easyhook

    1熱度

    1回答

    我想掛鉤cmd.exe下的CreateProcess。 我設法注入DLL的CMD過程,但注入後的DLL進程分離消息接收,我無法鉤住createprocess函數調用。 我正在使用easyhook。 我的代碼: #include <windows.h> #include <Shlwapi.h> #include <tchar.h> #include <stdio.h> #include <s

    2熱度

    1回答

    我已經使用EasyHook將系統API例程(使用C++)掛鉤到庫之外取得了大量成功。這些庫一直是扁平的,並且基本上充滿了全局可調用的例程。下面是使用MessageBeep()出的User32.dll庫(減去設置代碼)的一個小樣本: HMODULE hUser32 = GetModuleHandle (L"User32"); FARPROC TrampolineMethod; // This wo

    -1熱度

    1回答

    「OLE32」,「的DoDragDrop」功能掛鉤的探險家是 成功,但每當我在資源管理器將文件拖到我的 DoDragDropHook功能是不是打電話,是新的鉤的概念,我想從過去3個月,但到現在沒有 正確的結果。請幫我我要去哪裏錯了 namespace DragDrop_DLL { public class Main : EasyHook.IEntryPoint {

    1熱度

    1回答

    我在我的C#項目中使用EasyHook,並且已經包含了easyhook.dll作爲項目的參考。我嘗試添加easyhook32.dll和easyhook64.dll,但是Visual Studio中說 A reference to [path/to/easyhook32.dll] could not be added. Please make sure the file is accessible,

    0熱度

    1回答

    目標應用程序可以注入多個相同的DLL。 這將導致相同的功能被多次掛鉤。 您是否知道是否有方法檢測目標應用程序是否已被注入?或者有沒有辦法避免多次注入?

    -1熱度

    1回答

    我使用的是最新版本的EasyHook的勾一些內核函數。 我做安裝調試成功的重要一個Windows 8.1的64位基於虛擬機上,我測試了,沒有任何問題,在內核模式下在用戶模式和NtQuerySystemInformation掛鉤都NtQuerydirectoryFile和NtQuerySystemInformation的。 我現在的問題是使用我用於用戶模式掛鉤相同的代碼掛鉤NtQuerydirect

    3熱度

    1回答

    對不起,但我必須把大塊代碼,所以你可以理解。 using System; using System.Collections.Generic; using System.Text; using System.Threading; using System.Runtime.InteropServices; using System.Text.RegularExpressions; usin

    1熱度

    1回答

    我使用EasyHook太勾DrawTextW電話,同時用記事本進行測試時,如果我打開幫助 - >關於,它捕獲所有預期出現在屏幕上的文字。但是,如果我打開文件 - >打開,記事本崩潰。我不指望它捕捉任何文本,但我不明白爲什麼記事本崩潰。任何幫助,將不勝感激。 using EasyHook; using System; using System.Text; using System.Runtim

    2熱度

    1回答

    使用EasyHook我已經設置了以下結構: APP < - >接口< - > DLL 我想,當我運行注入DLL裏面的一些代碼按APP中的按鈕。 我設法讓DLL外使用此代碼發送消息: ((EntryPoint)HookRuntimeInfo.Callback).Interface.WriteLine(""); 但我怎麼能實際上使注入DLL中運行代碼?

    1熱度

    2回答

    我試圖通過注入我的DLL並將QPainter::drawText函數繞到我自己的應用程序中來掛鉤另一個應用程序中的QPainter::drawText函數。我這樣做是因爲其他應用程序沒有公開可用的API,我想對我得到的數據做一些基本的統計分析。 所有工作正常:我看到QPainter::drawText函數被調用,但我無法將QString參數轉換爲任何有用的參數。當我將Marshall的QStrin