利用debug钩子拦截全局钩子 经典反黑客技术

分享一下我老师大神的人工智能教程!零基础,通俗易懂!http://blog.csdn.net/jiangjunshow

也欢迎大家转载本篇文章。分享知识,造福人民,实现我们中华民族伟大复兴!

               

// 键盘钩子消息处理过程
LRESULT CALLBACK DebugProc ( int nCode, WPARAM wParam, LPARAM lParam )
{
 if ( nCode == HC_ACTION )
 {
  PDEBUGHOOKINFO pDebugHookInfo = (PDEBUGHOOKINFO)lParam ;
  switch ( wParam )
  {
  case WH_KEYBOARD:
  case WH_MOUSE:
   {
    // 如果钩子不是由当前DEBUG钩子所在线程安装
    // 就直接返回非0值,取消钩子函数过程调用
    if ( pDebugHookInfo->idThread != pDebugHookInfo->idThreadInstaller )
     return 1 ;
   }
   break ;
  }
 }
 // 继续传递消息
 return CallNextHookEx ( hDebug, nCode, wParam, lParam ) ;
}

BOOL WINAPI SetHook ( BOOL isInstall )
{
 // 需要安装,且钩子不存在
 if ( isInstall && !hDebug )
 {
  // 设置全局钩子
  hDebug = SetWindowsHookEx ( WH_DEBUG, (HOOKPROC)DebugProc, 0, GetCurrentThreadId() ) ;
  if ( hDebug == NULL )
   return FALSE ;
 }

 // 需要卸载,且钩子存在
 if ( !isInstall && hDebug )
 {
  // 卸载钩子
  BOOL ret = UnhookWindowsHookEx ( hDebug ) ;
  hDebug = NULL ;
  return ret ;
 }

 return TRUE ;
}

           

给我老师的人工智能教程打call!http://blog.csdn.net/jiangjunshow
这里写图片描述
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值