请问spy++的原理

liudao_lf 2015-04-11 02:01:20
如何监控不同进程窗口的消息,类似SPY++的消息功能,用dll注入 然后子类化的方式可以实现,但是感觉DLL注入的方式不太好,请问spy是如何实现监控的呢
...全文
477 7 打赏 收藏 转发到动态 举报
写回复
用AI写文章
7 条回复
切换为时间正序
请发表友善的回复…
发表回复
赵4老师 2015-04-14
  • 打赏
  • 举报
回复
引用 2 楼 zgl7903 的回复:
如果你安装了VC6 完整的MSDN 里面有SPY++的实现源码 基本上就是使用钩子的
MSDN98_1.ISO http://pan.baidu.com/s/1dDF41ix, MSDN98_2.ISO http://pan.baidu.com/s/1bnGo0Vl MSDN98\SAMPLES\VC98\SDK\SDKTOOLS\SPY\MAKEFILE MSDN98\SAMPLES\VC98\SDK\SDKTOOLS\SPY\HOOK.H MSDN98\SAMPLES\VC98\SDK\SDKTOOLS\SPY\README.TXT MSDN98\SAMPLES\VC98\SDK\SDKTOOLS\SPY\APP\SPY.DSP MSDN98\SAMPLES\VC98\SDK\SDKTOOLS\SPY\APP\SPY.RES MSDN98\SAMPLES\VC98\SDK\SDKTOOLS\SPY\APP\HOOK.C MSDN98\SAMPLES\VC98\SDK\SDKTOOLS\SPY\APP\WM.C MSDN98\SAMPLES\VC98\SDK\SDKTOOLS\SPY\APP\MISC.C MSDN98\SAMPLES\VC98\SDK\SDKTOOLS\SPY\APP\SPY.C MSDN98\SAMPLES\VC98\SDK\SDKTOOLS\SPY\APP\DIALOGS.H MSDN98\SAMPLES\VC98\SDK\SDKTOOLS\SPY\APP\WPRINTF.C MSDN98\SAMPLES\VC98\SDK\SDKTOOLS\SPY\APP\SPY.H MSDN98\SAMPLES\VC98\SDK\SDKTOOLS\SPY\APP\SPYFUNCS.H MSDN98\SAMPLES\VC98\SDK\SDKTOOLS\SPY\APP\SPY.RC MSDN98\SAMPLES\VC98\SDK\SDKTOOLS\SPY\APP\DIALOGS.C MSDN98\SAMPLES\VC98\SDK\SDKTOOLS\SPY\APP\WPRINTF.H MSDN98\SAMPLES\VC98\SDK\SDKTOOLS\SPY\APP\MAKEFILE MSDN98\SAMPLES\VC98\SDK\SDKTOOLS\SPY\APP\DIALOGS.DLG MSDN98\SAMPLES\VC98\SDK\SDKTOOLS\SPY\APP\SPY.ICO MSDN98\SAMPLES\VC98\SDK\SDKTOOLS\SPY\DLL\HOOK.DSP MSDN98\SAMPLES\VC98\SDK\SDKTOOLS\SPY\DLL\HOOK.DLL MSDN98\SAMPLES\VC98\SDK\SDKTOOLS\SPY\DLL\HOOK.LIB MSDN98\SAMPLES\VC98\SDK\SDKTOOLS\SPY\DLL\HOOK.EXP MSDN98\SAMPLES\VC98\SDK\SDKTOOLS\SPY\DLL\HOOK.C MSDN98\SAMPLES\VC98\SDK\SDKTOOLS\SPY\DLL\MAKEFILE MSDN98\SAMPLES\VC98\SDK\SDKTOOLS\SPY\DLL\HOOK.DEF
  • 打赏
  • 举报
回复
就是按照你说的方法来的。
Eleven 2015-04-13
  • 打赏
  • 举报
回复
HOOK~~~~
oyljerry 2015-04-13
  • 打赏
  • 举报
回复
消息钩子,捕获所有的消息
Sandrer 2015-04-12
  • 打赏
  • 举报
回复
1. 窗口列表用 EnumWindows 获取所有父窗口 2. 递归调用 EnumChildWindows 枚举所有子窗口 3. 当你选择某个窗口的消息时, 用 SetWindowsHook 或 SetWindowsHookEx, 设置 WH_GETMESSAGE 标志拦截窗口消息
zgl7903 2015-04-12
  • 打赏
  • 举报
回复
如果你安装了VC6 完整的MSDN 里面有SPY++的实现源码 基本上就是使用钩子的
worldy 2015-04-11
  • 打赏
  • 举报
回复
操作内核,应该是挂到了内核层
代码转载自:https://pan.quark.cn/s/8ce4326d996e 对于在 CentOS 7 系统中修改网卡配置文件后无法使设置生效的情况,经过实践验证,可以通过使用 nmcli 命令来进行调整。完成修改之后,需要重新启动虚拟机以使更改生效,这样操作流程即告完成。如果设置仍然无法生效,则表明虚拟机在启动过程中所获取的 IP 地址配置并非针对 eth0,此时可以对其它网卡的配置文件进行修改或将其移除。在 CentOS 7 系统中,网络配置的管理机制与早期版本存在差异,主要体现为采用了 Network Manager 服务来负责网络接口的管理。在某些情形下,尽管修改了 `/etc/sysconfig/network-scripts` 目录下的 `ifcfg-eth0` 文件,但网络配置却未能即时生效。此类问题的发生通常源于 CentOS 7 采用了不同于以往的配置读取方法。接下来将具体阐述如何借助 nmcli 命令来处理这一挑战。 以 root 用户身份登录系统并打开终端界面。nmcli 是 Network Manager 提供的命令行界面工具,它支持在命令行环境下执行网络连接的建立、编辑、查询及管理任务。针对修改 eth0 网卡配置的需求,可以遵循以下步骤进行操作: 1. 导航至 `/etc/sysconfig/network-scripts` 目录: ``` cd /etc/sysconfig/network-scripts ``` 2. 检查该目录内是否存在 `ifcfg-eth0.bak` 文件,该备份文件可能是先前调整配置时遗留下来的,若存在可能造成冲突。若发现该文件,可以选择将其删除: ``` [root@localhost netw...
代码转载自:https://pan.quark.cn/s/46fd08fb879c 网管教程 从入门到精通软件篇 ★一。★详尽的xp修复控制台指令及其应用!!! 放入xp(2000)的光盘,安装时选择R,执行修复! Windows XP(涵盖 Windows 2000)的控制台指令是在系统遭遇某些意外状况时的一种极具效用的诊断、检测以及恢复系统功能的工具。笔者确实一直期望能够将这方面的指令进行归纳,此次由老范辛苦整理了这份极具价值的秘籍。 Bootcfg bootcfg 命令用于启动配置与故障恢复(对大多数计算机而言,即 boot.ini 文件)。 带有特定参数的 bootcfg 命令仅在运用故障恢复控制台时方可使用。能够在命令行界面下运用带有不同参数的 bootcfg 命令。 用法: bootcfg /default 设定默认引导选项。 bootcfg /add 向引导清单中增添 Windows 安装。 bootcfg /rebuild 重复整个 Windows 安装流程并让用户选择需添加的项目。 注意:运用 bootcfg /rebuild 之前,应先借助 bootcfg /copy 命令备份 boot.ini 文件。 bootcfg /scan 探查用于 Windows 安装的全部磁盘并展示结果。 注意:这些结果被静态存储,并用于当前会话。若在当前会话期间磁盘配置发生变动,为获取更新的探查结果,必须先重启计算机,然后再次探查磁盘。 bootcfg /list 列示引导清单中已有的项目。 bootcfg /disableredirect 在启动引导程序中禁用重定向。 bootcfg /redirect [ PortBaudRrate] |[ useBio...

15,465

社区成员

发帖
与我相关
我的任务
社区描述
VC/MFC 进程/线程/DLL
社区管理员
  • 进程/线程/DLL社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧