elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
17 Mayo 2012, 07:11  


Tema destacado: Grupo de Facebook de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Api Hooking
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Api Hooking  (Leído 2,593 veces)
Keyen Night


Desconectado Desconectado

Mensajes: 315


Nothing


Ver Perfil
Api Hooking
« en: 29 Marzo 2010, 21:34 »

Bueno he decidido intentar hookear un api en Vb.net (No creo que sea imposible) con el metodo de VEH y bueno como soy principiante aqui ire poniendo mis dudas, espero que me puedan ayudar...

Gracias.
« Última modificación: 29 Marzo 2010, 22:15 por Keyen Night » En línea

La Fé Mueve Montañas...
                                    ...De Dinero

[Aporte] Factorización Relativamente Rápida
Karcrack
Moderador
***
Desconectado Desconectado

Mensajes: 2.186


Se siente observado ¬¬'


Ver Perfil
Re: Api Hooking
« Respuesta #1 en: 29 Marzo 2010, 21:46 »

Si no me equivoco se carga en la misma posicion de cada proceso :-\

De todas formas no te recomiendo el metodo 'trampolin' sino el de VEH que esta aqui explicado:
Código:
http://foro.elhacker.net/analisis_y_diseno_de_malware/veh_api_hook-t288587.0.html

No te costará mucho pasarlo a .NET.... :-X
En línea

Keyen Night


Desconectado Desconectado

Mensajes: 315


Nothing


Ver Perfil
Re: Api Hooking
« Respuesta #2 en: 29 Marzo 2010, 22:00 »

C++ :¬¬ como lo odio (aunque muy potente el) pero no importa se algo y lo puedo traducir, bueno gracias.
En línea

La Fé Mueve Montañas...
                                    ...De Dinero

[Aporte] Factorización Relativamente Rápida
Keyen Night


Desconectado Desconectado

Mensajes: 315


Nothing


Ver Perfil
Re: Api Hooking
« Respuesta #3 en: 29 Marzo 2010, 22:15 »

Como declaro AddVectoredExceptionHandler en .net ._.?
En línea

La Fé Mueve Montañas...
                                    ...De Dinero

[Aporte] Factorización Relativamente Rápida
Karcrack
Moderador
***
Desconectado Desconectado

Mensajes: 2.186


Se siente observado ¬¬'


Ver Perfil
Re: Api Hooking
« Respuesta #4 en: 29 Marzo 2010, 22:42 »

Como declaro AddVectoredExceptionHandler en .net ._.?
Yo no soy el que programa en .NET... pero supongo que vuestro querido Framework tendra algo que te ayudara... no se si se pueden llamar APIs desde .NET...
En línea

bizco


Desconectado Desconectado

Mensajes: 698


Ver Perfil
Re: Api Hooking
« Respuesta #5 en: 29 Marzo 2010, 22:50 »

si puede usar la api desde net.... ¿odias c++ y te gusta net? que cosas.
En línea
Keyen Night


Desconectado Desconectado

Mensajes: 315


Nothing


Ver Perfil
Re: Api Hooking
« Respuesta #6 en: 30 Marzo 2010, 00:52 »

Ya se que se puede usar, todas las api's se pueden usar desde .net pero no consigo la declaración por niguna parte :-\
En línea

La Fé Mueve Montañas...
                                    ...De Dinero

[Aporte] Factorización Relativamente Rápida
bizco


Desconectado Desconectado

Mensajes: 698


Ver Perfil
Re: Api Hooking
« Respuesta #7 en: 30 Marzo 2010, 01:08 »

ummmmmmm pos chico en la misma msdn la tienes AQUI
En línea
Keyen Night


Desconectado Desconectado

Mensajes: 315


Nothing


Ver Perfil
Re: Api Hooking
« Respuesta #8 en: 30 Marzo 2010, 19:25 »

Bueno alli dice como declarar e C++ pero no importa ya econtre la declaracion C# de Net y eso se pasa muy facil a Vb.net

Código
[System.Runtime.InteropServices.DllImport("kernel32", ExactSpelling=true, 
       CharSet=System.Runtime.InteropServices.CharSet.Auto)]
   public static extern IntPtr AddVectoredExceptionHandler(int bFirst,
       ExceptionHandler handler);

Bueno seguire a ver que pasa :D
En línea

La Fé Mueve Montañas...
                                    ...De Dinero

[Aporte] Factorización Relativamente Rápida
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Win32 API Hooking
Hacking Avanzado
nts94 0 337 Último mensaje 9 Febrero 2012, 23:54
por nts94
API Hooking by IAT Patching
Análisis y Diseño de Malware
Binary_Death 0 152 Último mensaje 22 Abril 2012, 17:00
por Binary_Death
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines