L lodgue Unregistered / Unconfirmed GUEST, unregistred user! 2002-10-10 #23 drwatson.exe(98自带)就可以。 我曾经作过一些研究。将目前挂上的钩子保存到一个文件中。 原代码可能找不到了。我记得还是利用一个钩子挂上去,然后检测。 这个钩子好象是DebugProc具体情况要查SetWindowsHookEx的Msdn帮助。
drwatson.exe(98自带)就可以。 我曾经作过一些研究。将目前挂上的钩子保存到一个文件中。 原代码可能找不到了。我记得还是利用一个钩子挂上去,然后检测。 这个钩子好象是DebugProc具体情况要查SetWindowsHookEx的Msdn帮助。
阿 阿高 Unregistered / Unconfirmed GUEST, unregistred user! 2002-10-12 #27 提前的话,用最底下的“附加功能”就可以了。不一定要发言的。[]
Y yyk518 Unregistered / Unconfirmed GUEST, unregistred user! 2002-10-14 #30 如果是单独的进程的话,任务管理器可以看到,但如果是进程注入的话,就不行了。
黄 黄金一代 Unregistered / Unconfirmed GUEST, unregistred user! 2002-10-14 #31 你可以用 CallNextHookEX检测系统挂钩 ,在用UnhookWindowsHookEx 删除挂钩 , 你想对某个应用程序 设置挂钩 需要用到 FingWindow api
C cyf_00002 Unregistered / Unconfirmed GUEST, unregistred user! 2002-10-25 #34 哪个“老人家”好象对hook特熟,些hook跟吃豆腐似的,刚上大富翁的时候,他吓了我一跳 应该问问哪个家伙
P pla250 Unregistered / Unconfirmed GUEST, unregistred user! 2002-10-29 #35 到黑白网络http://www.heibai.net/去下个Cleaner专门查这类东西的,截面很友好。
Z zw84611 Unregistered / Unconfirmed GUEST, unregistred user! 2002-12-14 #37 1.查有没有自启动的非法程序,例如在: HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run 2.监视端口 3.你要知道有哪些常见的木马
1.查有没有自启动的非法程序,例如在: HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run 2.监视端口 3.你要知道有哪些常见的木马
热 热血 Unregistered / Unconfirmed GUEST, unregistred user! 2002-12-14 #38 钩子里面有个Debug钩子类型 用这种类型的钩子可以得到所有的安装的钩子
F fisher70 Unregistered / Unconfirmed GUEST, unregistred user! 2003-08-04 #40 查有没有自启动的非法程序是没用的,不在启动项中的,DLL注入到系统程序进程中,关是关不了,只能卸钩子。