С Новым годом! Форум программистов, компьютерный форум, киберфорум
C/C++: WinAPI
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.91/11: Рейтинг темы: голосов - 11, средняя оценка - 4.91
76 / 77 / 40
Регистрация: 03.06.2014
Сообщений: 463

Отлов сообщений в чужом приложении

04.02.2015, 09:59. Показов 2230. Ответов 11
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Доброго.
Начал изучать cpp, но так как имхо быстрое изучение - практика то решил чо нить написать... Так как все самое нужное и интересное создал на c# то в голову пришла инъекции в чужой код. Нашел в инете пример, разобрал его, осмыслил, но так как я начал изучать cpp только пару дней назад то интересует сейчас вопрос как отловить сообщения в чужом приложении?
Хотелось бы допонять до конца, мое приложение создает поток - этот поток становится дочерним в инъецированном приложении или же все таки принадлежит моему приложению?
Читал что лучше инъецировать dll, почему, сводится ли это к количеству кода?
И все таки хотелось узнать как все таки отлавливать/изменять сообщения в инъецированном приложении, конкретнее интересует WS2_32.dll с ее функциями WSAConnect(), send(), recv().

код программы
C++
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
 #include <windows.h>
#include <tlhelp32.h>
#include <string>
#include "sFunc.h"
 
#pragma comment(linker,"/BASE:0x13140000") // сдвигаем базу нашего процесса
 
// ------- объявляем функции --------
 
DWORD GetProcessID(char*);
BOOL Inject(HANDLE,DWORD(WINAPI* func)(LPVOID));
DWORD WINAPI func(LPVOID);
 
//-------- главная функция ---------
 
int WINAPI WinMain(HINSTANCE,HINSTANCE,LPTSTR,int)
{
if(!Inject(OpenProcess(PROCESS_ALL_ACCESS,false,GetProcessID("dmaster.exe")),&func)) return false;
return true;
}
 
//-------- функция, которая будет выполняться в чужом процессе -------
 
DWORD WINAPI func(LPVOID)
{
MessageBox(0,"Hello from addres area of explorer","title",0);
return true;
}
 
//-------- поиск процесса ---------
 
DWORD GetProcessID(char* lpNameProcess) // в параметре - имя процесса для внедрения
{
HANDLE snap;
PROCESSENTRY32 pentry32;
snap=CreateToolhelp32Snapshot(TH32CS_SNAPPROCESS,0);
if(snap==INVALID_HANDLE_VALUE) return 0;
pentry32.dwSize=sizeof(PROCESSENTRY32);
if(!Process32First(snap,&pentry32)) {CloseHandle(snap);return 0;}
do
{
if(!lstrcmpi(s_toLover(lpNameProcess),s_toLover(&pentry32.szExeFile[0]) ))
{
CloseHandle(snap);
return pentry32.th32ProcessID;
}
}
while(Process32Next(snap,&pentry32));
CloseHandle(snap);
return 0;
}
 
//-------- функция внедрения в чужой процесс -------------------
 
BOOL Inject(HANDLE hProc,DWORD(WINAPI* func)(LPVOID))
{
DWORD id;
DWORD ByteOfWriten;
HMODULE hModule = GetModuleHandle(NULL);
DWORD size=((PIMAGE_OPTIONAL_HEADER)((LPVOID)((BYTE*)(hModule)+((PIMAGE_DOS_HEADER)(hModule))->e_lfanew+sizeof(DWORD)+sizeof(IMAGE_FILE_HEADER))))->SizeOfImage;
char* hNewModule = (char*)VirtualAllocEx(hProc,hModule,size,MEM_COMMIT|MEM_RESERVE,PAGE_EXECUTE_READWRITE);
if(hNewModule==NULL) return false;
WriteProcessMemory(hProc,hNewModule,hModule,size,&ByteOfWriten);
if(ByteOfWriten!=size){return false;}
HANDLE hThread=CreateRemoteThread(hProc,NULL,0,func,(LPVOID)hNewModule,0,&id);
if(hThread==0) return false;
return true;
}
s_toLover() находится в sFunc.h и преобразует символы в нижний регистр.

И еще интересует вопрос, как в 64 инжектится?
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
04.02.2015, 09:59
Ответы с готовыми решениями:

Считать нажатие клавиш в чужом приложении C++
Добрый день. Задача состоит в следующем: Считать нажатие клавиши клавиатуры в другом приложении или на рабочем столе Windows. C++ ...

Событие нажатия кнопки в чужом приложении
Здравствуйте! Можно как то отловить нажатие кнопки в другом приложении зная его handle? Знаю использую WinApi можно отлавливать нажатие...

Нажать одновременно две кнопки в чужом приложении
Господа банальный вопрос , но решить не могу - как при помощи SendMessage нажать сочетание клавиш CTRL+D

11
Эксперт С++
 Аватар для schdub
3073 / 1411 / 425
Регистрация: 19.01.2009
Сообщений: 3,893
04.02.2015, 11:39
Цитата Сообщение от asql Посмотреть сообщение
конкретнее интересует WS2_32.dll с ее функциями WSAConnect(), send(), recv()
Внедряетесь в .EXE (с помощью одного из методов), в коде внедренной .DLL ставите хуки на интересующие вас функции (подробнее читайте у Рихтер - Windows для профессионалов: создание эффективных Win32 приложений с учетом специфики 64 разрядной версии Windows, глава 22).
1
76 / 77 / 40
Регистрация: 03.06.2014
Сообщений: 463
04.02.2015, 13:11  [ТС]
Цитата Сообщение от schdub Посмотреть сообщение
Рихтер - Windows для профессионалов: создание эффективных Win32 приложений с учетом специфики 64 разрядной версии Windows
Спасибо, буду читать.
0
76 / 77 / 40
Регистрация: 03.06.2014
Сообщений: 463
11.02.2015, 14:24  [ТС]
Прочитал пол книги Рихтер Дж. - Windows. Создание эффективных Win32-приложений с учётом специфики 64-разрядной версии Windows - 2008
Чистая теория и заумные слова, конечно интересно разобраться как "космические корабли бороздят просторы большого театра", но в моем стиле меньше теории - больше практики.
Хотелось бы узнать литературу по hook winAPI да еще что б в ней больше практики было, ну или помогите разобраться с функцией DWORD WINAPI func(LPVOID)

В моем коде получается я ищу процесс, резервирую в нем память для функции func, записываю ее, создаю удаленны поток для этого процесса и говорю что функция func будет функцией потока... это все понятно...
Но как теперь с помощью этой функции перехватывать сообщения всего роцесса?
пробовал так
C++
1
2
3
4
5
6
7
8
9
10
11
12
13
HHOOK hk;
LRESULT CALLBACK HookProc(int Msg, WPARAM wParam, LPARAM lParam)
{
MessageBox(0,"Hook","Hook",0);
 
return CallNextHookEx(hk, Msg, wParam, lParam);
}
 
DWORD WINAPI func(LPVOID Mod)
{
HHOOK hook = SetWindowsHookEx(WH_GETMESSAGE,HookProc,NULL,GetCurrentThreadId());
return true;
}
иногда получается, а иногда нет (1 из 20 раз)...
0
1 / 1 / 0
Регистрация: 11.02.2015
Сообщений: 13
11.02.2015, 16:25
Точно не помню, прочитайте про метод сплайсинга, и первые пять байт.Если найдете смотрите сурсы detours hook, я не эксперт но вроде читал что мощная вещь была.
Если что напутал то прошу прощения, давно это было.
0
Эксперт по математике/физикеЭксперт С++
 Аватар для Ilot
2223 / 1425 / 420
Регистрация: 16.05.2013
Сообщений: 3,642
Записей в блоге: 6
11.02.2015, 16:56
Цитата Сообщение от asql Посмотреть сообщение
Хотелось бы узнать литературу по hook winAPI да еще что б в ней больше практики было, ну или помогите разобраться с функцией DWORD WINAPI func(LPVOID)
Если не ошибаюсь есть у Румянцева Работа с файлами в Win32 API.
0
267 / 170 / 40
Регистрация: 25.08.2014
Сообщений: 1,087
Записей в блоге: 1
11.02.2015, 17:05
Цитата Сообщение от asql Посмотреть сообщение
Чистая теория и заумные слова
Не надо на Рихтера гнать. Ты небось не дочитал ещё даже до первого примера. У него подробно описано как что делать. Хуки работают только на сообщения. Функции ими не перехватить.
0
76 / 77 / 40
Регистрация: 03.06.2014
Сообщений: 463
12.02.2015, 13:31  [ТС]
Цитата Сообщение от Enno Посмотреть сообщение
Хуки работают только на сообщения. Функции ими не перехватить.
Цитата Сообщение от Enno Посмотреть сообщение
Не надо на Рихтера гнать.
А вы вообще его читали?
Он описывает, если не ошибаюсь в 22 главе, как он практиковал замену кода и перехват функций выхода в другом приложении...
0
1 / 1 / 0
Регистрация: 11.02.2015
Сообщений: 13
12.02.2015, 13:41
Вот еще вспомнил про перехват функций инжект кода и прочее - читайте Мыщх он же Крис Касперски, не путать с создателем антивируса.Почитать не лишнее если вы хотите изучить тему реверсинга.
0
267 / 170 / 40
Регистрация: 25.08.2014
Сообщений: 1,087
Записей в блоге: 1
12.02.2015, 15:19
Цитата Сообщение от asql Посмотреть сообщение
А вы вообще его читали?
Разумеется. Но от этого хуки функции перехватывать не стали. У хуков есть вполне определённый набор действий винды которые они могут перехватить.
Цитата Сообщение от asql Посмотреть сообщение
Он описывает, если не ошибаюсь в 22 главе, как он практиковал замену кода и перехват функций выхода в другом приложении...
Открыл - не увидел такого.
0
76 / 77 / 40
Регистрация: 03.06.2014
Сообщений: 463
12.02.2015, 16:21  [ТС]
Цитата Сообщение от Enno Посмотреть сообщение
Открыл - не увидел такого.
563 страница

Добавлено через 1 минуту
Цитата Сообщение от Enno Посмотреть сообщение
У хуков есть вполне определённый набор действий винды которые они могут перехватить.
Что то мне подсказывает что "захучить" можно все
0
267 / 170 / 40
Регистрация: 25.08.2014
Сообщений: 1,087
Записей в блоге: 1
13.02.2015, 08:54
Цитата Сообщение от asql Посмотреть сообщение
563 страница
Мы с тобой видимо о разных его книгах говорим. Я говорю о "Рихтер Дж. - Windows. Создание эффективных Win32-приложений". Есть другая книга, почти полная копия этой, но написана в соавторстве "Назарр К., Рихтер Дж. - Windows via C&C++".
Цитата Сообщение от asql Посмотреть сообщение
Что то мне подсказывает что "захучить" можно все
Если под словом "захучить" ты понимаешь что-то отличное от установки win-hook'а, то я хз.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
13.02.2015, 08:54
Помогаю со студенческими работами здесь

MFC отлов сообщений
Привет. Подскажите, а можно ли в MFC сделать в окне отлов сообщения как в WIN API (в MFC есть карта сообщения, в WIN API на прямую с...

Отлов сообщений и многопоточность
Мне нужно, чтобы программа могла принимать сообщения WM_QUERYENDSESSION и WM_ENDSESSION и на них реагировать. Как это осуществить в...

Отлов ошибок в приложении
как это осуществить? я уже и show и exec взял в try/catch, но все равно при ошибках приложение вместо месаджбокса зависает и закрывается :(...

Нажать кнопку в чужом приложении
Помогите нажать кнопку на &quot;левом&quot; приложение !!!!!

Нажатие кнопки в чужом приложении
Здравствуйте. Задался целью программно нажать на кнопку в чужой программе. using System; using System.Collections.Generic; using...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
12
Ответ Создать тему
Новые блоги и статьи
Первый деплой
lagorue 16.01.2026
Не спеша развернул своё 1ое приложение в kubernetes. А дальше мне интересно создать 1фронтэнд приложения и 2 бэкэнд приложения развернуть 2 деплоя в кубере получится 2 сервиса и что-бы они. . .
Расчёт переходных процессов в цепи постоянного тока
igorrr37 16.01.2026
/ * Дана цепь постоянного тока с R, L, C, k(ключ), U, E, J. Программа составляет систему уравнений по 1 и 2 законам Кирхгофа, решает её и находит токи на L и напряжения на C в установ. режимах до и. . .
Восстановить юзерскрипты Greasemonkey из бэкапа браузера
damix 15.01.2026
Если восстановить из бэкапа профиль Firefox после переустановки винды, то список юзерскриптов в Greasemonkey будет пустым. Но восстановить их можно так. Для этого понадобится консольная утилита. . .
Изучаю kubernetes
lagorue 13.01.2026
А пригодятся-ли мне знания kubernetes в России?
Сукцессия микоризы: основная теория в виде двух уравнений.
anaschu 11.01.2026
https:/ / rutube. ru/ video/ 7a537f578d808e67a3c6fd818a44a5c4/
WordPad для Windows 11
Jel 10.01.2026
WordPad для Windows 11 — это приложение, которое восстанавливает классический текстовый редактор WordPad в операционной системе Windows 11. После того как Microsoft исключила WordPad из. . .
Classic Notepad for Windows 11
Jel 10.01.2026
Old Classic Notepad for Windows 11 Приложение для Windows 11, позволяющее пользователям вернуть классическую версию текстового редактора «Блокнот» из Windows 10. Программа предоставляет более. . .
Почему дизайн решает?
Neotwalker 09.01.2026
В современном мире, где конкуренция за внимание потребителя достигла пика, дизайн становится мощным инструментом для успеха бренда. Это не просто красивый внешний вид продукта или сайта — это. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru