有沒有辦法(編程)檢測用戶模式掛鉤列表?我曾嘗試閱讀一些有關的文章,但無法完成。任何指針或想法或樣本都會有很大的幫助。直到現在我還沒有開始編寫代碼,所以請隨時用C或C++來幫助我。 TIA。檢測用戶模式掛鉤
編輯::我想用一種方法來枚舉當前正在運行的所有進程,然後再次枚舉每個進程使用的所有模塊。我真正想嘗試的(正如一些專家所解釋的),是比較當前加載到內存中的所有模塊的枚舉列表以及每個進程的磁盤上的模塊列表,以檢查是否掛鉤。有人請說明這一點嗎?我不知道我的問題是什麼,但如果你有我的困惑,請在這裏幫助我。
這裏有幾個例子。例如,Jay Satiro寫了一個可以下載的用戶鉤子監視器。源代碼可以瀏覽https://github.com/jay/gethooks – Anthill
@ Downvoter-請原因。我研究併發布了這個問題。並不是每個人都對谷歌很幸運。 – Abhineet
這就像試圖說服自己,你並不瘋狂。如果有人篡改了您的流程,那麼也可以篡改您的代碼,以檢測您是否被篡改。 –