C#.NET 监视操作系统打开程序(使用Window消息实现全局系统勾子)
作者:作者不详  发布日期:2011/08/13 21:00:55
C#.NET 监视操作系统打开程序(使用Window消息实现全局系统勾子)



Using Window Messages to Implement Global System Hooks in C#

(使用Window消息实现全局系统勾子)


如下图所示,可以监听到操作系统打开的程序和一些事件(Form.Active, Redraw,Create,Dispose等事件),测试了打开记事本和Word程序都能准确无误跟踪到。

贴图图片

系统勾子是底层的东西,360会监测到威胁:远程线程注入是一种把代码注入到其他进程执行的行为,木马通常利用此技术隐藏自己的恶意行为。建议您阻止。


贴图图片




原文:http://www.codeproject.com/KB/system/WilsonSystemGlobalHooks.aspx


Source Code:




本文来源:



C/S框架网|原创精神.创造价值.打造精品


扫一扫加作者微信
C/S框架网作者微信 C/S框架网|原创作品.质量保障.竭诚为您服务


点击下载附件 点击下载附件 (如下载失败,请邮件通知我们寄回给您,或QQ:23404761留言.)
上一篇 下一篇