阅读:1803回复:4
谁能透彻分析一下SetHookWindowsEx()这个函数,如何阻止它的运行,最好从内核处。
谁能透彻分析一下SetHookWindowsEx()这个函数,如何阻止它的运行,最好从内核处。
|
|
沙发#
发布于:2005-02-22 13:43
打错了吧,你说的应该是SetWindowsHookEx吧?
这是个API函数,你直接把它Hook了不就可以了 |
|
|
板凳#
发布于:2005-02-25 17:00
本人知道在内核中可以hook _NtUserSetWindowsHookEx这个函数,在win32k.sys中,对应系统服务号是1225h,其主要意思是将hook连接到你要 hook的进程,并连接到这个module,建立与该module的依赖关系,同时增加模块引用计数。找到模块,其中便有这个模块的PE头,这里面会有输出函数的定位信息,从这里可以实现hook。
|
|
|
地板#
发布于:2005-03-01 21:48
楼上的兄弟能详细讲一下你的理解吗?
|
|
地下室#
发布于:2005-03-02 08:41
楼上的兄弟能详细讲一下你的理解吗? 模块的PE头中有本模块输出的函数的地址表,从这里便可以Hook |
|
|