Underground InformatioN Center [&Forum] 
[hacking & security news] [articles, programing info] [uinC info board] [links, soft & more...][home]
[Follow Ups] [Post Followup] [Underground InformatioN Center [Forum]] [Forum FAQ] [Archive/Архив]

API hook
Posted by: Nex on April 25, 2003 at 16:50:09
Posters Details: [195.161.241.229], X-Forwarded 4: [62.183.15.139]
[Mozilla/4.0 (compatible; MSIE 6.0; Windows 98)]

Привет, алл.
Очень надо написать перехват функции API в чужом процессе. Причем этот чужой процесс уже запущен заранее, а потом запускается моя прога и делает в нем hook.

Есть один исходник, но там для функции, делающей перехват, нужно указать PRIMARY THREAD HANDLE. В том исходнике создается процесс функцией CreateProcess и потом берется hThread из структуры PROCESS_INFORMATION. У меня же процесс уже запущен, а как узнать этот самый указатель я просто по неопытности не знаю.

Буду признателен за конкретный пример хука c использованием раздела импорта на C++, потому как теории по этому вопросу перечитал уже много (в т. ч. и Дж. Рихтера), но везде либо хук для одного (текущего) процесса, либо нет примеров.

Или хотя бы подскажите, как найти ХЕНДЛ ПЕРВИЧНОЙ НИТИ (PRIMARY THREAD HANDLE), зная HWND главного окна, идентификатор процесса, хендл процесса, и даже идентификатор этой нити. Скорее всего это до тупого просто, но я, сколько ни копался в SDK и других сорсах, найти не смог.

С уважением, Nex.

Follow Ups:

Post a Followup
Name:
E-Mail:
Subject: Subject:

Comments:
Optional link:
Link title:
Optional image:


K-Words: window 98 hack, скачать norton ghost

[hacking & security news] [articles, programing info] [uinC info board] [links, soft & more...][home]
 Underground InformatioN Center [&Forum]