+ Reply to Thread
Results 1 to 2 of 2

Thread: Хук импорта (локальный)

  1. #1

    Default Хук импорта (локальный)

    Доброго!

    Задача - перехватить несколько WinAPI-функций для "подстановки" нужного результата. Читал про глобальный хук (руткиты и пр.), но как-то не хотелось бы лезть в такие дебри. Может кто расскажет подробнее, как это осуществить?
    Помню, там таблица импорта у загруженного процесса как-то меняется, нужные ф-ии пересылаем на нашу подгруженную dll, ну, как-то так...
    Давным-давно, занимался реверсингом, подзабыл уже многое. Подскажите, народ, где почитать?

  2. #2
    root's Avatar

    Default Re: Хук импорта (локальный)

    Подскажите, народ, где почитать?
    Почитать можно в книге "Джеффри Рихтер. Создание эффективных Win32-приложений" (Глава 22). Вот еще одна статья неплохая: http://www.rsdn.ru/article/baseserv/IntercetionAPI.xml.
    Last edited by root; 18-08-2013 at 13:19.
    Успех – это путь от провала до провала без потери энтузиазма. (В. Черчиль)

    Не бойся идти медленно, бойся остановиться. (Китайская пословица)

    When you lose fun and start doing things only for the payback, you're dead. (c) TCLH (Phrack 65, Intro)

+ Reply to Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
All times are GMT. The time now is 01:32
vBulletin® Copyright ©2000 - 2018
www.reverse4you.org