Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > Delphi: WinAPI и системное программирование > Как вызвать хукнутую функцию из основной программы


Автор: vogel 19.8.2008, 17:52
Итак.
1. Есть Dll-ка, которая инжектится в чужой процесс и перехватывает в нём winsock'овские функции send и recv.
Код

library Hook;
...
var
  sendNextHook: function(s: TSocket; var Buf; len, flags: Integer): Integer; stdcall;
  recvNextHook: function(s: TSocket; var Buf; len, flags: Integer): Integer; stdcall;
...
begin
  CollectHooks();
  // hook api
  if not hookapi('ws2_32.dll',  'send', @sendHookProc, @sendNextHook) then MessageBox(0, 'Hook send failed.', 'InjectDLL', 0);
  if not hookapi('ws2_32.dll',  'recv', @recvHookProc, @recvNextHook) then MessageBox(0, 'Hook recv failed.', 'InjectDLL', 0);
  //
  FlushHooks();
end.


2. Есть главное приложение, которое выбирает процесс-жертву и инжектит в неё Dll-ку.

Это всё работает прекрасно, а теперь собственно вопрос :

Каким образом я могу из главного приложения вызвать оригинальные функции send и recv процесса-жертвы (которые сохранены в переменных sendNextHook и recvNextHook внутри внедрённой DLL ) как будто я хочу послать что-то от имени сервера клиенту (recvNextHook) или или от имени клиента - серверу (sendNextHook) ?

Автор: APTEMUcomm 23.8.2008, 06:31
Код

function sendNextHook (s: TSocket; var Buf; len, flags: Integer): Integer;
begin
if flags=5125 then // Аха это мы послали
begin
Result:=Send(s,buf,len,0);
exit;
end;
...
end;

function recvNextHook (s: TSocket; var Buf; len, flags: Integer): Integer;
begin
...
Send(s,mybuf,mylen,5125);
end;

Примерно так, надо посмореть,если флаг другой то пишем к примеру 5125+flags и затем возращаем такой флаг flags-5125 и т.п.

Автор: dumb 23.8.2008, 11:40
Цитата(vogel @  19.8.2008,  18:52 Найти цитируемый пост)
Каким образом я могу из главного приложения вызвать оригинальные функции send и recv процесса-жертвы (которые сохранены в переменных sendNextHook и recvNextHook внутри внедрённой DLL ) как будто я хочу послать что-то от имени сервера клиенту (recvNextHook) или или от имени клиента - серверу (sendNextHook) ?
при инжекте библиотека должна помимо перехвата функций осуществлять запуск доп.потока, который будет принимать сообщения(в виде msg/event/mmf) с указаниями действий и собственно эти действия производить.

примеры кода принципиально не пишу, ибо благонамеренность таких действий под очень большим вопросом. если нужны, ищи сырцы троянов/вириев самостоятельно.

Автор: vogel 25.8.2008, 09:58
Цитата
при инжекте библиотека должна помимо перехвата функций осуществлять запуск доп.потока, который будет принимать сообщения(в виде msg/event/mmf) с указаниями действий и собственно эти действия производить.

Спасибо за идею, буду пробовать.

Цитата
примеры кода принципиально не пишу, ибо благонамеренность таких действий под очень большим вопросом. если нужны, ищи сырцы троянов/вириев самостоятельно.

Примеры очень бы хотелось. 
Насчёт благонамеренности - не буду делать тайну  - я пишу анализатор протокола для on-line игрушки, которую делает контора где я работаю. Цель - протестировать и определить уязвимости к хакам и читам на пакетном уровне на этапе разработки.
То есть сугубо внутренний продукт без релиза в паблик.

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)