网站导航免费论文 原创论文 论文搜索 原创论文 网学软件 学术大家 资料中心 会员中心 问题解答 原创论文 论文素材 设计下载 最新论文 下载排行 论文上传 在线投稿 联系我们
返回网学首页
网学联系
最新论文 推荐专题 热门论文 素材专题
当前位置: 网学 > 编程文档 > VC++ > 正文
用户层下拦截系统api的原理与实现
来源:Http://myeducs.cn 联系QQ:点击这里给我发消息 作者: 用户投稿 来源: 网络 发布时间: 12/10/15
下载{$ArticleTitle}原创论文样式
sNum / sizeof(DWORD)); num++)
        printProcessNameByPid(Pids[num]);

    printf("nAll %d processes running. n", dwProcessNum / sizeof(DWORD));

    DWORD dwPid = 0;
    printf("n请输入要拦截的进程id:");
    scanf("%d", &dwPid);
    
    HANDLE hTargetProcess = OpenProcess(PROCESS_VM_OPERATION|PROCESS_VM_WRITE|PROCESS_VM_READ, FALSE, dwPid);
    if(hTargetProcess == NULL)
    {
        printf("OpenProcess Error!n");
        return -1;
    }

    DWORD dwFunAddr = (DWORD)VirtualAllocEx(hTargetProcess, NULL, 8192,
                                            MEM_COMMIT | MEM_RESERVE, PAGE_EXECUTE_READWRITE);
    
    if((LPVOID)dwFunAddr == NULL)
    {
        printf("申请线程内存失败!n");
        CloseHandle(hTargetProcess);
        return -1;
    }

    DWORD dwPramaAddr = (DWORD)VirtualAllocEx(hTargetProcess, NULL, sizeof(RemoteParam),
                                              MEM_COMMIT | MEM_RESERVE, PAGE_EXECUTE_READWRITE);

    if((LPVOID)dwPramaAddr == NULL)
    {
        printf("申请参数内存失败!n");
        CloseHandle(hTargetProcess);
        return -1;
    }

    printf("n线程内存地址:%.8xn"
          "参数内存地址:%.8xn",
          dwFunAddr, dwPramaAddr);
      RemoteParam RParam;
    ZeroMemory(&RParam, sizeof(RParam));
    HMODULE hKernel32 = LoadLibrary("kernel32.dll");
    HMODULE hUser32 = LoadLibrary("user32.dll");

    RParam.dwCreateFile = (DWORD)GetProcAddress(hKernel32, MYCREATEFILE);
    RParam.dwGetCurrentProcess = (DWORD)GetProcAddress(hKernel32, "GetCurrentProcess");
    RParam.dwWriteProcessMemory = (DWORD)GetProcAddress(hKernel32, "WriteProcessMemory");
    RParam.dwMessageBox = (DWORD)GetProcAddress(hUser32, MYMESSAGEBOX);
    
   

网学推荐

免费论文

原创论文

浏览:
设为首页 | 加入收藏 | 论文首页 | 论文专题 | 设计下载 | 网学软件 | 论文模板 | 论文资源 | 程序设计 | 关于网学 | 站内搜索 | 网学留言 | 友情链接 | 资料中心
版权所有 QQ:3710167 邮箱:3710167@qq.com 网学网 [Myeducs.cn] 您电脑的分辨率是 像素
Copyright 2008-2015 myeducs.Cn www.myeducs.Cn All Rights Reserved
湘ICP备09003080号