怎么列举系统所有已安装的钩子并找出是哪个进程安装的?

greensleeve 2005-01-27 05:35:14
在98下运MSINFO32,它可以找也系统中所有的钩子DLL,并显示出钩子的类型和安装钩子的程序,我们怎么实现这个功能呢?
...全文
98 2 打赏 收藏 转发到动态 举报
写回复
用AI写文章
2 条回复
切换为时间正序
请发表友善的回复…
发表回复
zengwujun 2005-01-28
  • 打赏
  • 举报
回复
mark
hxfjb 2005-01-28
  • 打赏
  • 举报
回复
思路:通过NtQuerySystemInformation函数得到当前进程中的所有句柄,然后获取句柄的信息。HHOOK句柄的名称有特殊的规定,这样就可以实现了。网上有很多类似的例子,比如枚举系统中所有的PORT。

15,471

社区成员

发帖
与我相关
我的任务
社区描述
VC/MFC 进程/线程/DLL
社区管理员
  • 进程/线程/DLL社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧