Torna indietro   Hardware Upgrade Forum > Software > Programmazione

Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
vivo X300 Pro rappresenta un'evoluzione misurata della serie fotografica del produttore cinese, con un sistema di fotocamere migliorato, chipset Dimensity 9500 di ultima generazione e l'arrivo dell'interfaccia OriginOS 6 anche sui modelli internazionali. La scelta di limitare la batteria a 5.440mAh nel mercato europeo, rispetto ai 6.510mAh disponibili altrove, fa storcere un po' il naso
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2 è la nuova handheld PC gaming con processore AMD Ryzen Z2 Extreme (8 core Zen 5/5c, GPU RDNA 3.5 16 CU) e schermo OLED 8,8" 1920x1200 144Hz. È dotata anche di controller rimovibili TrueStrike con joystick Hall effect e una batteria da 74Wh. Rispetto al dispositivo che l'ha preceduta, migliora ergonomia e prestazioni a basse risoluzioni, ma pesa 920g e costa 1.299€ nella configurazione con 32GB RAM/1TB SSD e Z2 Extreme
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
A re:Invent 2025, AWS mostra un’evoluzione profonda della propria strategia: l’IA diventa una piattaforma di servizi sempre più pronta all’uso, con agenti e modelli preconfigurati che accelerano lo sviluppo, mentre il cloud resta la base imprescindibile per governare dati, complessità e lock-in in uno scenario sempre più orientato all’hybrid cloud
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 19-06-2014, 02:17   #1
Q_Q
Member
 
Iscritto dal: Jan 2008
Messaggi: 103
[c++] hook funzione

Ciao a tutti

Dunque ho un programma con 3 funzioni:
Codice:
#include <iostream>

using namespace std;

void Funzione_1(void)
{
    cout << "\n\t\t\t\tFunzione 1\n\n";
}

int Funzione_2(string wat)
{
    cout << "\n\t\t\t\tFunzione 2\n\n";
    return wat.size() -1;
}

void Funzione_3(string wat)
{
    cout << "\n\t\t\t\tFunzione 3 -> " << wat << "\n\n";
}

int main()
{
    string gigi;
    cout << " q -> esce\n 1 -> chiama funzione 1\n 2 -> chiama funzione 2\n 3 -> chiama funzione 3" << endl;
    do
    {
        cin >> gigi;

        if (gigi == "1")
            Funzione_1();
        else if ((char)gigi.data()[0] == '2')
            cout << "Lunghezza stringa (esculso il 2): " << Funzione_2(gigi) << endl;
        else if (gigi == "3")
            Funzione_3(gigi);
    }
    while (gigi != "q");
    return 0;
}
Vorrei tramite un'altro programma (quindi senza modificare il sorgente o l'exe):
  1. intercettare Funzione_1, aggiungere del codice poi tornare alla funzione originale che continua
  2. intercettare Funzione_2, cambiare totalmente quello che fa, uscire dalla funzione senza passare dal codice originale
  3. intercettare Funzione_3, leggere wat, tornare alla funzione originale

Ho googlato ma come risultato ho avuto solo mal di testa
Gli esempi che ho trovato non vanno su Win 7 64
Q_Q è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2014, 11:08   #2
sottovento
Senior Member
 
L'Avatar di sottovento
 
Iscritto dal: Nov 2005
Città: Texas
Messaggi: 1722
Quote:
Originariamente inviato da Q_Q Guarda i messaggi
Vorrei tramite un'altro programma (quindi senza modificare il sorgente o l'exe):
  1. intercettare Funzione_1, aggiungere del codice poi tornare alla funzione originale che continua
  2. intercettare Funzione_2, cambiare totalmente quello che fa, uscire dalla funzione senza passare dal codice originale
  3. intercettare Funzione_3, leggere wat, tornare alla funzione originale

Ho googlato ma come risultato ho avuto solo mal di testa
Gli esempi che ho trovato non vanno su Win 7 64

Immagino ti stia riferendo a Microsoft Detour, corretto? Beh, non puoi sostituire del codice nel modo che intendi, ma ti permette di fare l'hook di calls win32. Il tuo problema e' MOOOLTO piu' complicato!!

Come esempio, puoi guardare: http://www.codeproject.com/Articles/...ith-MS-Detours

Potresti pensare di cambiare il software RUN TIME mediante code injection, ma comunque il software che vuoi cambiare deve essere in qualche modo "predisposto" ad un suo cambiamento.
Se il codice e' quello che hai pubblicato e nient'altro, la vedo davvero dura
__________________
In God we trust; all others bring data
sottovento è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2014, 12:08   #3
sottovento
Senior Member
 
L'Avatar di sottovento
 
Iscritto dal: Nov 2005
Città: Texas
Messaggi: 1722
Pensandoci.... e' proprio questo il tuo problema? Non e' che magari sei interessato, per esempio, a ridirigere l'output verso un'altra finestra/console o cose del genere?
__________________
In God we trust; all others bring data
sottovento è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2014, 22:35   #4
Q_Q
Member
 
Iscritto dal: Jan 2008
Messaggi: 103
Quote:
Originariamente inviato da sottovento Guarda i messaggi
Pensandoci.... e' proprio questo il tuo problema? Non e' che magari sei interessato, per esempio, a ridirigere l'output verso un'altra finestra/console o cose del genere?
A me interessa poter cambiare quello che fa la funzione a runtime ad es:
test.exe ha:
Codice:
void Funzione_1(void)
{
    cout << "\n\t\t\t\tFunzione 1\n\n";
}
aprendo mod.exe la fa diventare:
Codice:
void Funzione_1(void)
{
    cout << "\n\t\t\t\tFunzione Nuova\n\n";
}
e mi serve anche poter chiamare Funzione_2 che è in test.exe da mod.exe
Q_Q è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2014, 12:00   #5
sottovento
Senior Member
 
L'Avatar di sottovento
 
Iscritto dal: Nov 2005
Città: Texas
Messaggi: 1722
Non ho pero' capito se hai gia' fatto dei tentativi con Microsoft Detour (lo trovi nell'MSDN)
__________________
In God we trust; all others bring data
sottovento è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2014, 14:37   #6
tomminno
Senior Member
 
Iscritto dal: Oct 2005
Messaggi: 3306
Quote:
Originariamente inviato da sottovento Guarda i messaggi
Non ho pero' capito se hai gia' fatto dei tentativi con Microsoft Detour (lo trovi nell'MSDN)
Detour e similari funzionano però modificando le chiamate a librerie, non mi risulta siano usabili per sostituire chiamate interne a eseguibili.
tomminno è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2014, 16:16   #7
WarDuck
Senior Member
 
L'Avatar di WarDuck
 
Iscritto dal: May 2001
Messaggi: 12904
Dovresti simulare un debugger, intercettare l'istruzione che ti serve e farlo saltare in qualche modo altrove.

Prova a vedere se e come si può implementare un debugger su Windows. Su Linux si trova qualcosa (usando ptrace).

Non sono sicuro che funzioni, ma potrebbe essere un'idea.

Diversamente non penso si possa fare altro a runtime, specie con i sistemi di protezione dei SO odierni.
WarDuck è offline   Rispondi citando il messaggio o parte di esso
Old 23-06-2014, 06:09   #8
Q_Q
Member
 
Iscritto dal: Jan 2008
Messaggi: 103
Ho provato così:
1° ho trovato l'indirizzo delle funzioni nell'exe originale
2° ho trovato le CALL alle funzioni nell'exe originale
3° ho fatto una dll con altre funzioni, due modificano le funzioni originali, una fa altro poi chiama la funzione originale
3° ho trovato gli indirizzi delle funzioni nella dll
4° con ollydbg ho modificato direttamente le CALL nell'exe mettendo gli indirizzi della dll
5° ho usato il primo dllinjector che ho trovato con google per injectare la dll nell'exe modificato

Ho testato e va...

Ora devo solo fare un dll injector e modificare le CALL dell'exe originale ma in memoria non nel file

EDIT:
Ok, fatto e sembra funzionare, son solo diventato scemo per capire come funzionava E8 a differenza di CALL visto che gli indirizzi erano diversi anche se puntano alla stessa funzione

W goaaagle

Ultima modifica di Q_Q : 23-06-2014 alle 08:32.
Q_Q è offline   Rispondi citando il messaggio o parte di esso
Old 23-06-2014, 14:28   #9
WarDuck
Senior Member
 
L'Avatar di WarDuck
 
Iscritto dal: May 2001
Messaggi: 12904
Non ho capito, sei riuscito a farlo in memoria? Come?
WarDuck è offline   Rispondi citando il messaggio o parte di esso
Old 23-06-2014, 21:07   #10
sottovento
Senior Member
 
L'Avatar di sottovento
 
Iscritto dal: Nov 2005
Città: Texas
Messaggi: 1722
Quote:
Originariamente inviato da Q_Q Guarda i messaggi
Ho provato così:
1° ho trovato l'indirizzo delle funzioni nell'exe originale
2° ho trovato le CALL alle funzioni nell'exe originale
3° ho fatto una dll con altre funzioni, due modificano le funzioni originali, una fa altro poi chiama la funzione originale
3° ho trovato gli indirizzi delle funzioni nella dll
4° con ollydbg ho modificato direttamente le CALL nell'exe mettendo gli indirizzi della dll
5° ho usato il primo dllinjector che ho trovato con google per injectare la dll nell'exe modificato

Ho testato e va...

Ora devo solo fare un dll injector e modificare le CALL dell'exe originale ma in memoria non nel file

EDIT:
Ok, fatto e sembra funzionare, son solo diventato scemo per capire come funzionava E8 a differenza di CALL visto che gli indirizzi erano diversi anche se puntano alla stessa funzione

W goaaagle
Sei un grande!!
Fra l'altro in questi giorni ho avuto lo stesso problema: ho un software che fa l'injection, ma funziona con i vecchi XP mentre con win7 manda tutto in crash.

Sarebbe interessante se pubblicassi quello che hai fatto, ovviamente se ti va.

Ancora complimenti
__________________
In God we trust; all others bring data
sottovento è offline   Rispondi citando il messaggio o parte di esso
Old 23-06-2014, 21:24   #11
lorenzo001
Senior Member
 
Iscritto dal: Jul 2008
Città: Roma
Messaggi: 542
Quote:
Originariamente inviato da WarDuck Guarda i messaggi
Non ho capito, sei riuscito a farlo in memoria? Come?
WriteProcessMemory

http://msdn.microsoft.com/en-us/libr...(v=vs.85).aspx

?
lorenzo001 è offline   Rispondi citando il messaggio o parte di esso
Old 24-06-2014, 01:08   #12
Q_Q
Member
 
Iscritto dal: Jan 2008
Messaggi: 103
Quote:
Originariamente inviato da lorenzo001 Guarda i messaggi
Si quello

Quote:
Originariamente inviato da sottovento Guarda i messaggi
Sei un grande!!
Fra l'altro in questi giorni ho avuto lo stesso problema: ho un software che fa l'injection, ma funziona con i vecchi XP mentre con win7 manda tutto in crash.

Sarebbe interessante se pubblicassi quello che hai fatto, ovviamente se ti va.

Ancora complimenti
Sto usando Code::Blocks con GNU GCC (compilato tutto a 32bit), win7 64bit (amministratore, UAC disattivo, con AVG 2013 attivo).

La DLL è una semplice dll.
L'exe che viene injectato dalla dll è un app console.
L'injector anche.

Per trovare velocemente gli indirizzi delle funzioni nella dll ho usato questo: http://www.nirsoft.net/utils/dll_export_viewer.html
Per l'exe ho usato questo http://www.ollydbg.de/ VERSION 2.01 (27-Sep-2013)

Ho messo i sorgenti qui:
http://tikotako.tk/Source-code/
Sono un po' incasinati
Q_Q è offline   Rispondi citando il messaggio o parte di esso
Old 24-06-2014, 05:58   #13
sottovento
Senior Member
 
L'Avatar di sottovento
 
Iscritto dal: Nov 2005
Città: Texas
Messaggi: 1722
Grazie mille!
__________________
In God we trust; all others bring data
sottovento è offline   Rispondi citando il messaggio o parte di esso
Old 24-06-2014, 10:43   #14
WarDuck
Senior Member
 
L'Avatar di WarDuck
 
Iscritto dal: May 2001
Messaggi: 12904
Mettendo da parte un attimo il discorso DLL, quello che non mi spiego è che tipicamente la regione testo di un eseguibile in memoria è marcata read-only (quindi tipicamente non puoi modificare funzioni a run-time, neanche dal tuo stesso processo).

Inoltre un processo (in generale) non dovrebbe poter scrivere direttamente nell'area di memoria di un'altro processo, se accadesse una cosa del genere il sistema operativo dovrebbe terminarlo.

Evidentemente a prescindere da UAC c'è qualche privilegio dell'utente Administrator che consente questa cosa, ed effettivamente se così fosse sarebbe abbastanza grave secondo me e ci riporta ai tempi di Windows 95.

PS: lo zip è corrotto Q, puoi upparlo nuovamente o da qualche altra parte? Grazie!
WarDuck è offline   Rispondi citando il messaggio o parte di esso
Old 24-06-2014, 21:11   #15
Q_Q
Member
 
Iscritto dal: Jan 2008
Messaggi: 103
http://msdn.microsoft.com/en-us/libr...=vs.85%29.aspx
http://msdn.microsoft.com/en-us/libr...=vs.85%29.aspx

Ho provato con utente standard e va cmq

Quote:
Originariamente inviato da WarDuck Guarda i messaggi
PS: lo zip è corrotto Q, puoi upparlo nuovamente o da qualche altra parte? Grazie!
Per qualche motivo aveva uppato 9.652 byte invece di 9.690 ora funziona
Q_Q è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria Recensione vivo X300 Pro: è ancora lui il...
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'...
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti AWS re:Invent 2025: inizia l'era dell'AI-as-a-Se...
Cos'è la bolla dell'IA e perché se ne parla Cos'è la bolla dell'IA e perché se...
BOOX Palma 2 Pro in prova: l'e-reader diventa a colori, e davvero tascabile BOOX Palma 2 Pro in prova: l'e-reader diventa a ...
Nuove informazioni sul fallimento del la...
SpaceX: completato parte dell'assemblagg...
Landspace si prepara al secondo lancio d...
Tutti gli sconti Apple su Amazon: tornan...
Altro che entry-level: due smartwatch Am...
Roscosmos ha posticipato (ancora) il lan...
Isar Aerospace si prepara al secondo lan...
Tory Bruno è entrato in Blue Orig...
Fujifilm lancia la cartuccia per archivi...
Dreame H15 Mix: la soluzione 7-in-1 per ...
AirPods Pro 3 in forte sconto su Amazon:...
36 offerte Amazon, molte appena partite:...
2 caricatori multipli eccezionali: da 28...
OLED e 360 Hz a un prezzo senza preceden...
Roborock Q10 S5+ a un prezzo molto conve...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:04.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v