Hook ou pashook ??

Signaler
Messages postés
140
Date d'inscription
mardi 8 juillet 2003
Statut
Membre
Dernière intervention
11 décembre 2007
-
Messages postés
140
Date d'inscription
mardi 8 juillet 2003
Statut
Membre
Dernière intervention
11 décembre 2007
-
slt à tous,
j'aimerais récupérer les données d'un soft qui lit ou écrit ds la base de registres. je pensais faire un hook mais je vois pas quel message intercepter.
j'ai pensé alors à 1 truc: ne pourrait-on pas injecter un bout de code dans la table à l'entrée ou à la sortie des apis RegopenKey, RegQueryValueExa... afin d'inscrire ds un fichier ou ailleurs les données que l'on souhaite récupérer. Seulement, comment qu'on fait ?
une autre piste ce serait les sources de regmon, mais les 2 liens que j'ai pu trouver étaient morts.
qq'1 a 1 id ???
odan71

2 réponses

Messages postés
2070
Date d'inscription
mardi 22 avril 2003
Statut
Membre
Dernière intervention
3 juillet 2006
8
dans richter, il y a un exemple d'API Hooking :
http://brunews.free.fr/brunews/download/JR4.zip
http://brunews.free.fr/brunews/download/JR4Sources.zip

Part IV : Dynamic Link Library, Chapter 22 : Dll injection and API hooking , API hooking : an example.

cet exemple hook la fonction API MessageBox.
Messages postés
140
Date d'inscription
mardi 8 juillet 2003
Statut
Membre
Dernière intervention
11 décembre 2007

merci ymca2003, je vais voir ça dés ce soir.
odan71