|
0 / 0 / 0
Регистрация: 12.07.2015
Сообщений: 7
|
|||||||||||
Detours 3.0 и функция ReleaseDC04.01.2016, 22:17. Показов 2665. Ответов 11
Метки нет (Все метки)
Люди выручайте, а то я задолбался!
Имеем Visual Studio 2015 C++ MS Detours 3.0 Хочу захучить винапишную функцию ReleaseDC в библиотеке user32.dll
Как же получить указатель на ф-ию ReleaseDC из user32.dll? вариант с
0
|
|||||||||||
| 04.01.2016, 22:17 | |
|
Ответы с готовыми решениями:
11
CWnd::ReleaseDC(MFC) используется вместо ReleaseDC function(Windows) ReleaseDC или DeleteDC? Отрисовка в окне до вызова ReleaseDC |
|
Ушел с форума
|
|||
| 05.01.2016, 12:21 | |||
|
фрагменте кода ошибки вообще не проверяются? А между тем и DetourAttach, и MH_CreateHook/MH_EnableHook имеют коды возврата с вполне определенными значениями, которые могли бы сразу прояснить ситуацию, без необходимости лезть в IDA и отладчик. может хукать некоторые функции, как правило, через таблицу импорта. Если у тебя ReleaseDC ведет в apphelp.dll, а не в user32.dll, так и должно быть. И потом, колдовать с хуками в DllMain - это чревато, лучше запустить отдельный поток и ставить хуки из него.
0
|
|||
|
0 / 0 / 0
Регистрация: 12.07.2015
Сообщений: 7
|
||
| 05.01.2016, 19:05 [ТС] | ||
Ну дело в том, что мне не важно откуда она берёт эту ф-ию, мне важно чтобы поставился хук. Ну этого не происходит. Попробую вариант с хуком через отдельный поток
0
|
||
|
Ушел с форума
|
|||
| 05.01.2016, 20:28 | |||
|
хук установлен, но по факту этого не происходит? Что-то верится с трудом. Detours еще ладно, она вроде давно не поддерживается, но у MinHook такой явной ошибки я себе не могу представить. Если есть желание пойти дальше, сделай дамп процесса после установки хуков (ProcDump с ключом -ma) и выложи куда-нибудь.
0
|
|||
|
0 / 0 / 0
Регистрация: 12.07.2015
Сообщений: 7
|
||||||
| 05.01.2016, 22:36 [ТС] | ||||||
|
Вот скрины IDA до и после хука на 2 х ф-иях
Оригинальные указатели: RegisterClassA_Orig 75E1A230 ReleaseDC_Orig 72B5A240
0
|
||||||
|
Ушел с форума
|
|
| 05.01.2016, 22:52 | |
|
Судя по этим скринам, оба хука установлены нормально.
На 0x72B5A240 (ReleaseDC из apphelp) стоит джамп на другую функцию.
0
|
|
|
0 / 0 / 0
Регистрация: 12.07.2015
Сообщений: 7
|
||||||||
| 05.01.2016, 22:58 [ТС] | ||||||||
|
Программа моя все таки собрана с использованием библиотек 2015 года. Игра юзает ф-ию напрямую из user32.dll, это факт, в IDA видно как она дёргается из ddraw.dll без apphelp'ов всяких. А моя прога хукает надстройку ... беда короче. И мне нужно получить прямой указатель на ReleaseDC в user32.dll (к game.exe она подключена) Добавлено через 2 минуты
0
|
||||||||
|
Ушел с форума
|
||
| 05.01.2016, 23:05 | ||
|
Сходу в голову приходит только один вариант - разобрать PE-заголовки user32.dll и найти адрес ReleaseDC из секции экспорта. AppHelp эти вещи, насколько я знаю, не трогает. Кстати, а ты уверен, что хук ReleaseDC, который в apphelp.dll, для твоей задачи не подойдет? Ведь он же в итоге должен выйти на "настоящий" ReleaseDC из user32.dll...
0
|
||
|
0 / 0 / 0
Регистрация: 12.07.2015
Сообщений: 7
|
||
| 05.01.2016, 23:08 [ТС] | ||
|
Да уверен, game.exe просто обходит хук)
0
|
||
|
0 / 0 / 0
Регистрация: 12.07.2015
Сообщений: 7
|
|||||||||||
| 07.01.2016, 02:12 [ТС] | |||||||||||
|
ну вот как то так) вот так работает
То есть вот так. жаль что хук не на ту ф-ию что нужно)) надо дальше копать)
0
|
|||||||||||
| 10.01.2016, 07:29 | |
|
0
|
|
|
Ушел с форума
|
||
| 10.01.2016, 15:11 | ||
|
очень сильно ограничен. В первую очередь потому, что захвачена критическая секция LoaderLock, под которой вызываются точки входа в dll и создание/ удаление потоков, а еще потому, что определенных dll еще (или уже) может не быть в памяти. Из DllMain безопасно вызывать лишь функции из ntdll.dll, а также некоторое подмножество из kernel32/kernelbase, нельзя ждать других потоков, нельзя вызывать функции, которые завязаны на работу фоновых потоков, и т.д. Более подробнее здесь: DllMain entry point https://msdn.microsoft.com/en-... s.85).aspx Dynamic-Link Library Best Practices https://msdn.microsoft.com/en-... s.85).aspx Во всех случаях, когда есть выбор, лучше выносить инициализацию и очистку в отдельные функции типа Init/Free, и вызывать их вне DllMain. Или запускать из DllMain поток и делать данную работу в нем (хотя это тоже не 100% безопасно).
1
|
||
| 10.01.2016, 15:11 | |
|
Помогаю со студенческими работами здесь
12
Хук через Detours Detours express 3.0 Компиляция Альтернативы Microsoft Detours Professional Подмена информации о GPU используя MS Detours 3.0 Нужен пример перехвата API функции на Detours!!! Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
Модель микоризы: классовый агентный подход 3
anaschu 06.01.2026
aa0a7f55b50dd51c5ec569d2d10c54f6/
O1rJuneU_ls
https:/ / vkvideo. ru/ video-115721503_456239114
|
Owen Logic: О недопустимости использования связки «аналоговый ПИД» + RegKZR
ФедосеевПавел 06.01.2026
Owen Logic: О недопустимости использования связки «аналоговый ПИД» + RegKZR
ВВЕДЕНИЕ
Введу сокращения:
аналоговый ПИД — ПИД регулятор с управляющим выходом в виде числа в диапазоне от 0% до. . .
|
Модель микоризы: классовый агентный подход 2
anaschu 06.01.2026
репозиторий https:/ / github. com/ shumilovas/ fungi
ветка по-частям.
коммит Create переделка под биомассу. txt
вход sc, но sm считается внутри мицелия. кстати, обьем тоже должен там считаться. . . .
|
Расчёт токов в цепи постоянного тока
igorrr37 05.01.2026
/ *
Дана цепь постоянного тока с сопротивлениями и напряжениями. Надо найти токи в ветвях.
Программа составляет систему уравнений по 1 и 2 законам Кирхгофа и решает её.
Последовательность действий:. . .
|
|
Новый CodeBlocs. Версия 25.03
palva 04.01.2026
Оказывается, недавно вышла новая версия CodeBlocks за номером 25. 03. Когда-то давно я возился с только что вышедшей тогда версией 20. 03. С тех пор я давно снёс всё с компьютера и забыл. Теперь. . .
|
Модель микоризы: классовый агентный подход
anaschu 02.01.2026
Раньше это было два гриба и бактерия. Теперь три гриба, растение.
И на уровне агентов добавится между грибами или бактериями взаимодействий.
До того я пробовал подход через многомерные массивы,. . .
|
Советы по крайней бережливости. Внимание, это ОЧЕНЬ длинный пост.
Programma_Boinc 28.12.2025
Советы по крайней бережливости. Внимание, это ОЧЕНЬ длинный пост.
Налог на собак: https:/ / **********/ gallery/ V06K53e
Финансовый отчет в Excel: https:/ / **********/ gallery/ bKBkQFf
Пост отсюда. . .
|
Кто-нибудь знает, где можно бесплатно получить настольный компьютер или ноутбук? США.
Programma_Boinc 26.12.2025
Нашел на реддите интересную статью под названием Anyone know where to get a free Desktop or Laptop?
Ниже её машинный перевод.
После долгих разбирательств я наконец-то вернула себе. . .
|