关于RTApiHook32.au3进行全局钩子hook的可能性[已解决]
本帖最后由 gto250 于 2011-5-2 08:40 编辑使用_WinAPI_SetWindowsHookEx只能使用$WH_KEYBOARD_LL和$WH_MOUSE_LL这两个钩子,其余的$WH_GETMESSAGE需要使用dll进行全局钩子的链接。
请教一下p版,使用RTApiHook32.au3,能进行全局钩子的hook吗?
原来不怎么能实现呀! 猜猜看,rt类的api,多数和ntdll.dll有关,全局不全局不清楚,毕竟还有个domain控着呢,估计应该比set要高点,不过要看权限设置了 http://www.autoitx.com/forum.php?mod=viewthread&tid=22663&extra=&highlight=&page=2
p版的AU3 截取窗口消息UDF MsgSpy.au3这个帖子里有一句话!
“能够拦截基于两种对象类型的消息,一是基于线程,二是基于窗口。能够附加 “消息筛选器”,只截取感兴趣的消息。采用回调机制,当没有消息发生时,不会影响程序中其他代码的执行。有一点很重要,那就是只能截取发生在目标窗口(或目标线程)上的消息,并不能阻断消息的继续传递,如果要阻断消息或修改消息的参数,参考此贴。”
上面的此贴就是RTApiHook32.au3的帖子,因此我假设使用RTApiHook32可以进行全局的hook而不用dll文件!
不知道我想的对不对! 全局的可能性很小,挂勾后的还好处理,但之前的就难办了,除非你每个进程都去写shellcode,但那样太危险了. 没法全局,除非每个进程都挂钩一下。 嗯嗯。。。。 阿法士大夫 法师打发的说法 飞33333333333333333333333 333333333333333333333333333333333333333 很好~很强盗~多谢啦 不知道怎么钩窗口消息
页:
[1]