使用Detours對LoadLibraryExW進行HOOK屏蔽全局鉤子

全局鉤子都是作爲DLL掛接注入進程,假如應用程序A.exe安裝了WH_GETMESSAGE的全局鉤子,鉤子函數在B.dll中,那麼當其它程序在調用GetMessage函數從本身的消息隊列中取消息的時候,系統發現程序A安裝了WH_GETMESSAGE的全局鉤子,就會檢查調用GetMessage的進程是否加載了B.dll,若是沒有,就調用LoadLibrary進行加載,而後調用B.dll中的鉤子過程。
相關文章
相關標籤/搜索