全局鉤子注入DLL

0x00 原理說明: Windows系統基於消息驅動,每個進程都有各自的消息隊列,每個進程都會GetMessage 調用WIN32API SetWindowsHookEx 可以在系統的鉤子鏈中安裝一個指定的鉤子 如果使用 SetWindowsHookEx 安裝 WH_GETMESSAGE 類型的鉤子,並且鉤子過程函數放在DLL中,就可以實現全局的DLL注入 0x01 關鍵API說明: 實現全局鉤子
相關文章
相關標籤/搜索