找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
查看: 14235|回复: 11

2013新年礼物:RING3 IAT/EAT HOOK示例(X64)

[复制链接]

857

主题

2632

回帖

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

积分
36130
发表于 2013-2-9 21:22:59 | 显示全部楼层 |阅读模式
看了下网上的IAT/EAT HOOK的例子,感觉比较烂,故组装了一份可编译的RING3 IAT/EAT HOOK示例给大家玩。

只HOOK了自己进程内的MessageBoxA和TerminateProcess做测试,要弄成RING0版的难度不大,稍作修改即可。

既然是新年礼物,就不加阅读权限了。

EAT_IAT_HOOK_TEST64.rar

27.62 KB, 下载次数: 7158

4

主题

183

回帖

3

精华

钻石会员

积分
4965
发表于 2013-2-9 21:38:40 | 显示全部楼层
沙发

275

主题

3017

回帖

1

精华

管理员

嗷嗷叫的老马

积分
17064

论坛牛人贡献奖关注奖最佳版主进步奖人气王疯狂作品奖精英奖赞助论坛勋章乐于助人勋章

QQ
发表于 2013-2-10 20:16:40 | 显示全部楼层
还有64位版的啊,哈哈,太好了,新年快乐,大力支持!
我就是嗷嗷叫的老马了......

0

主题

94

回帖

0

精华

钻石会员

积分
3031
发表于 2013-2-10 21:28:38 | 显示全部楼层
新年快乐,支持!

7

主题

414

回帖

1

精华

铂金会员

积分
2173
发表于 2013-4-11 16:40:33 | 显示全部楼层
收下學習

9

主题

117

回帖

0

精华

银牌会员

积分
422
发表于 2013-4-12 17:11:17 | 显示全部楼层
{:soso_e154:}迟来的祝福。新年快乐!

1

主题

10

回帖

0

精华

铜牌会员

积分
46
发表于 2013-4-30 15:24:14 | 显示全部楼层
老大真好!赞一个!

0

主题

8

回帖

0

精华

铜牌会员

积分
52
发表于 2013-7-15 15:09:56 | 显示全部楼层
好,希望每天都有新年礼物

3

主题

14

回帖

0

精华

银牌会员

积分
531
发表于 2013-10-26 13:29:13 | 显示全部楼层
本帖最后由 ramonliu 于 2013-10-27 06:58 编辑

唔...
IAT : Import Address Table
EAT: Export Address Table
下載學習了... 感恩~ {:soso_e183:}
----------

研究了半天, 發現在WIN7 SP1 x64 下, 取得 module name 失敗...
在網上看了一些範例, 其中有從 OriginalFirstThunk 來取得名稱位置
不過那個方式在我系統也是一樣失敗... 再來找找資料囉... {:soso_e150:}
---------

找到原因了, 問題在於我在DLL中使用, 如果換成EXE使用時, 就沒問題了... {:soso_e106:}

1

主题

35

回帖

0

精华

铜牌会员

积分
129
发表于 2015-4-24 08:46:41 | 显示全部楼层
这个是个好东西。

30

主题

693

回帖

0

精华

钻石会员

积分
2815
发表于 2015-4-24 10:50:35 | 显示全部楼层
必须支持哈

1

主题

35

回帖

0

精华

铜牌会员

积分
129
发表于 2015-5-1 10:32:27 | 显示全部楼层
{:soso_e100:}支持,学习呢
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

快速回复 返回顶部 返回列表