发一个自己编的WINDOWS钩子枚举程序
2008-03-02 10:46
711 查看
发一个自己编的WINDOWS钩子枚举程序
本程序检测的是windows消息钩子,而并非SSDT钩子.钩子检查可以发现一些常见的木马程序,如利用键盘钩子盗取密码的木马等.
运行时会释放出一个驱动文件EnumHook.sys 到系统drivers目录然后加载运行.
本程序不支持WIN98,XPSP1和 WIN2000下有些钩子模块可能无法取得.
由于每个钩子都会在全局对象句柄表中分配一个表项,包含一个指向分页内存的指针,这里存放的就是系统Hook结构,
用户层是不能直接访问滴,那就得通过驱动吧,具体细节俺就不说了!
图片:
此主题相关图片如下:
下载地址:http://www.caicairoom.com/store/down.asp
by Rootkit
本程序检测的是windows消息钩子,而并非SSDT钩子.钩子检查可以发现一些常见的木马程序,如利用键盘钩子盗取密码的木马等.
运行时会释放出一个驱动文件EnumHook.sys 到系统drivers目录然后加载运行.
本程序不支持WIN98,XPSP1和 WIN2000下有些钩子模块可能无法取得.
由于每个钩子都会在全局对象句柄表中分配一个表项,包含一个指向分页内存的指针,这里存放的就是系统Hook结构,
用户层是不能直接访问滴,那就得通过驱动吧,具体细节俺就不说了!
图片:
此主题相关图片如下:
下载地址:http://www.caicairoom.com/store/down.asp
by Rootkit
相关文章推荐
- C# 自己写了一个windows服务程序,运行时错误: 错误 1053: 服务没有及时响应启动或控制请求。(推荐)
- 自己动手写一个简单的Windows shell扩展程序
- 自己动手写一个简单的Windows shell扩展程序
- 让自己的C++程序(非服务程序)运行为一个windows service
- asp.net 自己写一个 WindowS 服务
- 创建一个windows服务的小程序及注意事项
- 创建自己的Application,以在整个应用中分享数据(程序启动时会默认创建一个Application)
- 一个被常忽视的windows开机启动加载程序
- Windows 2000下如何在自己的程序中实现关机!
- 自己写的一个DELPHI 控制台程序
- Windows 2000下如何在自己的程序中实现关机!
- Qt Windows下开机自动启动自己的程序
- ADC0832的C程序(我怎么感觉网上的各种坑爹,还是自己YY了一个)
- 给自己的Blog程序添加对Windows Live Writer的支持
- 自己写的一个LINGO程序,欢迎指教
- 一个 Linux Windows下都可运行的 Socket 程序
- 给自己的程序添加一个控制台
- WF (Windows Workflow Foundation) 工作流学习(一)一个Asp.Net 状态机验证程序
- 自己编写一个会呼叫名字的摄像程序
- 自己动手搭建 Redis 环境,并建立一个 .NET HelloWorld 程序测试