forum.boolean.name

forum.boolean.name (http://forum.boolean.name/index.php)
-   C++ (http://forum.boolean.name/forumdisplay.php?f=22)
-   -   DETOURS, Перехват API средствами Detours (http://forum.boolean.name/showthread.php?t=16598)

Mick 05.04.2012 01:33

DETOURS, Перехват API средствами Detours
 
Пытаюсь разобраться в библиотеке Detours. Столкнулся с проблемой - мой перехват не работает.
Делаю так:
создал программку, использующую MessageBoxA().
создал DLL для подключения к этому приложению.
создал программку, внедряющую эту DLL.
В результате на выходе - ничего.
Ниже привожу листинги.
Помогите, пожалуйста, разобраться, где, кроме ДНК ошибка.
DLL:
Код:


...
static int (WINAPI *Original_MessageBox)(HWND hWnd,LPCSTR lpText,LPCSTR lpCaption, UINT uType)=MessageBoxA;
...
BOOL APIENTRY DllMain( HMODULE hModule,
                      DWORD  ul_reason_for_call,
                      LPVOID lpReserved
                    )
{               
    switch (ul_reason_for_call)
    {
    case DLL_PROCESS_ATTACH:
       
        DetourRestoreAfterWith();
       
       
        DetourTransactionBegin();
        DetourUpdateThread(GetCurrentThread());
        DetourAttach(&(PVOID&)Original_MessageBox, My_MessageBox);
       
        if(DetourTransactionCommit() == NO_ERROR) Original_MessageBox(0,"attach ok "," ", MB_OK);
        else Original_MessageBox(0,"attach failed "," ", MB_OK);
    case DLL_THREAD_ATTACH:break;
    case DLL_THREAD_DETACH:break;
       
       
       
    case DLL_PROCESS_DETACH:
        DetourTransactionBegin();
                DetourUpdateThread(GetCurrentThread());
                DetourDetach(&(PVOID&)Original_MessageBox, My_MessageBox);
        DetourTransactionCommit();
        break;
    }
    return TRUE;
}
...

Установщик хука:
Код:

...
STARTUPINFO si;
PROCESS_INFORMATION pi;
...
ZeroMemory(&si, sizeof(STARTUPINFO));
            ZeroMemory(&pi, sizeof(PROCESS_INFORMATION));
            si.cb = sizeof(STARTUPINFO);
         
            DetourCreateProcessWithDll("",
        "c:\\TEMP\\11\\gertva.exe",
        NULL,
        NULL,
        FALSE,
        CREATE_DEFAULT_ERROR_MODE ,//| CREATE_SUSPENDED,
        NULL,
        "c:\\TEMP\\11\\",
        &si, &pi,
        "c:\\TEMP\\11\\dll.dll",//DetourPath
        NULL);
...

Процесс не создается почему-то(((

h1dd3n 05.04.2012 10:57

Ответ: DETOURS, Перехват API средствами Detours
 
Не знаю что значит "DetourCreateProcessWithDll"...
Тебе просто нужно заинжектить длл в нужную программу, сделать это можно буквально за 10 минут. Суть (там c#, но код очень простой): http://www.mpgh.net/forum/250-c-prog...-c-source.html
С майкрософтовскими детоурсами у меня и самого не заладилось, советую взять что-нибудь наподобие http://www.gamedeception.net/threads/21803-DetourXS-v2 - намного проще использовать + есть примеры и т.д.


Часовой пояс GMT +4, время: 21:33.

vBulletin® Version 3.6.5.
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Перевод: zCarot