XP下的进程静音技术(遍历进程,遍历输入模块,遍历输入函数,找到函数并HOOK) good
很多浏览器有这种功能,实现原理都是一样。发声源基本都来自Flash,比如Flash游戏啦,视频播放器啦等等
而Flash的发声都是通过winmm.dll::waveOutWrite函数来完成,所以,我们只要能“接管”这个函数就行了
下面的代码是以前写的一个模块,针对Flash的静音,代码写的比较粗糙 ^_^
注意,下面的代码仅仅针对Flash模块进行IAT Hook
XP测试通过
- unit FlashMute;
- interface
- uses
- Windows, SysUtils, Classes, StrUtils, TlHelp32, MMSystem;
- type
- TFlashMute = class
- private
- class var Flag: Boolean;
- public
- class function Modify_waveOutWrite: Boolean;
- class procedure Enable;
- class procedure Disable;
- end;
- implementation
- function MywaveOutWrite(hWaveOut: HWAVEOUT; lpWaveOutHdr: PWaveHdr; uSize: UINT): MMRESULT; stdcall;
- begin
- if TFlashMute.Flag then
- ZeroMemory(lpWaveOutHdr.lpData, lpWaveOutHdr.dwBufferLength);
- Result := waveOutWrite(hWaveOut, lpWaveOutHdr, uSize);
- end;
- { TFlashMute }
- class procedure TFlashMute.Disable;
- begin
- TFlashMute.Flag := True;
- end;
- class procedure TFlashMute.Enable;
- begin
- TFlashMute.Flag := False;
- end;
- class function TFlashMute.Modify_waveOutWrite: Boolean;
- var
- hSnapshot: THandle;
- ME32: TModuleEntry32;
- Found: Boolean;
- BaseAddr: DWORD;
- DosHeader: PImageDosHeader;
- NtHeader: PImageNtHeaders;
- ImportDesc: PImageImportDescriptor;
- ITD, ITD2: PImageThunkData;
- IIBN: PImageImportByName;
- mbi: TMemoryBasicInformation;
- begin
- Result := False;
- // 枚举当前进程模块列表,找到Flash?.ocx
- hSnapshot := CreateToolhelp32Snapshot(TH32CS_SNAPMODULE, GetCurrentProcessId);
- if hSnapshot <> INVALID_HANDLE_VALUE then
- begin
- ME32.dwSize := SizeOf(TModuleEntry32);
- Found := Module32First(hSnapshot, ME32);
- while Found do
- begin
- if ContainsText(ME32.szModule, 'Flash') then
- begin
- if SameText(ExtractFileExt(ME32.szModule), '.ocx') then
- begin
- BaseAddr := DWORD(@ME32.modBaseAddr^);
- DosHeader := @ME32.modBaseAddr^;
- NtHeader := Ptr(BaseAddr + DosHeader^._lfanew);
- // 遍历输入模块
- ImportDesc := Ptr(BaseAddr + NtHeader.OptionalHeader.DataDirectory[1].VirtualAddress);
- while ImportDesc^.Name <> 0 do
- begin
- ITD := PImageThunkData(BaseAddr + ImportDesc^.OriginalFirstThunk); // 指向函数名称RVA或函数序号
- ITD2 := PImageThunkData(BaseAddr + ImportDesc^.FirstThunk); // 指向函数地址
- // 遍历输入函数
- while ITD^.AddressOfData <> 0 do
- begin
- // 按函数名方式导入的函数
- if ITD^.AddressOfData and IMAGE_ORDINAL_FLAG <> IMAGE_ORDINAL_FLAG then
- begin
- IIBN := PImageImportByName(BaseAddr + ITD^.AddressOfData);
- // 找出 winmm.dll::waveOutWrite
- if SameText(string(PAnsiChar(@IIBN^.Name[0])), 'waveOutWrite') then
- begin
- if VirtualProtect(@ITD2^._Function, SizeOf(DWORD), PAGE_EXECUTE_READWRITE, @mbi.Protect) then
- begin
- ITD2^._Function := DWORD(@MywaveOutWrite);
- Result := True;
- end;
- Break;
- end;
- end;
- Inc(ITD);
- Inc(ITD2);
- end;
- if Result then
- Break;
- Inc(ImportDesc);
- end;
- end;
- end;
- if Result then
- Break;
- Found := Module32Next(hSnapshot, ME32);
- end;
- CloseHandle(hSnapshot);
- end;
- end;
http://blog.csdn.net/aqtata/article/details/8112092
XP下的进程静音技术(遍历进程,遍历输入模块,遍历输入函数,找到函数并HOOK) good的更多相关文章
- xp 下查看进程指令
xp 下快速查看进程及关联 exe 的指令,刚发现,还没有测试 win7 和 win10 支持不支持. wmic process where creationclassname="win32 ...
- Android中通过进程注入技术改动广播接收器的优先级
前言 这个周末又没有吊事,在家研究了怎样通过进程的注入技术改动广播接收器的优先级.关于这个应用场景是非常多的.并且也非常重要.所以就非常急的去fixed了. Android中的四大组件中有一个广播:B ...
- Android中通过进程注入技术修改广播接收器的优先级
前言 这个周末又没有吊事,在家研究了如何通过进程的注入技术修改广播接收器的优先级,关于这个应用场景是很多的,而且也很重要,所以就很急的去fixed了. Android中的四大组件中有一个广播:Broa ...
- delphi中获得进程列表或想要的进程(枚举进程、遍历进程)
一个常见的编程任务是枚举所有运行的"应用程序".Windows 任务管理器就是一个很好的例子.它用两种方式列出"应用程序".任务管理器的第一个选项卡列出桌面上的 ...
- Android中通过进程注入技术修改系统返回的Mac地址
致谢 感谢看雪论坛中的这位大神,分享了这个技术:http://bbs.pediy.com/showthread.php?t=186054,从这篇文章中学习到了很多内容,如果没有这篇好文章,我在研究的过 ...
- 遍历进程活动链表(ActiveProcessLinks)、DKOM隐藏进程
1.EPROCESS结构体 EPROCESS块来表示.EPROCESS块中不仅包含了进程相关了很多信息,还有很多指向其他相关结构数据结构的指针.例如每一个进程里面都至少有一个ETHREAD块表示的线程 ...
- 利用NtQuerySystemInformation函数遍历进程,遍历线程,获取线程挂起或运行状态
版权声明:专注于计算机网络安全学习 https://blog.csdn.net/u011672712/article/details/51586030 1 2 3 4 5 6 7 8 9 10 11 ...
- Python编程-多道技术和进程
一.多道技术 1.多路复用 操作系统主要使用来 记录哪个程序使用什么资源 对资源请求进行分配 为不同的程序和用户调解互相冲突的资源请求. 我们可将上述操作系统的功能总结为: 处理来自多个程序发起的多个 ...
- Windows提高_1.2遍历进程、遍历模块
进程 什么是进程? 通俗的来讲,进程就是一个运行中的程序,最少包含一个虚拟空间,通常是 4 GB大小,一组提供数据和代码的模块,通产是 dll 和 exe 文件,一个进程内核对象和最少一个线程. 进程 ...
随机推荐
- 基于visual Studio2013解决算法导论之045斐波那契堆
题目 斐波那契堆 解决代码及点评 // 斐波那契堆.cpp : 定义控制台应用程序的入口点. // #include<iostream> #include<cstdio> ...
- 基于visual Studio2013解决C语言竞赛题之0520相邻元素
题目
- hdu 1565&&hdu 1569 (最大点权独立集)
题目意思很明确就是选一些没有相连的数字,使和最大,建成二分图后求最大点权独立集,, #include<stdio.h> #include<string.h> const int ...
- in window js 未定义和undifined的区别
浏览器报错:未定义和undifined不是同一概念,前者是没有申明,后者是没有赋值. 1: <html> <body> <script> ...
- Arduino 入门程序示例之一片 LED(2015-06-11)
概述 从点到线,从线到面.现在开始要来一片的 LED 了,一大波的 LED 正在到来! 示例程序 因为手头没有现成的模块,手头只有 595,所以这里每一个示例程序都是使用 74HC595 扩展 IO ...
- iphone分辨率终极指南(含有iphone6/6+)
如文本不清楚.请 "对->图片另存为" 下载大图后, ------------------------- 原文及翻译文本 Points点 At the beginning, ...
- 史上最强Android 开启照相或者是从本地相册选中一张图片以后先裁剪在保存并显示的讲解附源码
整个程序的布局很简单 只在一个垂直方向上的线性布局里面有俩个按钮(Button)和一个显示图片的控件(ImageView)这里就不给出这部分的代码了 1.是打开系统的相册 Intent alb ...
- C#对数字添加逗号,千分位
/// <summary> /// 对数字添加”,“号,可以处理负数以及带有小数的情况 /// </summary> /// <param name="vers ...
- Ultra Office Control 2.0
http://www.ultrashareware.com/Ultra-Office-Control.htm
- android 按字母搜索
在看Oplayer的时候看见滑动字母来实现listView的内容搜索,所以就把里面的核心的函数扣除来做了一个demo,分为两部分一个是布局,另一个就是代码了,具体的如下: 布局: <?xml v ...