网站导航免费论文 原创论文 论文搜索 原创论文 网学软件 学术大家 资料中心 会员中心 问题解答 原创论文 论文素材 设计下载 最新论文 下载排行 论文上传 在线投稿 联系我们
返回网学首页
网学联系
最新论文 推荐专题 热门论文 素材专题
当前位置: 网学 > 编程文档 > VC++ > 正文
用户层下拦截系统api的原理与实现
来源:Http://myeducs.cn 联系QQ:点击这里给我发消息 作者: 用户投稿 来源: 网络 发布时间: 12/10/15
下载{$ArticleTitle}原创论文样式
unsigned char oldcode;
    unsigned char newcode;
    int praadd = (int)dwPramaAddr;
    int threadadd = (int)dwFunAddr;
    newcode = praadd>>24;
    newcode = (praadd<<8)>>24;
    newcode = (praadd<<16)>>24;
    newcode = (praadd<<24)>>24;
    newcode[0] = 0x68;
  
    int offsetaddr = threadadd - (int)RParam.dwCreateFile - 10 ;
    newcode = offsetaddr>>24;
    newcode = (offsetaddr<<8)>>24;
    newcode = (offsetaddr<<16)>>24;
    newcode = (offsetaddr<<24)>>24;
    newcode = 0xE8;

    printf("NewCode:");
    for(int j = 0; j < 10; j++)
        printf("0x%.2x ",newcode[j]);
    printf("nn");

 

    if(!ReadProcessMemory(GetCurrentProcess(),
                          (LPCVOID)RParam.dwCreateFile,
                          oldcode,
                          10,
                          &dwPid))
    {
        printf("read error");
        CloseHandle(hTargetProcess);
        FreeLibrary(hKernel32);
        return -1;
    }

    strcat((char*)RParam.szOldCode, (char*)oldcode);
    RParam.FunAddr = dwFunAddr;

    printf(
          "RParam.dwCreate文件:%.8xn"
          "RParam.dwMessageBox:%.8xn"
          "RParam.dwGetCurrentProcess:%.8xn"
          "RParam.dwWriteProcessMemory:%.8xn"
          "RParam.FunAddr:%.8xn",
          RParam.dwCreateFile,
          RParam.dwMessageBox,
          RParam.dwGetCurrentProcess,
          RParam.dwWriteProcessMemory,
          RParam.FunAddr);
    prin

网学推荐

免费论文

原创论文

浏览:
设为首页 | 加入收藏 | 论文首页 | 论文专题 | 设计下载 | 网学软件 | 论文模板 | 论文资源 | 程序设计 | 关于网学 | 站内搜索 | 网学留言 | 友情链接 | 资料中心
版权所有 QQ:3710167 邮箱:3710167@qq.com 网学网 [Myeducs.cn] 您电脑的分辨率是 像素
Copyright 2008-2015 myeducs.Cn www.myeducs.Cn All Rights Reserved
湘ICP备09003080号