Модераторы: Poseidon
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> [С++] Перехват API вызовов (синтаксис) 
V
    Опции темы
Friackazoid
Дата 20.9.2006, 20:06 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 148
Регистрация: 23.2.2006

Репутация: 1
Всего: 3



Помогите блондинке  smile 

Перехватываю API функцию. 
1.
Код

ULONG ulSize;

  PIMAGE_IMPORT_DESCRIPTOR pImportDesc= (PIMAGE_IMPORT_DESCRIPTOR) ImageDirectoryEntryToData((PVOID)hmodCaller, TRUE,(USHORT)IMAGE_DIRECTORY_ENTRY_IMPORT,&ulSize);


но при компиляции выдаеться ошибка что функцию такую вижак знать не знает, хотя хеадер от нее подключен 

2 Второе когда после выполнения кода возвращаю управление в родную функцию 
Код

//адрес оригинальной хукаемой функции
PROC OrigProcAdr;
...
return OrigProcAdr(FileHandle, DesiredAccess, ObjectAttributes, IoStatusBlock,  AllocationSize  OPTIONAL,
                             FileAttributes, ShareAccess, CreateDisposition,
                             CreateOptions, EaBuffer  OPTIONAL, EaLength);


компилятор выдает что не может передать параметры через указатель как это можно сделать.
3 Как пользоваться флагом о информации запрашиваемой о файле в функции 
Код

typedef struct _FILE_NAME_INFORMATION {
  ULONG  FileNameLength;
  WCHAR  FileName[1];
} FILE_NAME_INFORMATION, *PFILE_NAME_INFORMATION;
...
FILE_NAME_INFORMATION info;
    ZwQueryInformationFile(FileHandle, IoStatusBlock,info, sizeof(info),FileNameInformation);


Помогите позалуста  smile 
--------------------
Даже если тебя съели, то все равно есть два выхода.42Team блог
PM MAIL WWW ICQ GTalk   Вверх
Damarus
Дата 21.9.2006, 08:23 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Awaiting Authorisation
Сообщений: 671
Регистрация: 6.5.2006

Репутация: 7
Всего: 29



Цитата(Friackazoid @  20.9.2006,  21:06 Найти цитируемый пост)
но при компиляции выдаеться ошибка что функцию такую вижак знать не знает, хотя хеадер от нее подключен 

Вероятно нужно:
Код
#define _WIN32_WINNT 0x0500
#define WINVER 0x0500


Цитата(Friackazoid @  20.9.2006,  21:06 Найти цитируемый пост)
компилятор выдает что не может передать параметры через указатель как это можно сделать.

Это, я так понимаю, ZwCreateFile smile Тогда так:
Код
typedef NTSTATUS (NTAPI *ptr_ZwCreateFile)(OUT PHANDLE FileHandle,
                                           IN ACCESS_MASK DesiredAccess,
                                           IN POBJECT_ATTRIBUTES ObjectAttributes,
                                           OUT PIO_STATUS_BLOCK IoStatusBlock,
                                           IN PLARGE_INTEGER AllocationSize OPTIONAL,
                                           IN ULONG FileAttributes,
                                           IN ULONG ShareAccess,
                                           IN ULONG CreateDisposition,
                                           IN ULONG CreateOptions,
                                           IN PVOID EaBuffer OPTIONAL,
                                           IN ULONG EaLength
                                           );

ptr_ZwCreateFile OrigProcAdr;
................
return OrigProcAdr(FileHandle, DesiredAccess, ObjectAttributes, 
                   IoStatusBlock, AllocationSize, FileAttributes,
                   ShareAccess, CreateDisposition, CreateOptions, 
                   EaBuffer, EaLength);


Цитата(Friackazoid @  20.9.2006,  21:06 Найти цитируемый пост)
Как пользоваться флагом о информации запрашиваемой о файле в функции 

Примерно так:
Код

HANDLE FileHandle;
IO_STATUS_BLOCK IoStatusBlock;
PFILE_NAME_INFORMATION pFileNameInformation = (PFILE_NAME_INFORMATION)malloc(1024);

ZwQueryInformationFile(FileHandle, &IoStatusBlock, pFileNameInformation, 1024, FileNameInformation);

После выполнения данного кода проверять значение, которое возвратила функция ZwQueryInformationFile, и если это STATUS_BUFFER_OVERFLOW, то увеличить буфер, и вызвать функцию снова. Кроме того, malloc приведён только для примера, т.к. в драйверах свой механизм выделения памяти.

Это сообщение отредактировал(а) Damarus - 21.9.2006, 08:24
PM MAIL ICQ Jabber   Вверх
Friackazoid
Дата 21.9.2006, 16:45 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 148
Регистрация: 23.2.2006

Репутация: 1
Всего: 3



Ой какими сложными вещами я занимаюсь smile 

Damarus, 
спасибо.
--------------------
Даже если тебя съели, то все равно есть два выхода.42Team блог
PM MAIL WWW ICQ GTalk   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Центр помощи"

ВНИМАНИЕ! Прежде чем создавать темы, или писать сообщения в данный раздел, ознакомьтесь, пожалуйста, с Правилами форума и конкретно этого раздела.
Несоблюдение правил может повлечь за собой самые строгие меры от закрытия/удаления темы до бана пользователя!


  • Название темы должно отражать её суть! (Не следует добавлять туда слова "помогите", "срочно" и т.п.)
  • При создании темы, первым делом в квадратных скобках укажите область, из которой исходит вопрос (язык, дисциплина, диплом). Пример: [C++].
  • В названии темы не нужно указывать происхождение задачи (например "школьная задача", "задача из учебника" и т.п.), не нужно указывать ее сложность ("простая задача", "легкий вопрос" и т.п.). Все это можно писать в тексте самой задачи.
  • Если Вы ошиблись при вводе названия темы, отправьте письмо любому из модераторов раздела (через личные сообщения или report).
  • Для подсветки кода пользуйтесь тегами [code][/code] (выделяйте код и нажимаете на кнопку "Код"). Не забывайте выбирать при этом соответствующий язык.
  • Помните: один топик - один вопрос!
  • В данном разделе запрещено поднимать темы, т.е. при отсутствии ответов на Ваш вопрос добавлять новые ответы к теме, тем самым поднимая тему на верх списка.
  • Если вы хотите, чтобы вашу проблему решили при помощи определенного алгоритма, то не забудьте описать его!
  • Если вопрос решён, то воспользуйтесь ссылкой "Пометить как решённый", которая находится под кнопками создания темы или специальным флажком при ответе.

Более подробно с правилами данного раздела Вы можете ознакомится в этой теме.

Если Вам помогли и атмосфера форума Вам понравилась, то заходите к нам чаще! С уважением, Poseidon, Rodman

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Центр помощи | Следующая тема »


 




[ Время генерации скрипта: 0.3706 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.