Register for your free account! | Forgot your password?

Go Back   elitepvpers > Coders Den > C/C++
You last visited: Today at 11:19

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



Systemweiter "Detour"

Discussion on Systemweiter "Detour" within the C/C++ forum part of the Coders Den category.

Reply
 
Old   #1
 
elite*gold: 0
Join Date: Mar 2012
Posts: 26
Received Thanks: 3
Question Systemweiter "Detour"

Hi, gibt es denn eine Möglichkeit z.B die MessageBox Funktion systemweit zu verändern, sodass jedes Mal wenn ein Programm sie aufruft eine eigene Funktion aufgerufen wird?
ehauser is offline  
Old 08/23/2012, 21:59   #2
 
elite*gold: 5
Join Date: Sep 2006
Posts: 385
Received Thanks: 218
Jup, schreib die User32.dll entsprechend um und tausche sie mit deiner aus. Das ist so ziemlich die einfachste Variante.
Nightblizard is offline  
Old 08/24/2012, 00:08   #3


 
MrSm!th's Avatar
 
elite*gold: 7110
Join Date: Jun 2009
Posts: 28,904
Received Thanks: 25,394
Ob das leichter ist, sich Systemfiles zu überschreiben...sicherer ist es auf jeden Fall nicht.

Ich würde über einen Weg deiner Wahl jeden Prozess dazu zwingen, eine eigene Dll zu laden und die detoured dann in jedem Prozess die entsprechende Funktion. Am leichtesten wäre es da wohl, einfach immer die IAT aller bereits geladenen Module und die EAT der User32.dll für noch folgende Module zu überschreiben.

Als Injection Methode bieten sich da zb. Windows Hooks an. Es gibt doch afaik auch eine Systemeinstellung von Windows (ein Registry Key oder so), in der man festlegen kann, welche Dlls bei jedem Prozess Startup geladen werden sollen (wird aber erst nach nem Reboot wirksam).
MrSm!th is offline  
Thanks
1 User
Reply




All times are GMT +2. The time now is 11:19.


Powered by vBulletin®
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2024 elitepvpers All Rights Reserved.