gto250 发表于 2011-4-30 12:55:57

关于RTApiHook32.au3进行全局钩子hook的可能性[已解决]

本帖最后由 gto250 于 2011-5-2 08:40 编辑

使用_WinAPI_SetWindowsHookEx只能使用$WH_KEYBOARD_LL和$WH_MOUSE_LL这两个钩子,其余的$WH_GETMESSAGE需要使用dll进行全局钩子的链接。

请教一下p版,使用RTApiHook32.au3,能进行全局钩子的hook吗?


原来不怎么能实现呀!

netegg 发表于 2011-4-30 19:13:29

猜猜看,rt类的api,多数和ntdll.dll有关,全局不全局不清楚,毕竟还有个domain控着呢,估计应该比set要高点,不过要看权限设置了

gto250 发表于 2011-4-30 21:45:44

http://www.autoitx.com/forum.php?mod=viewthread&tid=22663&extra=&highlight=&page=2

p版的AU3 截取窗口消息UDF MsgSpy.au3这个帖子里有一句话!
“能够拦截基于两种对象类型的消息,一是基于线程,二是基于窗口。能够附加 “消息筛选器”,只截取感兴趣的消息。采用回调机制,当没有消息发生时,不会影响程序中其他代码的执行。有一点很重要,那就是只能截取发生在目标窗口(或目标线程)上的消息,并不能阻断消息的继续传递,如果要阻断消息或修改消息的参数,参考此贴。”
上面的此贴就是RTApiHook32.au3的帖子,因此我假设使用RTApiHook32可以进行全局的hook而不用dll文件!

不知道我想的对不对!

ceoguang 发表于 2011-4-30 23:14:03

全局的可能性很小,挂勾后的还好处理,但之前的就难办了,除非你每个进程都去写shellcode,但那样太危险了.

pusofalse 发表于 2011-5-1 12:53:20

没法全局,除非每个进程都挂钩一下。

浪迹红客 发表于 2011-12-10 19:31:11

嗯嗯。。。。

starwins 发表于 2012-11-26 01:02:02

阿法士大夫

starwins 发表于 2012-11-26 01:02:08

法师打发的说法

starwins 发表于 2012-11-26 01:02:14

飞33333333333333333333333

starwins 发表于 2012-11-26 01:02:20

333333333333333333333333333333333333333

ljf840212 发表于 2014-7-12 11:45:42

很好~很强盗~多谢啦

zhoujinshi 发表于 2017-1-20 10:01:59

不知道怎么钩窗口消息
页: [1]
查看完整版本: 关于RTApiHook32.au3进行全局钩子hook的可能性[已解决]