51hook 课程之inline hook代码

#include "main.h"

//1、找到要HOOK的函数
//2、保存要hook的函数的前5个字节
//3、计算目标函数距离jump指令的下一条指令的偏移 offset
//4、改变函数的前5个字节 改成jmp offset (即0xE9 offset)

//1、进行hook的初始工作,找到hook函数的地址并保存函数的前5个字节 计算出偏移值 保存改变后的前5个字节
//2、安装钩子
//3、卸载钩子
//4、自定义函数

#define HOOK_HEAD (5)

DWORD g_unhookFun = NULL;
char g_unhookHead[HOOK_HEAD] = { 0 }; // 原函数对应机器码的前5个字节
char g_hookHead[HOOK_HEAD] = { 0 }; //原函数被hook之后,其机器码对应的前5个字节

int WINAPI MyMessageBoxW(_In_opt_ HWND hWnd, _In_opt_ LPCWSTR lpText,
		_In_opt_ LPCWSTR lpCaption, _In_ UINT uType)
{
	UnInstallHook();
	int res = MessageBoxW(hWnd, L"51hooked laohua", lpCaption, uType);
	InstallHook();
	return res;
}

BOOL InitHook()
{
	HMODULE hModule = LoadLibraryA("user32.dll");
	if (hModule == NULL)
	{
		return FALSE;
	}
	g_unhookFun = (DWORD)GetProcAddress(hModule, "MessageBoxW");
	//保存原函数的前5个字节
	memcpy(g_unhookHead, (char*)g_unhookFun, HOOK_HEAD);
	//计算偏移
	DWORD offset &#
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值