<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[API Hooking per DLL Injection, kleine Fragen]]></title><description><![CDATA[<p>Hallo!<br />
Folgendes ist ja kein Problem:<br />
Dll coden, welches z.b. Prototypen für jegliche Apifunktionen enthält. Diese dann einem laufenden Prozess unterzujubeln ist ebenfalls ein Kinderspiel. Ich habe nur eine Frage. Es wird doch normalerweise so gemacht, dass GetProcAddress gehookt wird und dort dann z.b. MessageBox oder so abgefangen wird oder? Wie hookt man denn GetProcAddress? Wie ist es möglich den Prozess zu zwingen die eigene GetProcAddress zu verwenden? Reicht es, diese einfach in die DLL zu schreiben? Ich nehme mal an dass nicht.</p>
<p>Danke</p>
<p>Kevin</p>
]]></description><link>https://www.c-plusplus.net/forum/topic/66480/api-hooking-per-dll-injection-kleine-fragen</link><generator>RSS for Node</generator><lastBuildDate>Wed, 08 Apr 2026 03:34:59 GMT</lastBuildDate><atom:link href="https://www.c-plusplus.net/forum/topic/66480.rss" rel="self" type="application/rss+xml"/><pubDate>Sat, 28 Feb 2004 22:06:21 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to API Hooking per DLL Injection, kleine Fragen on Sat, 28 Feb 2004 22:06:21 GMT]]></title><description><![CDATA[<p>Hallo!<br />
Folgendes ist ja kein Problem:<br />
Dll coden, welches z.b. Prototypen für jegliche Apifunktionen enthält. Diese dann einem laufenden Prozess unterzujubeln ist ebenfalls ein Kinderspiel. Ich habe nur eine Frage. Es wird doch normalerweise so gemacht, dass GetProcAddress gehookt wird und dort dann z.b. MessageBox oder so abgefangen wird oder? Wie hookt man denn GetProcAddress? Wie ist es möglich den Prozess zu zwingen die eigene GetProcAddress zu verwenden? Reicht es, diese einfach in die DLL zu schreiben? Ich nehme mal an dass nicht.</p>
<p>Danke</p>
<p>Kevin</p>
]]></description><link>https://www.c-plusplus.net/forum/post/469858</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/469858</guid><dc:creator><![CDATA[Surkevin]]></dc:creator><pubDate>Sat, 28 Feb 2004 22:06:21 GMT</pubDate></item><item><title><![CDATA[Reply to API Hooking per DLL Injection, kleine Fragen on Sun, 29 Feb 2004 08:29:49 GMT]]></title><description><![CDATA[<p>In &quot;Windows Programmierung für Experten&quot; von Jeffrey Richters wird ein solches Programm entwickelt und anschließend der betreffende Code für das Hooking in eine Klasse gekapselt <img
      src="https://www.c-plusplus.net/forum/plugins/nodebb-plugin-emoji/emoji/emoji-one/1f642.png?v=ab1pehoraso"
      class="not-responsive emoji emoji-emoji-one emoji--slightly_smiling_face"
      title=":)"
      alt="🙂"
    /></p>
]]></description><link>https://www.c-plusplus.net/forum/post/469926</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/469926</guid><dc:creator><![CDATA[flenders]]></dc:creator><pubDate>Sun, 29 Feb 2004 08:29:49 GMT</pubDate></item><item><title><![CDATA[Reply to API Hooking per DLL Injection, kleine Fragen on Sun, 29 Feb 2004 08:36:47 GMT]]></title><description><![CDATA[<p>das ist schön, nur habe ich nicht vor, mir in nächster Zeit dieses Buch zuzulegen :). Evtl mal wenn ich nicht aufn Führerschein sparen muss <img
      src="https://www.c-plusplus.net/forum/plugins/nodebb-plugin-emoji/emoji/emoji-one/1f609.png?v=ab1pehoraso"
      class="not-responsive emoji emoji-emoji-one emoji--winking_face"
      title=";)"
      alt="😉"
    /><br />
Könnt ihr mir nicht per Forum helfen?</p>
<p>Kevin</p>
]]></description><link>https://www.c-plusplus.net/forum/post/469928</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/469928</guid><dc:creator><![CDATA[Surkevin]]></dc:creator><pubDate>Sun, 29 Feb 2004 08:36:47 GMT</pubDate></item><item><title><![CDATA[Reply to API Hooking per DLL Injection, kleine Fragen on Sun, 29 Feb 2004 10:57:10 GMT]]></title><description><![CDATA[<p>Der Code um wirklich praktisch alle Möglichkeiten deinen Hook zu umgehen abzufangen ist wirklich recht umfangreicht. Aber ich habe dir mal die Beispielanwendung, die im Buch entwickelt wird, um MessageBox-Aufrufe zu hooken, onlinegestellt: <a href="http://data.tssd.de/LastMsgBoxInfo.zip" rel="nofollow">http://data.tssd.de/LastMsgBoxInfo.zip</a></p>
<p>Ist zwar evtl. ohne erklärung etwas schwierig zu verstehen, aber du kannst dir ja mal anschauen wie es gemacht wird und die einzelnen Funktionen dann in der MSDN-Library nachschlagen - oder einfach direkt seine fertige Library nutzen <img
      src="https://www.c-plusplus.net/forum/plugins/nodebb-plugin-emoji/emoji/emoji-one/1f642.png?v=ab1pehoraso"
      class="not-responsive emoji emoji-emoji-one emoji--slightly_smiling_face"
      title=":)"
      alt="🙂"
    /></p>
]]></description><link>https://www.c-plusplus.net/forum/post/469976</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/469976</guid><dc:creator><![CDATA[flenders]]></dc:creator><pubDate>Sun, 29 Feb 2004 10:57:10 GMT</pubDate></item><item><title><![CDATA[Reply to API Hooking per DLL Injection, kleine Fragen on Mon, 01 Mar 2004 10:47:18 GMT]]></title><description><![CDATA[<p><a href="http://research.microsoft.com/sn/detours/" rel="nofollow">http://research.microsoft.com/sn/detours/</a></p>
]]></description><link>https://www.c-plusplus.net/forum/post/470637</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/470637</guid><dc:creator><![CDATA[0rp]]></dc:creator><pubDate>Mon, 01 Mar 2004 10:47:18 GMT</pubDate></item><item><title><![CDATA[Reply to API Hooking per DLL Injection, kleine Fragen on Tue, 02 Mar 2004 12:00:18 GMT]]></title><description><![CDATA[<p>ich hab mir da auch einen geschrieben ... der sieht eigtl wenn ichs so vergleiche ziemlich gleich aus. (nur hab das win98 zeug nich drin und natürlich anders designed) aber geht irgendwie net.<br />
wenns jemand interressiert der damit vllt was anfangen kann und mir helfen, dann poste ichs oder lads irgendwo hoch (sind mehrere files)</p>
]]></description><link>https://www.c-plusplus.net/forum/post/471497</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/471497</guid><dc:creator><![CDATA[jghj]]></dc:creator><pubDate>Tue, 02 Mar 2004 12:00:18 GMT</pubDate></item><item><title><![CDATA[Reply to API Hooking per DLL Injection, kleine Fragen on Tue, 02 Mar 2004 12:15:41 GMT]]></title><description><![CDATA[<p>Hi!<br />
Danke erstmal für die Antworten. Die HookingDll zu coden ist relativ leicht. Das geht bei mir jetzt auch. Nur das Injecten will nich so ganz. Ich hatte mal vorn paar Monaten den Source von nem Programm DllInject oder so, nur leider finde ich es nicht mehr. Hat sonst noch wer Tuts o.ä. zum DllInjecten?</p>
<p>Kevin</p>
]]></description><link>https://www.c-plusplus.net/forum/post/471513</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/471513</guid><dc:creator><![CDATA[Surkevin]]></dc:creator><pubDate>Tue, 02 Mar 2004 12:15:41 GMT</pubDate></item><item><title><![CDATA[Reply to API Hooking per DLL Injection, kleine Fragen on Tue, 02 Mar 2004 20:11:52 GMT]]></title><description><![CDATA[<p><strong><a class="plugin-mentions-user plugin-mentions-a" href="https://www.c-plusplus.net/forum/uid/13">@Surkevin</a></strong></p>
<p>das dürfte Dein gesuchter Source-Code sein:</p>
<p><a href="http://www.planetsourcecode.com/vb/scripts/ShowCode.asp?txtCodeId=7528&amp;lngWId=3" rel="nofollow">http://www.planetsourcecode.com/vb/scripts/ShowCode.asp?txtCodeId=7528&amp;lngWId=3</a></p>
<p>MfG</p>
]]></description><link>https://www.c-plusplus.net/forum/post/472001</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/472001</guid><dc:creator><![CDATA[veganza]]></dc:creator><pubDate>Tue, 02 Mar 2004 20:11:52 GMT</pubDate></item><item><title><![CDATA[Reply to API Hooking per DLL Injection, kleine Fragen on Tue, 02 Mar 2004 20:33:18 GMT]]></title><description><![CDATA[<p>danke dir!</p>
]]></description><link>https://www.c-plusplus.net/forum/post/472026</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/472026</guid><dc:creator><![CDATA[Surkevin]]></dc:creator><pubDate>Tue, 02 Mar 2004 20:33:18 GMT</pubDate></item></channel></rss>