פורסם 2011 ביולי 1414 שנים היי. במידה ואני רוצה לדעת איזה פונקציות נקראות ובאיזה תוכנה הן נקראות. כלומר - אני רוצה לכתוב תוכנת קונסול שאני אתן לך כתובת של הפוקציה/שמה של הפוקציה ויתן לי את התוכנות שמשתמשות בה. הסבר : נגיד ויש לי קילוגגר במחשב שהוא משתמש בGetKeyState כדי לקבל ערכי מקלדת , אז התוכנה שציינתי למעלה פשוט תזהה את הקריאה, ותסגור את הפרוסס. הדבר אפשרי?אם כן , מה שם הפונקציה שיכולה לבצע דבר כזה? נ.ב הפונקציה = פונקצית API. BTA
פורסם 2011 ביולי 1414 שנים תכתוב דרייבר שמבצע hook לכתובת של הפונקציה בקרנל אם זה מה שאתה מנסהבתוכניות רגילות יש לך טבלה של כתובות שאליה נטענים כל הכתובות של הפונקציותהבעיה היא שתוכנית זדונית יכולה לקרוא לפונקציה ללא טבלת הכתובות הזאת בעזרתgetprocaddress ואז התוכנית שלך תפספס את הקריאה
ארכיון
דיון זה הועבר לארכיון ולא ניתן להוסיף בו תגובות חדשות.