地运行,因为我想保持文件大小为

    0热度

    1回答

    大家好我开发了一个版本,通过钩住两个函数:NtCreateFile和 2)NtSetInformationFile监控文件Raname,Delete,Create。它在windows-7 32和64位上工作正常,在visual studio上安装了它,但如果visual studio没有安装,它就不能工作。请帮助我。我的代码如下 #include "stdafx.h" #include <win

    2热度

    1回答

    我想挂钩IDropTarget ::拖放COM方法,但我不是,在此之前,我挂钩的IFileOperation :: RenameItems方法它工作正常,并为我连接的RenameItems使用下面的代码。 。 #include "stdafx.h" #include <windows.h> #include "MinHook.h" #include <Winternl.h> #includ

    0热度

    1回答

    我想从使用ptrace()调用的用户定义函数捕获信息。 但函数地址不稳定(因为ASLR)。 我怎样才能以编程方式获得另一个程序的功能信息,比如gdb? #include <stdio.h> #include <stdlib.h> #include <string.h> #include <unistd.h> #include <sys/user.h> #include <sys/wait

    1热度

    1回答

    我使用MS走弯路挂钩FindNextFile()注入。我已成功配置Detours库并编写了一个名为“Detuors.dll”的dll和一个名为“FNFSend.exe”的应用程序。以下是代码: DLL: #include <cstdio> #include <stdio.h> #include <windows.h> #include "detours.h" #pragma comment

    0热度

    1回答

    我想问一个关于IAT挂钩我自己的过程的问题。 我目前正在尝试挂钩ExitProcess,因此它会在任何ExitProcess调用之前运行某个函数,并且我面临一些麻烦。 我穿越在运行时的PE,通过IMAGE_IMPORT_DESCRIPTOR去, KERNEL32.DLL发现存在(这是第一个.dll文件),我穿越它THUNK_DATA-S的名字,试图找到ExitProcess的存在后,虽然有没有运气

    3热度

    2回答

    我想拦截一个.net可执行文件(第三方可执行文件,我无法访问源代码)中的CLR函数调用以进行调试。我一直在寻找一些hooking apis(deviare,easyhook,mhook)等,但我认为他们只支持钩入简单的函数,如xxx.dll!函数名,而不能记录构造函数调用对象等我想要知道他们是否有能够在.net可执行文件中轻松记录函数调用的任何库,例如,如果进程调用函数File.ReadAllTe

    3热度

    1回答

    我挂钩函数'NtQueryDirectoryFile'来隐藏系统中的文件夹,我的代码如下。 #include "stdafx.h" #include <windows.h> #include <stdio.h> #include "MinHook.h" #include <shlwapi.h> #include <winsock2.h> #if defined _M_X64 #pr

    0热度

    1回答

    有谁知道Windows在Win 7(Aero theme)和Win 8中使用哪个API绘制窗口标题? 我试着用API监视工具来检查,但没有看到任何API来绘制标题。 请指教。 谢谢。

    1热度

    1回答

    我知道如何挂接API。但是我不知道在新创建注册表时会调用什么API。 我想检测注册表创建时间,我想知道密钥,数据。 是否有任何API可用于与注册表相关的挂钩? 以及如何知道API是最好的?