吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 48401|回复: 446

[易语言] 易语言HOOK入门教程第一课-----API HOOK

  [复制链接]
墨白 发表于 2016-8-24 13:07 | 显示全部楼层 |阅读模式

作为刚加入吾爱汇编论坛的新人,希望能先分享我在逆向方面的一些“心得”和“技术”,有不对的地方和更好的建议还请大牛和大神们指点,欢迎交流。

API HOOK,就是截获API调用的技术,在程序对一个API调用之前先执行你的函数。



现在我们先创建一个易语言程序,再载入HOOK模块,并创建两个按钮

@B_079ZZGGD[]3ZD@$EF6.png $S0_2%GOR77VT%(M7A[WQ}B.png

双击按钮1进入代码编辑窗口键入

[C] 纯文本查看 复制代码
信息框 (“未HOOK”, 0, , )

KVGSKV(XS{_D72)%WW%IX`X.png

游客,如果您要查看本帖隐藏内容请回复

扫盲:user32.dll是Windows用户界面相关应用程序接口,用于包括Windows处理,基本用户界面等特性,如创建窗口和发送消息。

MessageBox显示一个模态对话框,其中包含一个系统图标、 一组按钮和一个简短的特定于应用程序消息,如状态或错误的信息。

消息框中返回一个整数值,该值指示用户单击了哪个按钮。



我们下一节课来说说关于API HOOK到底是运用了什么原理。

屌丝通道:https://pan.baidu.com/s/1o8EmkGi

游客,如果您要查看本帖隐藏内容请回复

土豪请走土豪通道: API HOOK教程打包.zip (3.23 MB, 下载次数: 1118)





评分

参与人数 39威望 +1 HB +63 THX +15 收起 理由
可遇 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
奇思妙想 + 1 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
雪山肥狐 + 2 我在等下一课
893998436 + 2 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
非同一般 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
消逝的过去 + 1
zxjzzh + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
VipDongle + 1
禽大师 + 1
l278785481 + 1
agan8888 + 1
X997765094 + 1
上帝的恩赐 + 2 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
6378895 + 1 + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
yq1431 + 1 [快捷评语]--积极评分,从我做起。感谢分享!
atozxp + 1 + 1 [快捷评语]--积极评分,从我做起。感谢分享!
z6651793 + 1 + 1
nicegz + 1 [快捷评语] - 评分=感恩!简单却充满爱!感谢您的作品!
i88888888888888 + 1 + 1 [快捷评语] - 2018,狗年发发发,狗年旺旺旺!
oo-fish + 1 + 1 [快捷评语] - 2018,狗年发发发,狗年旺旺旺!
DDK4282 + 2 + 1 [快捷评语] - 2018,狗年发发发,狗年旺旺旺!
86527abc + 1 [快捷评语] - 2017,让我们17学破解!
夏洛魂 + 1 [快捷评语] - 分享精神,是最值得尊敬的!
玩的心痛呀 + 1 + 1 [快捷评语] - 2017,让我们17学破解!
18037910892 + 1 [快捷评语] - 评分=感恩!简单却充满爱!感谢您的作品!
mxh372100 + 1 [快捷评语] - 吃水不忘打井人,给个评分懂感恩!
yjf1994 + 1 分享精神,是最值得尊敬的!
风筝 + 1 软件带有“学破解论坛网址”,置顶高亮7天7夜!
baoby2016 + 1 吃水不忘打井人,给个评分懂感恩!
a小小小贤 + 1 分享精神,是最值得尊敬的!
1849459364 + 1 分享精神,是最值得尊敬的!
1378564989 + 1 屌丝通道已失效
Tea + 1 分享精神,是最值得尊敬的!
mxx852 + 1 + 1 吃水不忘打井人,给个评分懂感恩!
bluestar + 1 评分=感恩!简单却充满爱!感谢您的作品!
夜太孤独 + 3 + 1 给分给分,支持分享
RedXu + 3 + 1 吃水不忘打井人,给个评分懂感恩!
一切都是浮云 + 1 分享精神,是最值得尊敬的!
Shark恒 + 1 + 20 + 1 评分=感恩!简单却充满爱!感谢您的作品!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 墨白 发表于 2016-8-24 13:15 | 显示全部楼层

无人自顶

评分

参与人数 1HB +1 THX +1 收起 理由
zsqsff + 1 + 1 [快捷评语] - 吃水不忘打井人,给个评分懂感恩!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
放开那头母牛 发表于 2016-8-24 13:44 | 显示全部楼层

谢谢分享
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 墨白 发表于 2016-8-24 14:15 | 显示全部楼层

@Shark恒 HOOK不算逆向吗???

点评

Shark恒”点评说:
恩啊,这属于编程技术,如果你在破解软件当中,使用这项技术,就算破解技术。如果是编写和讲解这项技术,就是编程了。因为HOOK技术95%用于编程,如编写病毒。。而HOOK方式的破解补丁,其实也属于编程,但在这补丁归  详情 回复 发表于 2016-8-24 14:22
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Shark恒 发表于 2016-8-24 14:22 | 显示全部楼层

墨白 发表于 2016-8-24 14:15
@Shark恒 HOOK不算逆向吗???

恩啊,这属于编程技术,如果你在逆向软件当中,使用这项技术,就算PJ技术。如果是编写和讲解这项技术,就是编程了。因为HOOK技术95%用于编程,如编写病毒。。而HOOK方式的补丁,其实也属于编程,但在这补丁归类为逆向。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Jewel 发表于 2016-8-24 14:31 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
一切都是浮云 发表于 2016-8-24 14:47 | 显示全部楼层

又一次和缉毒扫黄巡捕大队的这么近
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
头像被屏蔽
叶良辰和赵总 发表于 2016-8-24 15:46 | 显示全部楼层

提示: 作者被禁止或删除 内容自动屏蔽
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
oppo22 发表于 2016-8-24 16:03 来自手机端 | 显示全部楼层

学习下hook
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
5730485 发表于 2016-8-24 20:59 | 显示全部楼层

HOOK不是编程嘛
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表