Microsoft MVP성태의 닷넷 이야기
DLL 후킹과 관련해서 질문이 있습니다. [링크 복사], [링크+제목 복사],
조회: 11160
글쓴 사람
조영준
홈페이지
첨부 파일
 

안녕하세요!!

지금 윈도우10의 기본 동영상 플레이어 앱 "영화 및 TV"를 후킹하여
현재 플레이 되고 있는 동영상 파일의 경로를 얻을 려고 하고 있습니다.

현재까지는 DLL을 Injection하는 거 까지 성공 했습니다.
그리고 동영상 파일 경로를 얻기 위해 "OleAut32.dll" 파일의 "SysFreeString" 함수를 후킹 하고 있습니다.

문제는 "SysFreeString" 함수를 후킹 하다 보니 현재 플레이 되고 있는 동영상 뿐만 아니라
리스트에 있는 모든 동영상파일의 경로를 가져 옵니다.

여기서 궁금한 것은 UWA이고 C#(추측)이지만 동영상을 플레이 하기 위해서는
내부적으로 CreateFile 혹은 OpenFile을 하지 않을 까요??

헌데 CreateFile, OpenFile 심지어 NtCreateFile, NtOpenFile 까지 후킹 해 봤지만
NtCreateFile 에서 일부 DLL 들만 들어 올뿐 나머지 함수에서는 아무 것도 들어 오지 않습니다.

혹시 제가 모르는 다른 부분이 있는지...
알고 계신다면 답변 부탁드립니다.








[최초 등록일: ]
[최종 수정일: 9/7/2016]


비밀번호

댓글 작성자
 



2016-09-07 01시24분
아쉽지만, 원래 후킹이 그런 식의 작업이라서 어쩔 수 없습니다. 딱히 도와드릴 수가 없군요. ^^
정성태
2016-09-09 12시43분
[조영준] 답변 감사드립니다. ^^
여러가지 해본 결과 Com Interface Hooking을 해야 하는 상황까지 왔습니다. ㅡㅡ;;
(물론 이게 답일지는 모르겠지만요...)
몇일 또 고생해야 겠네요...
[guest]

[1]  2  3  4  5  6  7  8  9  10  11  12  13  14  15  ...
NoWriterDateCnt.TitleFile(s)
5936ds4/26/2024563활성화 되어 있는 커뮤니티 발견하게 되어 기분이 좋습니다. 자주 놀러 올께요. (내용 없습니다. [1]
5935양승조 donator4/25/2024427Reflection 관련 질문 드립니다. [5]파일 다운로드1
5934양승조 donator4/24/2024443Reflection 관련 질문 드립니다. [1]
5933vict...4/23/2024470cpp 라이브러리 디버깅 방법 문의 드립니다. [1]
5932EK4/12/2024770다음 제네릭에서 널익셉션이 뜨는 이유를 알수있을까요? [1]
5931이대희4/2/20241070Windows 앱 SDK C# 템플릿의 용도가 무엇인지요? [1]
5930vict...2/22/20241914ef core, FromSqlRaw 맵핑 질문입니다. [4]
5929a2/17/20242004.Net 8 에서 디버거 변경 [1]
5928vict...2/5/20242177wpf에서 대량 데이터 보여주는 방법 추천 부탁드립니다. [1]
5926엄태영1/12/20242157잘못된 Task 사용으로 인한 데드락 관련 질문 입니다. [3]
5925Euni...12/22/20232041Visual Studio에서 nodejs 사용시 npm install -g @vue/cli 실행시 오류 [1]
5924Euni...12/21/20232126Visual Studio에서 nodejs 사용시 C:\Program Files\nodejs\\node.exe" "C:\Program Files\nodejs\\node_modules\npm\bin\npm-cli.js" prefix -g 를 찾지 못하는 설치 오류 [2]
5923정두호12/4/20232580MSSQL 데이터 전송과 공유폴더의 데이터 전송 차이점 [1]
5922Heeg...10/27/20234774C++의 double pointer를 C#에서 구현하는 방법이 잘 안됩니다. [3]
5921한예지 donator10/3/20234578마샬링 정의 및 목적이 궁금합니다. [5]
5920한예지 donator10/3/20233434C#과 WIN32 API 관계 질문드립니다. [4]
5919이건우9/27/20233039WinForm의 로딩속도 관련 질문입니다 [2]
5917한예지 donator9/14/20233140동기화 도구 질문 있습니다. [4]
5916한예지 donator9/3/20233297Thread.Sleep(500), await Task.Delay(500), Task.Delay(500) 차이점이 궁금합니다. [2]
5915한예지 donator8/30/20233181비동기 코드를 for 문 안에 작성한 경우 제어 변수가 올바르게 동작하지 않는 이유가 궁금합니다. [3]
5914한상욱8/11/20233030.net wpf에서 skiasharp 의 skelement 를 canvas로 사용 하고 있습니다. [1]
5913김태우8/10/20233110지역변수로 이해하는 메서드매개변수 게시글 댓글 [3]
5912guest4/25/20235440[참고 - 초보용] Sqlite 디비는 double이 없고 Real이 대신합니다 [3]
5911guest4/24/20233642Form1.cs와 외부 class.cs와 통신 (static async method포함) [4]파일 다운로드1
5910guest4/24/20233469Async 메서드와 try~catch [1]
[1]  2  3  4  5  6  7  8  9  10  11  12  13  14  15  ...