首页
社区
课程
招聘
How can i get the handles of Message Hook?
发表于: 2006-1-5 10:55 4454

How can i get the handles of Message Hook?

2006-1-5 10:55
4454
just like icesword

Message hook会降低系统的性能,所以我想做一个程序把所有hook都unhook掉,但我找不到相关API,哪位大侠提供一下相关信息?
之所以发到此版,是因为太多undocument的东西了,只有能对icesword debug的高手才能窥探一二。

[培训]科锐软件逆向54期预科班、正式班开始火爆招生报名啦!!!

收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 272
活跃值: (143)
能力值: ( LV15,RANK:930 )
在线值:
发帖
回帖
粉丝
2
因为正常的 message hook proc 都会调用 CallNextHookEx ,所以监视 此 api 就可以获取 hook handle ,然后调用 UnhookWindowsHookEx 卸载此钩子.
注意:
卸载掉未知 message hook 是很危险的,比如常见的 mfc 程序是通过消息钩子实现消息映射传递的
2006-1-5 12:09
0
雪    币: 12663
活跃值: (3172)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
感觉太复杂了一点,这不是监视单个进程API那么简单,每个进程都要注入,而且那个handle也不一定在这个函数CallNextHookEx中吧?
2006-1-5 16:21
0
雪    币: 272
活跃值: (143)
能力值: ( LV15,RANK:930 )
在线值:
发帖
回帖
粉丝
4
那当然
2006-1-5 18:20
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
好深奥的东东
2006-1-5 19:13
0
雪    币: 50
活跃值: (145)
能力值: ( LV12,RANK:290 )
在线值:
发帖
回帖
粉丝
6
不懂,长长见识
2006-1-5 23:17
0
雪    币: 298
活跃值: (496)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
7
逆向ICEWORD可以到驱动开发网上找到SYSER DEBUG作者的一篇文章,ICEWORD有ANTI-SOFTICE的代码。
2006-1-6 13:48
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
哦,多少有点了解。
我现在决心学e文!!
2006-1-7 00:24
0
游客
登录 | 注册 方可回帖
返回