- 专利标题: Windows环境下一种可配置和集成的Hook系统及其方法
-
申请号: CN201710777071.6申请日: 2017-09-01
-
公开(公告)号: CN107688747B公开(公告)日: 2019-11-08
- 发明人: 张捷晟 , 曾九天 , 韩兰胜 , 田钰杰 , 付才 , 余水 , 肖雄火 , 田昭
- 申请人: 武汉倚天剑科技有限公司
- 申请人地址: 湖北省武汉市洪山区光谷大道35号光谷总部国际2期时代1栋1203室
- 专利权人: 武汉倚天剑科技有限公司
- 当前专利权人: 武汉倚天剑科技有限公司
- 当前专利权人地址: 湖北省武汉市洪山区光谷大道35号光谷总部国际2期时代1栋1203室
- 代理机构: 武汉宇晨专利事务所
- 代理商 黄瑞棠
- 主分类号: G06F21/57
- IPC分类号: G06F21/57 ; G06F21/56
摘要:
本发明公开了Windows环境下一种可配置和集成的Hook系统及其方法,涉及DLL注入技术、Hook技术和进程间通信技术领域。本系统是:应用程序子系统包括注入器单元和钩子单元;注入器单元包括注入模块和通信模块;钩子单元包括内联钩子模块、导入地址表钩子模块和向量化异常处理钩子模块;注入模块、钩子单元、已注入的钩子单元和通信模块依次交互。本方法是:①创建命名管道;②选择目标进程;③选择注入的动态链接库;④选择注入方式;⑤反馈注入信息;⑥配置Hook参数;⑦向已注入的钩子单元传递Hook参数;⑧完成Hook功能流程;⑨反馈Hook信息。本发明具备可配置性,Hook的相关过程参数可以由用户调配;具有易操作的特性;可以帮助拦截获取到足够多的有用信息。
公开/授权文献
- CN107688747A Windows环境下一种可配置和集成的Hook系统及其方法 公开/授权日:2018-02-13