4sterisk 님의 블로그

  • 홈
  • 태그
  • 방명록

API Hooking 2

API Hooking with Custom structure

API Hooking 을 진행하는데 있어 여러가지 methods 가 있지만, 오늘은 Custom Structure를 이용해 API hooking을 해보겠습니다.Custom Structuretypedef struct _HookSt { PVOID pFunctionToHook; PVOID pFunctionToRun; BYTE pOriginalBytes[TRAMPOLINE_SIZE]; DWORD dwOldProtection;} HookSt, *PHookSt;우선, 보다 쉽게 구현하기 위해 structure를 만들어 줍니다.PVOID pFunctionToHook - hooking할 function의 주소입니다.PVOID pFunctionToRun - 실행할 function의 주소입니다.BYTE OriginalBy..

IT 2026.05.24

API Hooking feat.DF

API Hooking 에 대하여API Hooking 이란, API 함수를 가로채어 조작하는 기술을 말합니다.일반적으로 디버깅, 리버스 엔지니어링, 게임 치트 를 하는데 쓰입니다.API Hooking 은 본래의 implementation에 동작을 추가하거나 변형하여 원래 수행해야할 동작을 하지 못하게 하거나, 보완하여 동작하게 합니다. Trampoline전통적인 API Hooking을 수행하는 방법입니다. Trampoline은 특정한 코드 구역으로 jumping 하는 shellcode를 말합니다.Trampoline의 shellcode가 함수의 시작에 삽입되어 있으면, 그 함수는 hooked 됩니다.hooked된 함수가 호출되면, trampoline shellcode가 대신 동작합니다. 그리고 실행 흐름이 ..

IT 2026.05.21
이전
1
다음
더보기
프로필사진

4sterisk 님의 블로그

4sterisk 님의 블로그 입니다.

  • 분류 전체보기 (8) N
    • IT (7) N
      • AI (0)
      • Hack (1)

Tag

Thread Enumeration, inline hook, PEB, 드워프 포트리스, kernel, Windows, syswhispers, syscall, edr/av, apc injection, ssh tunnel, API Hooking, C, Stealth, Process Enumeration, Hook, EDR, MacOS, Programming, inline syscall,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2026/06   »
일 월 화 수 목 금 토
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30

방문자수Total

  • Today :
  • Yesterday :

Copyright © AXZ Corp. All rights reserved.

티스토리툴바