草庐IT

frida_hook

全部标签

c++ - API Hooking 在整个过程中生效——包括 EXE 和 DLL

我有一个由单个EXE和多个DLL组成的应用程序。看完WindowsviaC/C++,我尝试在其中一个DLL中对Sleep函数执行Hook,并期望该Hook适用于EXE和所有DLL。请注意,CAPIHook代码来自WindowsviaC/C++'ssamplecode在DLL项目中voidWINAPIMySleep(DWORDdwMilliseconds);CAPIHookg_Sleep("Kernel32.dll","Sleep",(PROC)MySleep);typedefvoid(WINAPI*Sleep_Type)(DWORDdwMilliseconds);//Hookfunct

c++ - 如何使用全局键盘 Hook 发送键?

我正在尝试将key发送到一个应用程序,该应用程序不响应我目前使用的任何API(SendInput()、PostMessage()、SendMessage()和其他)。但是,我测试了Windows的屏幕键盘实用程序并按下了我需要的键,应用程序很容易接收到这些键。如果我理解正确的话,键盘实用程序使用全局键盘钩子(Hook)来发送键,所以我也很想知道如何才能做到这一点。我曾尝试在Google上查找有关如何完成此操作的示例,但没有找到任何结果。谢谢。 最佳答案 Hook用于拦截事件,而不是发送新事件。所以你问的是钩子(Hook)不可能的。S

windows - 用于在 Facebook 墙上发布的 SVN Post-commit Hook

我在运行Windows7x64的本地计算机上使用VisualSVN服务器。我正在寻找一种最简单的方法来为我的一些本地存储库创建提交后Hook,从而允许我将提交信息发布到我的Facebook墙上。如果在提交时我的电脑没有连接到互联网(它是膝上型电脑),额外的功能是对消息进行排队。最佳解决方案不需要安装任何其他软件。我能够编写HTTP连接程序,但是我想使用现有的软件,如果有帮助的话。 最佳答案 我已经设法实现了一个解决方案,在每次提交后在Facebook上创建一个新的提要对象(即创建一个新帖子)。该配方未经过全面测试,您应将其视为概念证

windows - 让 Mercurial 进程内 Hook 在 Windows 上运行

我正在尝试让Mercurial进程内Hook在Windows上运行。问题不在于如何编写Hook(我想使用现有的Hook,在本例中为BugTracker.Net的Mercurial集成Hook-我没有找到该文件的直接链接,但你可以看到如果您下载BT.nethere,它位于“mercurial”子文件夹中)。问题是如何告诉Mercurial运行它。我花了很多时间阅读文档,但现在卡住了。(如果对Python有一定的了解可能会更容易——我没有)我知道我必须在hgrc文件中插入一行(在我存储库的.hg文件夹中)。有一个例子intheHGBook看起来像这样:[hooks]commit.examp

.net - 键盘钩子(Hook)改变键的行为

我正在创建一个程序,它安装一个键盘钩子(Hook)来捕获所有键并显示一些与它们相关的文本。但是,我遇到了一个障碍,那就是安装Hook时某些键会改变行为。我会考虑发布一个小而完整的测试程序,但现在我只描述问题。此问题出现在Windows764位、.NET4.0中的C#程序中。我认为这些都不重要。我的钩子(Hook)通过SetWindowsHookEx安装自己,然后处理系统中处理的所有键。如果Hook方法只是返回,或者对键进行最少的处理(我将在一秒钟内发布更改行为的内容),键盘将按程序中的预期运行。但是,如果我从User32.dll中调用此函数ToAscii来确定我键盘上的哪个键是OemT

windows - "Spy++ has encountered a problem in the message hook"

我正在深入解决一些WindowsAPI消息传递问题,我发现Spy++不再工作了。它甚至不适用于记事本。在某些情况下,它会显示以下消息:---------------------------MicrosoftSpy++---------------------------Spy++hasencounteredaprobleminthemessagehook.Topreventhangingthesystem,thehookhasbeendisabled,sonofurthermessageswillbelogged.PleaserestartSpy++tore-enablemessage

c - Hook - 热修补

我正在尝试HookWindowsAPI函数FindWindowA()。我成功地使用下面的代码完成了它,而没有对其进行“热修补”:我已经覆盖了函数开头的字节。调用myHook()并在调用FindWindowA()时显示一个消息框。user32.dll启用了热修补,我想在实际函数之前覆盖NOP,而不是覆盖函数本身。但是,当我将热修补设置为TRUE时,下面的代码将不起作用。当FindWindowA()被执行时,它什么都不做。#include#includevoidmyHook(){MessageBoxA(NULL,"Hooked","Hook",MB_ICONINFORMATION);}in

c++ - 在 free/malloc、外部内存 Hook 上花费了大量时间?

这部分与编程/调试相关,部分与外部操作系统相关(super用户候选人?),但我还是将其发布在这里,因为如果有人应该知道答案,它就在这里。我正在开发一个程序,突然,一个新的构建(没有重大变化)导致一切都停止了。我对它进行了剖析以查看花费的时间,但%分布是正常的-一切只是花费了更长的时间。使用VerySleepy研究调用堆栈时,我注意到free/malloc/delete/realloc占了95%以上的运行时间。怀疑堆损坏,我回滚了所有更改,但没有任何更改。使用MSVC的探查器,我深入挖掘了调用堆栈,超出了malloc/realloc并且令人惊讶地结束于一个名为Acxtrnal.dll的外

windows - Vista 及更高版本上的系统范围键盘钩子(Hook)

我创建了一个系统范围的键盘HookDLL,它在WindowsXP中已成功运行多年。但是,似乎在某些更高版本的Windows(VistaHomePremium和Windows7,仅举几例)中,该Hook要么根本不起作用,要么仅在安装它的应用程序本地起作用.我在Internet上的几个地方看到它建议在调用SetWindowsHookEx时将WH-KEYBOARD更改为WH-KEYBOARD-LL,但是当我尝试时这似乎没有帮助。除了将Hook类型更改为WH-KEYBOARD-LL之外,还有什么需要更改的吗?(附言:我必须将WH-KEYBOARD-LL定义为13,因为它没有在Delphi中定义

javascript - 使用嵌入式浏览器和 JavaScript 构建 Windows 应用程序 'hooks'

我为客户构建了一个PHP/JavaScript网站。然后他们让我复制它,除了作为一个独立的Mac应用程序。我使用结合了嵌入式Web服务器、PHP和“WebView”的应用程序来完成此操作——WebKitWeb浏览器的Cocoa风格版本,我可以将其嵌入到标准应用程序窗口中。这一切都非常有效-我必须重用10,000多行PHP/JS代码,这节省了几个月的时间,无需在“native”代码中重新实现它。现在他们想要Windows的等价物。我有理由相信我可以让PHP和Web服务器正常工作。而且我知道嵌入基本的IE功能非常容易。但是...在我的Mac设置中,WebView(通过windowScrip