Я только начал использовать библиотеку ms Detours
, и я хотел бы знать, как ее можно использовать для подключения EXE-файла. Я получил смещение функции от IDA Pro
, однако я не знаю, к какому адресу нужно подключиться. Он дает access violation
, если я подключаюсь к смещению с помощью инструмента withdll.exe
. Может ли кто-нибудь показать мне пример подключения exe, если это возможно?Как подключить exe-функцию с помощью Detours?
0
A
ответ
0
Авария StackHash
происходит из-за того, что вы, вероятно, пытаетесь выполнить код со страницы, на которой нет доступа EXECUTE. Вы можете отключить DEP только для того, чтобы убедиться, что это причина сбоя. Впоследствии, если это действительно так, вы должны использовать VirtualProtect
или VirtualProtectEx
, чтобы изменить защиту страницы, используя одну из констант защиты, которые включают EXECUTE-доступ (вы можете увидеть список констант here). В соответствии с расчетом адреса/смещения я не вижу никаких проблем с этим в вашем описании.
Ниже приведены инструкции о том, как отключить DEP:
- Нажмите на меню Пуск, а затем перейдите в панель управления.
- Нажмите «Обслуживание системы», а затем «Система».
- Выберите Дополнительные настройки системы.
- В разделе «Свойства системы» выберите «Настройки» в разделе «Производительность» вверху.
- Перейдите на вкладку Предотвращение выполнения данных.
- Выберите «Включить DEP для всех программ и сервисов, кроме тех, которые я выбираю».
- Найти исполняемый файл приложения, который вызвал ошибку.
- Выберите приложение, вызывающее ошибку, и нажмите «Открыть», чтобы добавить его в список исключений DEP.
- Нажмите «ОК», чтобы сохранить новые настройки.
Надеюсь, это поможет.
Смежные вопросы
- 1. Подключить код Python с помощью Detours
- 2. Захват Api с обходами Detours при отсоединении
- 3. Detours 3.0 Hook Crashes MessageBoxA
- 4. Как Delphi взаимодействует с библиотекой Detours?
- 5. Как скомпилировать Detours Express 3.0?
- 6. Winsock recv hooking with Detours
- 7. Detours 3,0 крюк GetProcAddresss()
- 8. API Hooking without Detours
- 9. Сбой при сбоях приложения Detours 3.0 SetRect
- 10. C++ - Detours WinSock Hooking
- 11. Detours - JMP 00000000
- 12. Microsoft Detours - DetourUpdateThread?
- 13. Подвижная рама (Detours-like)
- 14. Как создать Microsoft Detours Express версии 3.0?
- 15. Building 32-bit Detours library
- 16. C++ Winsock recv hook Detours
- 17. Как подключить искрообразование с помощью кассандры?
- 18. Как подключить HAL с помощью dbus
- 19. Как подключить icecast-сервер с помощью java
- 20. Как подключить проект Haxe с помощью Nape
- 21. Как подключить StaticListableBeanFactory с помощью ClassPathXmlApplicationContext?
- 22. Как подключить mongoDB с помощью python?
- 23. Как подключить 1010DATA с помощью SSIS
- 24. Как подключить ng-приложение с помощью AngularJS
- 25. Как подключить Ubuntu VirtualBox с помощью "BridgeAdapter"
- 26. Как подключить Win + Tab с помощью LowLevelKeyboardHook
- 27. Как подключить устройство LIDAR с помощью MATLAB?
- 28. Как подключить обработчик событий с помощью Dispatcher.Invoke?
- 29. Как подключить LDAP с помощью SSL
- 30. Как подключить jquery.inputmask с помощью requirejs
Вы попробовали смещение за вычетом смещения основания изображения? – fassl
@fassl Нет, я этого не делал. Как мне это получить? Если, получив текущий процесс и наведя его на указатель пустоты, я не могу его вычесть. –
Вы можете увидеть смещение базы изображения в сводке рассмотренного файла, прежде всего, перед любым кодом в представлении IDA. Вы можете отправить его в DWORD или QWORD и добавить смещение функции минус imagebase. Также убедитесь, что вы переписываете материал (я не знаю, как обходные пути подключаются), чтобы подготовить адрес с помощью VirtualProtect, например, разрешить запись или выполнение диапазона памяти. Возможно, и обходные пути делают это для вас, я не знаю, просто давая подсказку. – fassl