Microsoft MVP성태의 닷넷 이야기
DLL 후킹과 관련해서 질문이 있습니다. [링크 복사], [링크+제목 복사],
조회: 22452
글쓴 사람
조영준
홈페이지
첨부 파일
 

안녕하세요!!

지금 윈도우10의 기본 동영상 플레이어 앱 "영화 및 TV"를 후킹하여
현재 플레이 되고 있는 동영상 파일의 경로를 얻을 려고 하고 있습니다.

현재까지는 DLL을 Injection하는 거 까지 성공 했습니다.
그리고 동영상 파일 경로를 얻기 위해 "OleAut32.dll" 파일의 "SysFreeString" 함수를 후킹 하고 있습니다.

문제는 "SysFreeString" 함수를 후킹 하다 보니 현재 플레이 되고 있는 동영상 뿐만 아니라
리스트에 있는 모든 동영상파일의 경로를 가져 옵니다.

여기서 궁금한 것은 UWA이고 C#(추측)이지만 동영상을 플레이 하기 위해서는
내부적으로 CreateFile 혹은 OpenFile을 하지 않을 까요??

헌데 CreateFile, OpenFile 심지어 NtCreateFile, NtOpenFile 까지 후킹 해 봤지만
NtCreateFile 에서 일부 DLL 들만 들어 올뿐 나머지 함수에서는 아무 것도 들어 오지 않습니다.

혹시 제가 모르는 다른 부분이 있는지...
알고 계신다면 답변 부탁드립니다.








[최초 등록일: ]
[최종 수정일: 9/7/2016]


비밀번호

댓글 작성자
 



2016-09-07 01시24분
아쉽지만, 원래 후킹이 그런 식의 작업이라서 어쩔 수 없습니다. 딱히 도와드릴 수가 없군요. ^^
정성태
2016-09-09 12시43분
[조영준] 답변 감사드립니다. ^^
여러가지 해본 결과 Com Interface Hooking을 해야 하는 상황까지 왔습니다. ㅡㅡ;;
(물론 이게 답일지는 모르겠지만요...)
몇일 또 고생해야 겠네요...
[guest]

... 61  62  63  64  65  66  67  68  [69]  70  71  72  73  74  75  ...
NoWriterDateCnt.TitleFile(s)
862장근배1/28/201021097AppPolId를 알 수 있는 방법이 있는지요? [1]
864장근배2/1/201020701    답변글 [답변]: AppPolId를 알 수 있는 방법이 있는지요?
858생초보1/26/201021101안녕하세요.. 파일 생성 처리 문제로 .... [2]
857꼭지1/22/201027971How to support Basic + Windows authentication mode in WCF(RESTful service) [4]파일 다운로드2
856질의자1/13/201024636vcredist_x86 배포 관련 여쭙습니다. [1]
855임동찬1/13/201023842이벤트 핸들러와 쓰레드의 관계 2 [4]파일 다운로드2
854임동찬1/12/201024132이벤트 핸들러와 쓰레드의 관계 [1]
853장근배1/12/201022126압축 프로그램,, [1]
852임동찬1/6/201019671base.OnStart(agrs) [1]
851한귀순1/6/201024842oracle & transaction 질문 [5]
850박한주12/31/200922189COM과 C#간 권한 문제에 관해 여쭤봅니다. [5]
848날쌘돌이12/22/200923260C#으로 개발하는 ActiveX 디버깅 문제 [5]
847최승문12/16/200921868winform에서 웹서비스를 이용할때, 객체가 전송안되는 문제... [2]
846이강구12/14/200920827ATL COM 제작 문의 [3]
845김재영12/9/200923597ClickOnce에서 WinForm을 배포시 변동되는 Args값을 넘길 수 있나요? [3]파일 다운로드1
843김재영12/2/200921310Hyper-V 사용에 대해여 질문이 있습니다. [2]
842한귀순12/1/200924236Attempted to read or write protected memory [2]
841장근배11/30/200926035첨부 파일 Download시 한글 Name [2]
844장근배12/3/200920513    답변글 [답변]: 첨부 파일 Download시 한글 Name파일 다운로드1
840박영민11/20/200920657웹 애플리케이션 질문입니다. [1]
837left...10/21/200920847아래 게시글 관련하여 추가 질문 [3]
836left...10/19/200921525ActiveX 상에서 암시적 dll 로드 [1]
832김우진10/15/200918253C# 에서 swa + security 구현 방법이 없을까요?
833정성태10/15/200922612    답변글 [답변]: C#에서 swa + security 구현 방법이 없을까요? [1]
834김우진10/15/200918871        답변글 예제 메시지 올려드릴께요. [2]파일 다운로드1
838이영우10/30/200918786            답변글 국세청 전자세금계선서에 관하여 문의드립니다.
... 61  62  63  64  65  66  67  68  [69]  70  71  72  73  74  75  ...