Microsoft MVP성태의 닷넷 이야기
DLL 후킹과 관련해서 질문이 있습니다. [링크 복사], [링크+제목 복사],
조회: 19840
글쓴 사람
조영준
홈페이지
첨부 파일
 

안녕하세요!!

지금 윈도우10의 기본 동영상 플레이어 앱 "영화 및 TV"를 후킹하여
현재 플레이 되고 있는 동영상 파일의 경로를 얻을 려고 하고 있습니다.

현재까지는 DLL을 Injection하는 거 까지 성공 했습니다.
그리고 동영상 파일 경로를 얻기 위해 "OleAut32.dll" 파일의 "SysFreeString" 함수를 후킹 하고 있습니다.

문제는 "SysFreeString" 함수를 후킹 하다 보니 현재 플레이 되고 있는 동영상 뿐만 아니라
리스트에 있는 모든 동영상파일의 경로를 가져 옵니다.

여기서 궁금한 것은 UWA이고 C#(추측)이지만 동영상을 플레이 하기 위해서는
내부적으로 CreateFile 혹은 OpenFile을 하지 않을 까요??

헌데 CreateFile, OpenFile 심지어 NtCreateFile, NtOpenFile 까지 후킹 해 봤지만
NtCreateFile 에서 일부 DLL 들만 들어 올뿐 나머지 함수에서는 아무 것도 들어 오지 않습니다.

혹시 제가 모르는 다른 부분이 있는지...
알고 계신다면 답변 부탁드립니다.








[최초 등록일: ]
[최종 수정일: 9/7/2016]


비밀번호

댓글 작성자
 



2016-09-07 01시24분
아쉽지만, 원래 후킹이 그런 식의 작업이라서 어쩔 수 없습니다. 딱히 도와드릴 수가 없군요. ^^
정성태
2016-09-09 12시43분
[조영준] 답변 감사드립니다. ^^
여러가지 해본 결과 Com Interface Hooking을 해야 하는 상황까지 왔습니다. ㅡㅡ;;
(물론 이게 답일지는 모르겠지만요...)
몇일 또 고생해야 겠네요...
[guest]

... 61  62  63  64  65  66  67  [68]  69  70  71  72  73  74  75  ...
NoWriterDateCnt.TitleFile(s)
895정성태7/15/201017638    답변글 [답변]: try/finally 에 관해서 문의 드립니다.
896최종문7/15/201019045        답변글 [답변]: [답변]: try/finally 에 관해서 문의 드립니다. [1]
893이병준 donator7/7/201020680Visual Studio 2010 에서의 Build 관련 질문 [1]
889임동찬7/6/201018317아래 887번에 대한 추가 질문
890정성태7/6/201019192    답변글 [답변]: 아래 887번에 대한 추가 질문
891임동찬7/6/201019057        답변글 [추가]: [답변]: 아래 887번에 대한 추가 질문
892정성태7/6/201015998            답변글 [답변]: [추가]: [답변]: 아래 887번에 대한 추가 질문
888김재영7/5/201016021TFS에 반드시! SQL Report랑 SharePoint(or WSS)가 붙어야 합니까? [2]
887임동찬7/2/201017221WCF sendTimeout에 관하여... [1]
886김재영6/16/201017290스레드 선언시 (Parameterized/)ThreadStart에 정의되는 메소드의 위치에 질문이 있습니다. [3]
885장근배6/13/201024812Win32Exception 창 핸들 에러 [1]
883채동민6/10/201017166비동기 DB 쿼리관련 질문
884정성태6/10/201018437    답변글 [답변]: 비동기 DB 쿼리관련 질문
881최준영5/24/201018310load되지않은 아이템 load하는 방법? [1]
880임상일5/10/201020930VS2010 TestManager를 통한 UI Test 관련 질문입니다. [2]파일 다운로드1
879정용훈5/3/201022114wcf 인증 문제 [2]
878채동민4/20/201021107WCF에서 maxItemsInObjectGraph 오류 관련 질문드립니다. [2]
872날쌘돌이4/8/201023504Windows7 에서 IIS에서 폼인증 으로 디버깅.. [1]파일 다운로드1
871영초4/7/201018865실버라이트로 스캐너 구동 프로그램이 가능할까요? [1]
869김재영4/6/201017863이미 실행된 어셈블리 컨트롤 권한을 다른 어셈블리에서 가져올 수 있습니까? [2]
868Lime3/5/201021386WCF 에서의 DataTable 사용 [2]
867Dani...2/18/201021866Question - HTTP 401.3 on DELETE, PUT verbs [6]파일 다운로드1
865박근대2/16/201018076WCF 오류 문의. [1]
863날쌘돌이1/31/201020376ActiveX Cab에서 닷넷 dll 등록 [1]
862장근배1/28/201018285AppPolId를 알 수 있는 방법이 있는지요? [1]
864장근배2/1/201017884    답변글 [답변]: AppPolId를 알 수 있는 방법이 있는지요?
... 61  62  63  64  65  66  67  [68]  69  70  71  72  73  74  75  ...