对win7记事本APIHOOK失败

EzzyIsNotEasy 2016-02-18 02:24:43
编写了一个小程序 可以对指定PID的进程进行WriteFile()API钩取 为啥winxp下的notepad都成功了,把WINXP SP3下的NOTEPAD.EXE放在win7下也成功了,但运行win7下原生NOTEPAD总是钩取失败,如图
...全文
2335 4 打赏 收藏 转发到动态 举报
写回复
用AI写文章
4 条回复
切换为时间正序
请发表友善的回复…
发表回复
qq_21463635 2017-07-23
  • 打赏
  • 举报
回复
如果64位系统打开默认的notepad 应该是64位的 如果你的dll是32位的就不会被注入。 如果你是64位系统的话,可以进入syswow64 打开notepad 这样32位dll就可以注入进去了
linjiagao052 2016-04-07
  • 打赏
  • 举报
回复
引用 2 楼 jha334201553 的回复:
影响比较多,环境也没说清,是32位系统64位系统,是32位程序还是64位程序,是否UAC开启
是32位系统64位系统,是32位程序还是64位程序 这个估计是最终原因,64位系统,是有两个notepad的,一个32位,一个64位
「已注销」 2016-03-05
  • 打赏
  • 举报
回复
影响比较多,环境也没说清,是32位系统64位系统,是32位程序还是64位程序,是否UAC开启
EzzyIsNotEasy 2016-02-18
  • 打赏
  • 举报
回复
漏了张图 钩取XP SP3下notepad时的cmd界面

9,506

社区成员

发帖
与我相关
我的任务
社区描述
Windows专区 安全技术/病毒
社区管理员
  • 安全技术/病毒社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧