【发布时间】:2013-09-09 06:24:20
【问题描述】:
嗯,我想学hooking,但是网上找的教程好像不行。
我想做的是一个跳钩,用 C++ 编写。
代码如下:
void DoHook(DWORD* Address, DWORD* Hook, DWORD pid){
HANDLE Server = OpenProcess(PROCESS_VM_OPERATION | PROCESS_VM_WRITE | PROCESS_VM_READ , false, pid );
Address = (DWORD*)Address + 0x18;
DWORD OldProt;
DWORD HookOffset = (DWORD*)Hook-(DWORD*)Address-5;
std::wcout << "Hook on address" << std::hex << Address<< std::endl;
std::wcout << "Hook offset is " << std::hex << HookOffset << std::endl;
if ( ! VirtualProtectEx(Server, (LPVOID) Address, 40,PAGE_EXECUTE_READWRITE, &OldProt) ) {
ErrorExit(L"VirtualProtectEx");
};
char* CharPointer = (char*) Address;
BYTE newdata[5]={0xE9};
BYTE x;
int i = 1;
while ( HookOffset > 0 ) {
x = HookOffset & 0xff;
newdata[5-i] = x;
i++;
HookOffset >>= 8;
}
std::wcout << "Bytes " <<newdata[0] << " " << newdata[1] << " " << newdata[2] << " " << newdata[3] << " " << newdata[4] << std::endl;
DWORD newdatasize = sizeof(newdata);
if ( ! WriteProcessMemory(Server,Address,(LPCVOID*)newdata,newdatasize,NULL) ) {
ErrorExit(L"WriteProcessMemory");
}
// VirtualProtect((void*) Address, 40, 0x40, &OldProt);
return;
}
这是一些输出文本:
Process ID is 2764 // PID of the app that's being hooked
Function address is 00A81190 // this is the function i'm doing the jump to
Entry point is 00080000 // for the app that's being hooked
Hook on address 00080060 // for the app that's being hooked
Hook offset is 28048e // HookAddress - FunctionAddress - 5
Bytes e9 0 28 4 8e // this is the jump i'm planning to do
Press any key to continue . . .
但是,应用程序没有更新。
【问题讨论】:
-
您可以做的一件事是检查 VirtualProtectEx 的返回值,如果失败,请检查 GetLastError 返回的内容
-
你期待什么?您正在尝试写入属于另一个进程的内存。你总是会收到这个错误。
-
谢谢。 VirtualProtectEx 失败,错误 87:参数不正确。
-
这种方式不能写入其他进程内存。将
WriteProcessMemory与提升的用户权限(管理员)结合使用。 -
你没有检查
OpenProcess的返回值。此外,您的地址数学不正确。在调试器中单步调试代码会发现这两个问题。