- 12
- 0
- 约5万字
- 约 9页
- 2020-07-31 发布于江苏
- 举报
HOOK
HOOK 基础知识总结
基础知识总结
1
1、基本概念
、基本概念
(Hook) Windows
钩子(Hook),是 Windows 消息处理机制的一个平台,应用程序可以在上面设置子程以监视
钩子 ,是 消息处理机制的一个平台,应用程序可以在上面设置子程以监视
指定窗口的某种消息,而且所监视的窗口可以是其他进程所创建的。当消息到达后,在目标
指定窗口的某种消息,而且所监视的窗口可以是其他进程所创建的。当消息到达后,在目标
window
窗口处理函数之前处理它。钩子机制允许应用程序截获处理 window 消息或特定事件。钩子
窗口处理函数之前处理它。钩子机制允许应用程序截获处理 消息或特定事件。钩子
实际上是一个处理消息的程序段,通过系统调用,把它挂入系统。每当特定的消息发出,在
实际上是一个处理消息的程序段,通过系统调用,把它挂入系统。每当特定的消息发出,在
没有到达目的窗口前,钩子程序就先捕获该消息,亦即钩子函数先得到控制权。这时钩子函
没有到达目的窗口前,钩子程序就先捕获该消息,亦即钩子函数先得到控制权。这时钩子函
数即可以加工处理 (改变)该消息,也可以不作处理而继续传递该消息,还可以强制结束消
数即可以加工处理 (改变)该消息,也可以不作处理而继续传递该消息,还可以强制结束消
Hook API Windows
Hook API Windows
息的传递。 是指 开放给程序员的编程接口,使得在用户级别下可以对操
息的传递。 是指 开放给程序员的编程接口,使得在用户级别下可以对操
API Hook API
API Hook API
作系统进行控制,也就是一般的应用程序都需要调用 来完成某些功能, 的意思
作系统进行控制,也就是一般的应用程序都需要调用 来完成某些功能, 的意思
API
就是在这些应用程序调用真正的系统 API 前可以先被截获,从而进行一些处理再调用真正的
就是在这些应用程序调用真正的系统 前可以先被截获,从而进行一些处理再调用真正的
API
API 来完成功能。
来完成功能。
HOOK LOCAL HOOK REMOTE HOOK SYSTEM-WIDE LOCAL HOOK
HOOK LOCAL HOOK REMOTE HOOK SYSTEM-WIDE LOCAL HOOK
分为三种: 和 ,还有一种是 。
分为三种: 和 ,还有一种是 。
LOCAL HOOK HOOK REMOTE HOOK
LOCAL HOOK HOOK REMOTE HOOK
就是指程序 的就是本程序中的线程。 有两种形式:一种是
就是指程序 的就是本程序中的线程。
您可能关注的文档
- 最新整理义务教育质量检测整改方案版本.pdf
- ##医院单位职权目录.doc.pdf
- ##医院单位职权目录.pdf
- ##医院单职权目录.pdf
- (店长、导购)提成与工作制度.pdf
- (企管MBA)GK日本生产管理的精髓.pdf
- (完整版)《鸿门宴》原文、注释、译文.pdf
- (完整版)非煤矿山安全生产知识考试试题.pdf
- (完整版)人教版小学古诗词及文言文大全含注解译文.pdf
- (完整版)三级精神病医院评审标准实施细则核心条款解读图文.pdf
- 2025年全国演出经纪人员资格认定考试试卷带答案(研优卷).docx
- 2025年全国演出经纪人员资格认定考试试卷完整版.docx
- 2025年全国演出经纪人员资格认定考试试题库及完整答案.docx
- 2025年全国演出经纪人员资格认定考试试卷完美版.docx
- 2025年全国演出经纪人员资格认定考试试卷含答案(实用).docx
- 2025年全国演出经纪人员资格认定考试试卷及答案(各地真题).docx
- 2025年下半年内江市部分事业单位公开考试招聘工作人员(240人)备考题库附答案.docx
- 2025年全国演出经纪人员资格认定考试试卷及答案1套.docx
- 2025年下半年四川成都市郫都区面向社会引进公共类事业单位人员2人备考题库最新.docx
- 2025年下半年内江市部分事业单位公开考试招聘工作人员(240人)备考题库附答案.docx
原创力文档

文档评论(0)