[C-Help] Encore De l'aide ! ---> Hooking
|
12-11-2013, 11h03
Message : #3
|
|
supersnail
Éleveur d'ornithorynques Messages : 1,609 Sujets : 71 Points: 465 Inscription : Jan 2012 |
RE: [C-Help] Encore De l'aide ! ---> Hooking
Là,les SetWindowsHookEx c'est juste pour récupérer les messages balancées aux applis dans la file de message (faudrait que j'aille explorer ça en profondeur, mais si j'dis pas de bêtises elle est planquée quelque part en ring0).
Mais t'as d'autres types de hooking comme l'IAT hooking comme a posté infierno qui permet de détourner un appel d'une fonction d'une DLL vers une fonction "à nous", l'inline hooking qui consiste à modifier le code de la DLL pour "jump" vers notre code (technique un peu plus délicate), l'EAT hooking (on remplace l'adresse de l'export table de la fonction directement dans la DLL, ça peut être utile pour péter les GetProcAddress & co, ou dans certains cas si on arrive à faire exécuter notre code avant le lancement de l'exécutable). Sinon le SSDT hooking, tu tapes directement dans le noyau, et là ça devient un peu plus hardcore. Sinon t'as http://0vercl0k.blogspot.fr/2007/11/api-...ching.html, http://www.ivanlef0u.tuxfamily.org/?p=24 ou encore http://www.google.fr/
Mon blog
Code : push esp ; dec eax ; inc ebp ; and [edi+0x41],al ; dec ebp ; inc ebp "VIM est merveilleux" © supersnail |
|
« Sujet précédent | Sujet suivant »
|
Messages dans ce sujet |
[C-Help] Encore De l'aide ! ---> Hooking - par sakiir - 12-11-2013, 10h45
RE: [C-Help] Encore De l'aide ! ---> Hooking - par infierno - 12-11-2013, 10h58
RE: [C-Help] Encore De l'aide ! ---> Hooking - par supersnail - 12-11-2013, 11h03
RE: [C-Help] Encore De l'aide ! ---> Hooking - par EpicOut - 12-11-2013, 14h18
|
Sujets apparemment similaires… | |||||
Sujet | Auteur | Réponses | Affichages | Dernier message | |
besoin d'aide !!! | niko25000 | 7 | 361 |
10-07-2017, 00h57 Dernier message: DeaDHackS |
Utilisateur(s) parcourant ce sujet : 3 visiteur(s)