| 网站首页 | 业界新闻 | 小组 | 威客 | 人才 | 下载频道 | 博客 | 代码贴 | 在线编程 | 编程论坛
欢迎加入我们,一同切磋技术
用户名:   
 
密 码:  
共有 913 人关注过本帖
标题:请问,能否检查到当前系统中是否被挂了钩子?挂的是什么钩子?如何摘除?谢 ...
只看楼主 加入收藏
mansohu
Rank: 1
等 级:新手上路
帖 子:192
专家分:0
注 册:2013-3-20
结帖率:20.69%
收藏
已结贴  问题点数:10 回复次数:1 
请问,能否检查到当前系统中是否被挂了钩子?挂的是什么钩子?如何摘除?谢谢!
请问,能否检查到当前系统中是否被挂了钩子?挂的是什么钩子?如何摘除?谢谢!
搜索更多相关主题的帖子: 如何 
2015-12-08 09:43
风吹过b
Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20
等 级:贵宾
威 望:364
帖 子:4947
专家分:30084
注 册:2008-10-15
收藏
得分:10 
请向冰刃的作者询问。
好像是自己载入系统核心DLL,然后比较系统核心DLL在内存中的代码与自己载入的DLL中的代码相比,来确认是否被修改了而导致隐性挂勾。
还有就是 检查系统消息链路表。

需要精通 C++,熟练使用 汇编。
VB6,如果能精通 汇编,也有可能做到,反正我没能力。

授人于鱼,不如授人于渔
早已停用QQ了
2015-12-08 10:41
快速回复:请问,能否检查到当前系统中是否被挂了钩子?挂的是什么钩子?如何摘除 ...
数据加载中...
 
   



关于我们 | 广告合作 | 编程中国 | 清除Cookies | TOP | 手机版

编程中国 版权所有,并保留所有权利。
Powered by Discuz, Processed in 0.089199 second(s), 8 queries.
Copyright©2004-2024, BCCN.NET, All Rights Reserved