一区二区三区日韩精品-日韩经典一区二区三区-五月激情综合丁香婷婷-欧美精品中文字幕专区

分享

DLL注入之全局鉤子注入

 山峰云繞 2021-09-17

https://m.toutiao.com/is/dSjDTDM/?=DLL注入之全局鉤子注入 



HOOK概述

Hook也就是鉤子,在Windows中大部分的應(yīng)用程序都是基于消息機(jī)制,會根據(jù)不同的消息使用消息過程函數(shù)完成不同的功能。而鉤子是一種消息處理機(jī)制,它可以比你的應(yīng)用程序先獲得消息,可以用來截獲、監(jiān)視系統(tǒng)的消息,改變執(zhí)行流程實現(xiàn)特定的功能。對于全局鉤子來說,它會影響所有應(yīng)用程序,所以鉤子函數(shù)必須在DLL中實現(xiàn)。

函數(shù)介紹

SetWindowsHookEx

作用:
將程序定義的鉤子函數(shù)安裝到掛鉤鏈中,安裝鉤子的程序可以監(jiān)視系統(tǒng)是否存在某些類型的時間,這些事件與特定線程或調(diào)用線程所在的桌面中的所有線程相關(guān)聯(lián)。

函數(shù)聲明:

HHOOK WINAPI SetWindowsHookEx( _In_ int idHook, _In_ HOOKPROC lpfn, _In_ HINSTANCE hMod, _In_ DWORD dwThreadId)

參數(shù):
idHook:
安裝的鉤子程序的類型,具體值參考官方手冊

lpfn:
指向鉤子程序過程的指針,若參數(shù)dwThreadId為0或者指示了一個其他進(jìn)程創(chuàng)建的線程之標(biāo)識符,則參數(shù)lpfn必須指向一個動態(tài)鏈接中的掛鉤處理過程。否則,參數(shù)lpfn可以指向一個與當(dāng)前進(jìn)程相關(guān)的代碼中定義的掛鉤處理過程。

hMod:
包含由lpfn參數(shù)指向的鉤子過程的DLL句柄。

dwThreadId:
與鉤子程序關(guān)聯(lián)的線程標(biāo)識符,如果為0,則鉤子過程與系統(tǒng)中所有線程相關(guān)聯(lián)。

返回值:
成功:返回鉤子過程句柄
失?。悍祷豊ULL

UnhookWindowsHookEx

作用:
卸載鉤子

函數(shù)聲明:

BOOL WINAPI UnsetGlobalHook(    _In_ HHOOK hhk)

參數(shù):
hhk:
卸載的鉤子句柄

實例代碼

使用IDE:VS2019
創(chuàng)建一個DLL項目


pch.h:

#include 'framework.h'extern 'C' _declspec(dllexport) int SetGlobalHook();extern 'C' _declspec(dllexport) LRESULT GetMsgProc(int code, WPARAM wParam, LPARAM lParam);extern 'C' _declspec(dllexport) BOOL UnsetGlobalHook();#endif //PCH_H

dllmain.cpp

// dllmain.cpp : 定義 DLL 應(yīng)用程序的入口點。#include 'pch.h'HMODULE g_hDllModule = NULL;BOOL APIENTRY DllMain( HMODULE hModule,                       DWORD  ul_reason_for_call,                       LPVOID lpReserved                     ){    switch (ul_reason_for_call)    {    case DLL_PROCESS_ATTACH: {        g_hDllModule = hModule;        break;    }    case DLL_THREAD_ATTACH:    case DLL_THREAD_DETACH:    case DLL_PROCESS_DETACH:        break;    }    return TRUE;}

鉤子過程:

SetGlobalHook(): 設(shè)置全局鉤子,WH_GETMESSAGE為監(jiān)視發(fā)送到消息隊列的消息的鉤子,第二個參數(shù)則為鉤子的回調(diào)函數(shù)。
GetMsgProc(): 鉤子的回調(diào)函數(shù),CallNextHookEx表示將當(dāng)前鉤子傳遞給下一個鉤子,若返回值為0,表示中斷鉤子傳遞,對鉤子進(jìn)行攔截。
UnsetGlobalHook(): 卸載鉤子
共享內(nèi)存: 由于全局鉤子是以DLL形式加載到進(jìn)程中,進(jìn)程都是獨立的,要將進(jìn)程句柄傳遞給其他進(jìn)程,可以使用共享內(nèi)存突破進(jìn)程獨立性,使用'/SECTION:mydata,RWS'設(shè)置為可讀可寫可共享的數(shù)據(jù)段。

pch.cpp:

#include 'pch.h'#include #include extern HMODULE g_hDllModule;// 共享內(nèi)存#pragma data_seg('mydata') HHOOK g_hHook = NULL;#pragma data_seg()#pragma comment(linker, '/SECTION:mydata,RWS')//鉤子回調(diào)函數(shù)LRESULT GetMsgProc(int code, WPARAM wParam, LPARAM lParam){ return ::CallNextHookEx(g_hHook, code, wParam, lParam);}// 設(shè)置鉤子BOOL SetGlobalHook() { g_hHook = SetWindowsHookEx(WH_GETMESSAGE, (HOOKPROC)GetMsgProc, g_hDllModule, 0); if (NULL == g_hHook) { return FALSE; } return TRUE;}// 卸載鉤子BOOL UnsetGlobalHook() { if (g_hHook) { UnhookWindowsHookEx(g_hHook); } return TRUE;}

最終生成Dll1.dll

創(chuàng)建c++空項目
編譯下面代碼,將Dll1.dll放在生成的exe下,運(yùn)行

hook.cpp:

#include #include typedef BOOL(*PEN_HOOKSTART)();typedef BOOL(*PEN_HOOKSTOP)();int main() {    //加載dll    HMODULE hDll = LoadLibrary(L'./Dll1.dll');    if (NULL == hDll)    {        printf('LoadLibrary Error[%d]\n', ::GetLastError());        return 1;    }    BOOL isHook = FALSE;    //導(dǎo)出函數(shù)地址    PEN_HOOKSTART SetGlobalHook = (PEN_HOOKSTART)GetProcAddress(hDll, 'SetGlobalHook');    if (NULL == SetGlobalHook)    {        printf('SetGlobalHook:GetProcAddress Error[%d]\n', GetLastError());        return 2;    }    PEN_HOOKSTOP UnsetGlobalHook = (PEN_HOOKSTOP)GetProcAddress(hDll, 'UnsetGlobalHook');    if (NULL == UnsetGlobalHook)    {        printf('UnsetGlobalHook:GetProcAddress Error[%d]\n', GetLastError());        return 3;    }    isHook=SetGlobalHook();    if (isHook) {        printf('Hook is ok!\n');    }    else {        printf('Hook is error[%d]\n', GetLastError());    }    system('pause');    UnsetGlobalHook();    FreeLibrary(hDll);    return 0;}

查看效果

使用Process Explorer查看dll:

可以看到已經(jīng)注入了Dll1.dll

參考文獻(xiàn)

網(wǎng)絡(luò)安全學(xué)習(xí)攻略

    本站是提供個人知識管理的網(wǎng)絡(luò)存儲空間,所有內(nèi)容均由用戶發(fā)布,不代表本站觀點。請注意甄別內(nèi)容中的聯(lián)系方式、誘導(dǎo)購買等信息,謹(jǐn)防詐騙。如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請點擊一鍵舉報。
    轉(zhuǎn)藏 分享 獻(xiàn)花(0

    0條評論

    發(fā)表

    請遵守用戶 評論公約

    類似文章 更多

    久久精品国产在热久久| 欧美区一区二在线播放| 青青操精品视频在线观看| 欧美日韩亚洲综合国产人| 国产高清视频一区不卡| 狠狠做深爱婷婷久久综合| 日本大学生精油按摩在线观看| 国产高清视频一区不卡| 激情亚洲一区国产精品久久| 极品少妇一区二区三区精品视频| 国产又粗又猛又爽又黄的文字| 国产日本欧美特黄在线观看| 成人精品一级特黄大片| 国产精品一区欧美二区| 四季精品人妻av一区二区三区 | 欧美午夜色视频国产精品| 俄罗斯胖女人性生活视频| 91国自产精品中文字幕亚洲| 国产一级精品色特级色国产| 日本不卡在线视频中文国产| 精品人妻一区二区三区四在线| 日韩日韩欧美国产精品| 国产精品成人又粗又长又爽| 日本高清加勒比免费在线| 国产麻豆成人精品区在线观看| 国产成人在线一区二区三区| 亚洲中文字幕在线视频频道| 黄色片一区二区三区高清| 午夜福利国产精品不卡| 日韩熟妇人妻一区二区三区| 精品国产亚洲av久一区二区三区 | 高清一区二区三区四区五区| 青青久久亚洲婷婷中文网| 日韩精品免费一区二区三区| 精品伊人久久大香线蕉综合| 免费播放一区二区三区四区| 精品一区二区三区人妻视频| 日韩精品在线观看一区| 色小姐干香蕉在线综合网| 香蕉久久夜色精品国产尤物| 久草国产精品一区二区|