如何判断 进程中 加载的 某一个 dll 是否为钩子安装的dll ?

NetDNASupport 2005-09-11 02:46:14
如何判断 进程中 加载的 某一个 dll 是否为钩子安装的dll ?
...全文
179 18 打赏 收藏 转发到动态 举报
写回复
用AI写文章
18 条回复
切换为时间正序
请发表友善的回复…
发表回复
NetDNASupport 2005-09-19
  • 打赏
  • 举报
回复
top
NetDNASupport 2005-09-17
  • 打赏
  • 举报
回复
top
aayy 2005-09-17
  • 打赏
  • 举报
回复
顶一下
NetDNASupport 2005-09-17
  • 打赏
  • 举报
回复
Top
NetDNASupport 2005-09-16
  • 打赏
  • 举报
回复
TOP
tabris17 2005-09-16
  • 打赏
  • 举报
回复
HOOK DLL 的列表能通过KTEB结构找到

我就知道这么多了

这些内容都是undocument的
phoenix96_2000 2005-09-16
  • 打赏
  • 举报
回复
AntiSpyware软件都是这样,
既能够运行时候发现,也能够通过扫描硬盘来找到使用hook的程序

是否都是通过检查(加载的)DLL中是否有对user32.dll的几个hook函数有引用,
比如我们手动通过dependency walker可以看到,
怎么写程序查看就不知道了,:)
tabris17 2005-09-16
  • 打赏
  • 举报
回复
用核心态调试器
softice或windbg
NetDNASupport 2005-09-15
  • 打赏
  • 举报
回复
Top
NetDNASupport 2005-09-15
  • 打赏
  • 举报
回复
跟踪发现 钩子还涉及系统调 跟踪 CallNextHookEx 发现 转到了 NtCallNextHookEx 并且丢弃了前面一个没用的参数, 然后就是一个 sysenter 就消失得无影无踪了, 在下不知道怎么 进入内核调试 获取 这个数据结构
NetDNASupport 2005-09-15
  • 打赏
  • 举报
回复
top

who have windows source code ?
tabris17 2005-09-15
  • 打赏
  • 举报
回复
内核内存中有维护一个系统安装的所有钩子的链表

数据结构不清楚


你问问有windows源代码的人把
toxyboy 2005-09-12
  • 打赏
  • 举报
回复
不知道什么时候会用到,且为自己的无知汗一个。。
NetDNASupport 2005-09-12
  • 打赏
  • 举报
回复
Top
NetDNASupport 2005-09-11
  • 打赏
  • 举报
回复
也想过 使用检查 SetWindowsHookEx 的导入, 可以 使用 Loadlibrary & GetProcAddress 的就无法访问了


还有哪位高人 有办法?
peibosys 2005-09-11
  • 打赏
  • 举报
回复
遍历该DLL映象的输入节查看是否包含了SetWindowsHookEx,如存在则有嫌疑
threenewbee 2005-09-11
  • 打赏
  • 举报
回复
好像不好判断,关注。

15,471

社区成员

发帖
与我相关
我的任务
社区描述
VC/MFC 进程/线程/DLL
社区管理员
  • 进程/线程/DLL社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧