找回密码
 加入
搜索
查看: 8585|回复: 11

[系统综合] 关于RTApiHook32.au3进行全局钩子hook的可能性[已解决]

  [复制链接]
发表于 2011-4-30 12:55:57 | 显示全部楼层 |阅读模式
本帖最后由 gto250 于 2011-5-2 08:40 编辑

使用_WinAPI_SetWindowsHookEx只能使用$WH_KEYBOARD_LL和$WH_MOUSE_LL这两个钩子,其余的$WH_GETMESSAGE需要使用dll进行全局钩子的链接。

请教一下p版,使用RTApiHook32.au3,能进行全局钩子的hook吗?


原来不怎么能实现呀!
发表于 2011-4-30 19:13:29 | 显示全部楼层
猜猜看,rt类的api,多数和ntdll.dll有关,全局不全局不清楚,毕竟还有个domain控着呢,估计应该比set要高点,不过要看权限设置了
 楼主| 发表于 2011-4-30 21:45:44 | 显示全部楼层
http://www.autoitx.com/forum.php ... ghlight=&page=2

p版的AU3 截取窗口消息UDF MsgSpy.au3这个帖子里有一句话!
“能够拦截基于两种对象类型的消息,一是基于线程,二是基于窗口。能够附加 “消息筛选器”,只截取感兴趣的消息。采用回调机制,当没有消息发生时,不会影响程序中其他代码的执行。有一点很重要,那就是只能截取发生在目标窗口(或目标线程)上的消息,并不能阻断消息的继续传递,如果要阻断消息或修改消息的参数,参考此贴。”
上面的此贴就是RTApiHook32.au3的帖子,因此我假设使用RTApiHook32可以进行全局的hook而不用dll文件!

不知道我想的对不对!
发表于 2011-4-30 23:14:03 | 显示全部楼层
全局的可能性很小,挂勾后的还好处理,但之前的就难办了,除非你每个进程都去写shellcode,但那样太危险了.
发表于 2011-5-1 12:53:20 | 显示全部楼层
没法全局,除非每个进程都挂钩一下。
发表于 2011-12-10 19:31:11 | 显示全部楼层
嗯嗯。。。。
发表于 2012-11-26 01:02:02 | 显示全部楼层
阿法士大夫
发表于 2012-11-26 01:02:08 | 显示全部楼层
法师打发的说法
发表于 2012-11-26 01:02:14 | 显示全部楼层
飞33333333333333333333333
发表于 2012-11-26 01:02:20 | 显示全部楼层
333333333333333333333333333333333333333
发表于 2014-7-12 11:45:42 | 显示全部楼层
很好~很强盗~多谢啦
发表于 2017-1-20 10:01:59 | 显示全部楼层
不知道怎么钩窗口消息
您需要登录后才可以回帖 登录 | 加入

本版积分规则

QQ|手机版|小黑屋|AUTOIT CN ( 鲁ICP备19019924号-1 )谷歌 百度

GMT+8, 2024-4-24 06:02 , Processed in 0.083045 second(s), 23 queries .

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表