微软库 Detour
2016-06-22 22:55
218 查看
微软库 Detour
提供API劫持的一套开源库
Detour必须运行在发布模式下
劫持简单实例:
反劫持简单实例:
提供API劫持的一套开源库
Detour必须运行在发布模式下
劫持简单实例:
#include <windows.h> #include "detours.h" #pregma comment(lib, "detours") int (*poldsystem)(const char * _Command) = system; //存放system函数地址 //新的SYSTEM函数,把字符串输出 int newsystem(const char * _Command) { char str[1024] = {0}; sprintf(str, "echo %s", _Command); system(str); } void hook() { DetourRestoreAfterWith(); //恢复之前状态,避免反复拦截 DetourTransactionBegin(); //开始劫持 DetourUpdateThread(GetCurrentThread()); //刷新当前进程 DetourAttach((void **)&poldsystem), newsystem); //劫持 DetourTransactionConmit(); //立即执行 }
反劫持简单实例:
void unhook() { //DetourRestoreAfterWith(); DetourTransactionBegin();开始操作 DetourUpdateThread(GetCurrentThread());//刷新当前进程 DetourDetach((void **)&poldsystem), newsystem); //解除劫持 DetourTransactionCommit(); //立刻生效 }
相关文章推荐
- 如何组织构建多文件 C 语言程序(二)
- 如何写好 C main 函数
- Lua和C语言的交互详解
- 关于C语言中参数的传值问题
- 简要对比C语言中三个用于退出进程的函数
- 深入C++中API的问题详解
- 基于C语言string函数的详解
- C语言中fchdir()函数和rewinddir()函数的使用详解
- C语言内存对齐实例详解
- C语言编程中统计输入的行数以及单词个数的方法
- C语言自动生成enum值和名字映射代码
- C语言练习题:自由落体的小球简单实例
- 使用C语言判断英文字符大小写的方法
- c语言实现的带通配符匹配算法
- C语言实现顺序表基本操作汇总
- C语言中进制知识汇总
- C语言判断一个数是否是2的幂次方或4的幂次方
- C语言中计算正弦的相关函数总结
- 使用C语言详解霍夫曼树数据结构
- C语言实现选择排序、冒泡排序和快速排序的代码示例