C ++ DllInjection / Запуск dll в среде Sandobxed (система перехвата / вызовы WinAPI) - PullRequest
0 голосов
/ 10 июля 2020

Итак, у меня есть родная Windows dll, ведьма сильно обфусцирована, поэтому дизассемблирование не вариант.

Если я вызываю в dll специальную функцию c, dll выполняет кое-что в моем реестре, читает несколько файлов и, наконец, что-то возвращает.

Я хочу подключить реестр и вызовы WinAPI файловой системы. Чтобы я мог изменить ответ этих вызовов WinAPI.

Есть ли у вас какие-нибудь идеи, как это сделать?

Моей первой мыслью было ввести dll и создать windows Hook. Итак, если внедрение dll - единственный способ сделать это, как я могу внедрить свою dll до того, как будет выполнен какой-либо код в реальной dll.

1 Ответ

0 голосов
/ 18 июля 2020

Кажется, единственное решение - внедрить dll (через AppInit_DLL) и подключить windows функции (setwindowshookex).

...