IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Windows Discussion :

hooking fonctions API


Sujet :

Windows

Mode arborescent

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre régulier
    Inscrit en
    Février 2003
    Messages
    9
    Détails du profil
    Informations forums :
    Inscription : Février 2003
    Messages : 9
    Par défaut hooking fonctions API
    Bonjour à tous!

    Je vais essayer d'expliqué mon problème le plus simple possible.

    Le but de mon petit programme test est de faire un "hooking" sur les 3 fonctions de Registre "RegQueryValueEx", "RegCreateKeyEx", "RegOpenKeyEx" afin de tracer leur appel dans un fichier (log file).

    Mon problème se situe lorsque dans la méthode "MakeHook(...)" on essai de récupérer le PIMAGE_IMPORT_DESCRIPTOR du processus cible.

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
        PIMAGE_IMPORT_DESCRIPTOR pImportDesc = (PIMAGE_IMPORT_DESCRIPTOR)
    	   ImageDirectoryEntryToData(hModCaller, true, IMAGE_DIRECTORY_ENTRY_IMPORT, &uSize);
    A chaque fois j'obtiens une erreur
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    Unhandled exception at 0x76c941f4 in testHook.exe: 0xC0000005: Access violation reading location 0x00000fd0.
    Est-ce que je crée le processus(ligne 326) avec les bons attributs de sécurité pour accéder à la mémoire du processus?

    Pourquoi cette erreur?

    @+

    InovaH

    PS. le code source
    Fichiers attachés Fichiers attachés

Discussions similaires

  1. Connaitre le processus qui appelle une fonction API
    Par RazielReaver dans le forum API, COM et SDKs
    Réponses: 9
    Dernier message: 28/05/2006, 13h56
  2. MASM et XP : fonctions API inconnues
    Par naplot dans le forum x86 32-bits / 64-bits
    Réponses: 1
    Dernier message: 27/03/2006, 03h41
  3. Fonction API
    Par margilb dans le forum C++Builder
    Réponses: 2
    Dernier message: 08/07/2002, 11h11
  4. FOnction api specifiant la position de la souris
    Par florent dans le forum C++Builder
    Réponses: 4
    Dernier message: 15/05/2002, 20h07

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo