Принцип работы API SPY, а также других шпионов за API.

Тема в разделе "WASM.BEGINNERS", создана пользователем kosfz, 28 июн 2006.

  1. kosfz

    kosfz New Member

    Публикаций:
    0
    Регистрация:
    25 июн 2006
    Сообщения:
    45
    Адрес:
    Russia
    Kerberos и APIS32 следят за тем какие API'шные функции вызывают другие программы. Объясните, пожалуйста, в чем состоит прницип их работы? Заранее спасибо.
     
  2. mix_mix

    mix_mix Михаил

    Публикаций:
    0
    Регистрация:
    8 окт 2005
    Сообщения:
    277
    Адрес:
    Токио
  3. kosfz

    kosfz New Member

    Публикаций:
    0
    Регистрация:
    25 июн 2006
    Сообщения:
    45
    Адрес:
    Russia
    Вроде бы понятно. А может кто на пальцах попробует объяснить?
     
  4. mix_mix

    mix_mix Михаил

    Публикаций:
    0
    Регистрация:
    8 окт 2005
    Сообщения:
    277
    Адрес:
    Токио
    Там и так все доступно написано :)

    Прога делает тоже самое, только список функций, которые надо хукать, бурет из файла, при их вызовы смотрит параметры, передает основному приложению. Если уж совсем на пальцах, то бери дизассемблер и смотри содержимое APISpy
     
  5. spencer

    spencer New Member

    Публикаций:
    0
    Регистрация:
    15 авг 2005
    Сообщения:
    277
    kosfz

    на RSDN есть помоему аж три статьи по перехвату... (щяс какраз сам вникаю)
     
  6. IceStudent

    IceStudent Active Member

    Публикаций:
    0
    Регистрация:
    2 окт 2003
    Сообщения:
    4.300
    Адрес:
    Ukraine


    А зачем, если уж и так понятно?
     
  7. kosfz

    kosfz New Member

    Публикаций:
    0
    Регистрация:
    25 июн 2006
    Сообщения:
    45
    Адрес:
    Russia
    IceStudent

    А чтоб, если ночью кто разбудит и спросит про API Hook я этому "кто" без запинки ответил! Просто информации много никогда не бывает.

    spencer

    Кинь, пожалуйста, ссылки, а то что-то не нашел. Что удалось накопать?