Форум программистов, компьютерный форум, киберфорум
C++ Builder
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 5.00/9: Рейтинг темы: голосов - 9, средняя оценка - 5.00
 Аватар для Oskaria
3 / 3 / 0
Регистрация: 10.07.2009
Сообщений: 101

Перехват API через таблицу импорта

18.05.2011, 20:45. Показов 1848. Ответов 6
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Всем привет.

Давно задумал совершить сабжевое действие, но в интернете всегда попадается либо код на дельфи, либо на низкоуровневых языках.
Собственно решил попробовать написать перехватчик руководствуясь этой статьёй, и сразу столкнулся с несколькими проблемами:

1) Не подключаются заголовочные файлы stdafx.h и intercpt.h. Ну поскольку статья написана для пользователей VC++, думаю это не удивительно.
2) Я не знаю чем эти файлы можно заменить в билдере.
3) При попытке скомпилировать код, вылезает туева хуча ошибок, оно тоже не удивляет почему-то.

Поковыряв всемогущий интернет - я не смог найти работающий пример такой программы.
Автору статьи писал, но вот уже 2 недели от него нет ответа.

Собственно задача в следующем: мне необходимо написать DLL, которая будет ловить API функцию WriteProcessMemory по отношению к родительскому процессу, и через LordPE её подшить. Нужно это для защиты родительского процесса от посягательств длинноруких хацкеров (защитить игру от недобросовестных игроков).

Если у кого-то есть подобная программа - не могли бы вы мне её скинуть? Я думаю, что смогу переделать её под свои нужды, но богом клянусь - в ближайшие... год-два я сам такое написать не смогу, а нужно - чем раньше, тем лучше.
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
18.05.2011, 20:45
Ответы с готовыми решениями:

Перехват API вызовов через таблицу импорта
Доброго времени суток. Есть следующая задача. Нужно перехватить вызов некоторых определённых функций из определённого приложения и заменить...

Перехват API функций. Таблица импорта
Необходимо лoггиpoвaть вызовы некоторых API-шных функций (для примера CloseHandle) в заданном процессе. После прочтения материала из...

Невозможно изменить таблицу после импорта из excel
Доброго времени суток! уважаемые форумчане, проблема такая импортировал таблицу в БД Скул из Excel с помощью пунктика в менюшке...

6
return (true);
 Аватар для mimicria
1977 / 1112 / 221
Регистрация: 19.04.2011
Сообщений: 2,346
18.05.2011, 21:25
Задача интересная, но бесполезная.
Цитата Сообщение от Oskaria Посмотреть сообщение
от посягательств длинноруких хацкеров
перехват вызова функции не поможет, ибо это палится и устраняется.

Добавлено через 1 минуту
stdafx.h в Билдере не требуется, можно выкинуть
intercpt.h скорее всего самописный от автора исходников
0
 Аватар для Oskaria
3 / 3 / 0
Регистрация: 10.07.2009
Сообщений: 101
18.05.2011, 21:36  [ТС]
Угу... а что вы можете посоветовать против изменения памяти приложения?
0
 Аватар для cpp_developer
20124 / 5691 / 417
Регистрация: 09.04.2010
Сообщений: 22,546
Записей в блоге: 1
18.05.2011, 22:08
для проверки целостности файла можно использовать CRC
0
return (true);
 Аватар для mimicria
1977 / 1112 / 221
Регистрация: 19.04.2011
Сообщений: 2,346
19.05.2011, 05:43
Тут больше не целостность файла, а целостность его образа в памяти. Хотя и файла не помешает.
Посоветовать могу написать библиотечку dll, которая будет периодически контролировать память процесса, процесс должен контролировать библиотеку (т.н. перекрёстная проверка). И результат проверки ни в коем случае не выводить огромными буквами типа "Achtung! Злые люди детектед", а подставлять в какие-нибудь условия программы. Т.о. при обнаружении вмешательства программа просто перестанет корректно работать.
0
 Аватар для Oskaria
3 / 3 / 0
Регистрация: 10.07.2009
Сообщений: 101
19.05.2011, 17:57  [ТС]
Я не смогу из родительской ексешки контролировать dll...

А вот на счёт контроля памяти - как оно, хотя бы примерно, должно выглядеть? Я просто смутно себе это представляю :-)
0
return (true);
 Аватар для mimicria
1977 / 1112 / 221
Регистрация: 19.04.2011
Сообщений: 2,346
20.05.2011, 08:28
Цитата Сообщение от Oskaria Посмотреть сообщение
А вот на счёт контроля памяти - как оно, хотя бы примерно, должно выглядеть?
Ну вы же собирались перехватывать WriteProcessMemory? А для контроля надо просто считывать самому ReadProcessMemory, предварительно подняв привилегии
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
20.05.2011, 08:28
Помогаю со студенческими работами здесь

Перехват API
Здравствуйте, подскажите пожалуйста как можно перехватить функцию ReadFile? В интернете достаточно много информации, но разобраться с ней...

Перехват API
Сразу код ) DWORD dwProtect = PAGE_READWRITE; BYTE old; BYTE * fPtr; #pragma pack(push, 1)

Правила dll и добавление в таблицу импорта exe файла
Добрый вечер! Такая ситуация: Написал dll, включил ее в проект под vs 2010 - всё работает. Написал редактор таблицы импорта, добавил...

Подскажите - как прочесть таблицу импорта работающего процесса?
Собственно суть - хочу защитить стороннее приложение, запретив подключение к нему dll. У меня есть список DLL, которых использует...

Перехват API вызовов
Здравствуйте! Пытаюсь перехватить вызов функции CreateFileW и заменить на свою MyCreateFileW. Для этого в процесс(тестовая программа,...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
7
Ответ Создать тему
Новые блоги и статьи
http://iceja.net/ математические сервисы
iceja 20.01.2026
Обновила свой сайт http:/ / iceja. net/ , приделала Fast Fourier Transform экстраполяцию сигналов. Однако предсказывает далеко не каждый сигнал (см ограничения http:/ / iceja. net/ fourier/ docs ). Также. . .
http://iceja.net/ сервер решения полиномов
iceja 18.01.2026
Выкатила http:/ / iceja. net/ сервер решения полиномов (находит действительные корни полиномов методом Штурма). На сайте документация по API, но скажу прямо VPS слабенький и 200 000 полиномов. . .
Расчёт переходных процессов в цепи постоянного тока
igorrr37 16.01.2026
/ * Дана цепь постоянного тока с R, L, C, k(ключ), U, E, J. Программа составляет систему уравнений по 1 и 2 законам Кирхгофа, решает её и находит переходные токи и напряжения на элементах схемы. . . .
Восстановить юзерскрипты Greasemonkey из бэкапа браузера
damix 15.01.2026
Если восстановить из бэкапа профиль Firefox после переустановки винды, то список юзерскриптов в Greasemonkey будет пустым. Но восстановить их можно так. Для этого понадобится консольная утилита. . .
Сукцессия микоризы: основная теория в виде двух уравнений.
anaschu 11.01.2026
https:/ / rutube. ru/ video/ 7a537f578d808e67a3c6fd818a44a5c4/
WordPad для Windows 11
Jel 10.01.2026
WordPad для Windows 11 — это приложение, которое восстанавливает классический текстовый редактор WordPad в операционной системе Windows 11. После того как Microsoft исключила WordPad из. . .
Classic Notepad for Windows 11
Jel 10.01.2026
Old Classic Notepad for Windows 11 Приложение для Windows 11, позволяющее пользователям вернуть классическую версию текстового редактора «Блокнот» из Windows 10. Программа предоставляет более. . .
Почему дизайн решает?
Neotwalker 09.01.2026
В современном мире, где конкуренция за внимание потребителя достигла пика, дизайн становится мощным инструментом для успеха бренда. Это не просто красивый внешний вид продукта или сайта — это. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru