Аватар для Oskaria
3 / 3 / 0
Регистрация: 10.07.2009
Сообщений: 101

Перехват API через таблицу импорта

18.05.2011, 20:45. Показов 1858. Ответов 6
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Всем привет.

Давно задумал совершить сабжевое действие, но в интернете всегда попадается либо код на дельфи, либо на низкоуровневых языках.
Собственно решил попробовать написать перехватчик руководствуясь этой статьёй, и сразу столкнулся с несколькими проблемами:

1) Не подключаются заголовочные файлы stdafx.h и intercpt.h. Ну поскольку статья написана для пользователей VC++, думаю это не удивительно.
2) Я не знаю чем эти файлы можно заменить в билдере.
3) При попытке скомпилировать код, вылезает туева хуча ошибок, оно тоже не удивляет почему-то.

Поковыряв всемогущий интернет - я не смог найти работающий пример такой программы.
Автору статьи писал, но вот уже 2 недели от него нет ответа.

Собственно задача в следующем: мне необходимо написать DLL, которая будет ловить API функцию WriteProcessMemory по отношению к родительскому процессу, и через LordPE её подшить. Нужно это для защиты родительского процесса от посягательств длинноруких хацкеров (защитить игру от недобросовестных игроков).

Если у кого-то есть подобная программа - не могли бы вы мне её скинуть? Я думаю, что смогу переделать её под свои нужды, но богом клянусь - в ближайшие... год-два я сам такое написать не смогу, а нужно - чем раньше, тем лучше.
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
18.05.2011, 20:45
Ответы с готовыми решениями:

Перехват API вызовов через таблицу импорта
Доброго времени суток. Есть следующая задача. Нужно перехватить вызов некоторых определённых функций из определённого приложения и заменить...

Перехват API функций. Таблица импорта
Необходимо лoггиpoвaть вызовы некоторых API-шных функций (для примера CloseHandle) в заданном процессе. После прочтения материала из...

Невозможно изменить таблицу после импорта из excel
Доброго времени суток! уважаемые форумчане, проблема такая импортировал таблицу в БД Скул из Excel с помощью пунктика в менюшке...

6
return (true);
 Аватар для mimicria
1977 / 1112 / 221
Регистрация: 19.04.2011
Сообщений: 2,346
18.05.2011, 21:25
Задача интересная, но бесполезная.
Цитата Сообщение от Oskaria Посмотреть сообщение
от посягательств длинноруких хацкеров
перехват вызова функции не поможет, ибо это палится и устраняется.

Добавлено через 1 минуту
stdafx.h в Билдере не требуется, можно выкинуть
intercpt.h скорее всего самописный от автора исходников
0
 Аватар для Oskaria
3 / 3 / 0
Регистрация: 10.07.2009
Сообщений: 101
18.05.2011, 21:36  [ТС]
Угу... а что вы можете посоветовать против изменения памяти приложения?
0
 Аватар для cpp_developer
20124 / 5691 / 417
Регистрация: 09.04.2010
Сообщений: 22,546
Записей в блоге: 1
18.05.2011, 22:08
для проверки целостности файла можно использовать CRC
0
return (true);
 Аватар для mimicria
1977 / 1112 / 221
Регистрация: 19.04.2011
Сообщений: 2,346
19.05.2011, 05:43
Тут больше не целостность файла, а целостность его образа в памяти. Хотя и файла не помешает.
Посоветовать могу написать библиотечку dll, которая будет периодически контролировать память процесса, процесс должен контролировать библиотеку (т.н. перекрёстная проверка). И результат проверки ни в коем случае не выводить огромными буквами типа "Achtung! Злые люди детектед", а подставлять в какие-нибудь условия программы. Т.о. при обнаружении вмешательства программа просто перестанет корректно работать.
0
 Аватар для Oskaria
3 / 3 / 0
Регистрация: 10.07.2009
Сообщений: 101
19.05.2011, 17:57  [ТС]
Я не смогу из родительской ексешки контролировать dll...

А вот на счёт контроля памяти - как оно, хотя бы примерно, должно выглядеть? Я просто смутно себе это представляю :-)
0
return (true);
 Аватар для mimicria
1977 / 1112 / 221
Регистрация: 19.04.2011
Сообщений: 2,346
20.05.2011, 08:28
Цитата Сообщение от Oskaria Посмотреть сообщение
А вот на счёт контроля памяти - как оно, хотя бы примерно, должно выглядеть?
Ну вы же собирались перехватывать WriteProcessMemory? А для контроля надо просто считывать самому ReadProcessMemory, предварительно подняв привилегии
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
20.05.2011, 08:28
Помогаю со студенческими работами здесь

Перехват API
Здравствуйте, подскажите пожалуйста как можно перехватить функцию ReadFile? В интернете достаточно много информации, но разобраться с ней...

Перехват API
Сразу код ) DWORD dwProtect = PAGE_READWRITE; BYTE old; BYTE * fPtr; #pragma pack(push, 1)

Правила dll и добавление в таблицу импорта exe файла
Добрый вечер! Такая ситуация: Написал dll, включил ее в проект под vs 2010 - всё работает. Написал редактор таблицы импорта, добавил...

Подскажите - как прочесть таблицу импорта работающего процесса?
Собственно суть - хочу защитить стороннее приложение, запретив подключение к нему dll. У меня есть список DLL, которых использует...

Перехват API вызовов
Здравствуйте! Пытаюсь перехватить вызов функции CreateFileW и заменить на свою MyCreateFileW. Для этого в процесс(тестовая программа,...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
7
Ответ Создать тему
Опции темы

Новые блоги и статьи
SDL3 для Web (WebAssembly): Обработчик клика мыши в браузере ПК и касания экрана в браузере на мобильном устройстве
8Observer8 02.02.2026
Содержание блога Для начала пошагово создадим рабочий пример для подготовки к экспериментам в браузере ПК и в браузере мобильного устройства. Потом напишем обработчик клика мыши и обработчик. . .
Философия технологии
iceja 01.02.2026
На мой взгляд у человека в технических проектах остается роль генерального директора. Все остальное нейронки делают уже лучше человека. Они не могут нести предпринимательские риски, не могут. . .
SDL3 для Web (WebAssembly): Вывод текста со шрифтом TTF с помощью SDL3_ttf
8Observer8 01.02.2026
Содержание блога В этой пошаговой инструкции создадим с нуля веб-приложение, которое выводит текст в окне браузера. Запустим на Android на локальном сервере. Загрузим Release на бесплатный. . .
SDL3 для Web (WebAssembly): Сборка C/C++ проекта из консоли
8Observer8 30.01.2026
Содержание блога Если вы откроете примеры для начинающих на официальном репозитории SDL3 в папке: examples, то вы увидите, что все примеры используют следующие четыре обязательные функции, а. . .
SDL3 для Web (WebAssembly): Установка Emscripten SDK (emsdk) и CMake для сборки C и C++ приложений в Wasm
8Observer8 30.01.2026
Содержание блога Для того чтобы скачать Emscripten SDK (emsdk) необходимо сначало скачать и уставить Git: Install for Windows. Следуйте стандартной процедуре установки Git через установщик. . . .
SDL3 для Android: Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 29.01.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами. Версия v3 была полностью переписана на Си, в. . .
Инструменты COM: Сохранение данный из VARIANT в файл и загрузка из файла в VARIANT
bedvit 28.01.2026
Сохранение базовых типов COM и массивов (одномерных или двухмерных) любой вложенности (деревья) в файл, с возможностью выбора алгоритмов сжатия и шифрования. Часть библиотеки BedvitCOM Использованы. . .
SDL3 для Android: Загрузка PNG с альфа-каналом с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 28.01.2026
Содержание блога SDL3 имеет собственные средства для загрузки и отображения PNG-файлов с альфа-каналом и базовой работы с ними. В этой инструкции используется функция SDL_LoadPNG(), которая. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru