使用Detours对LoadLibraryExW进行HOOK屏蔽全局钩子

全局钩子都是作为DLL挂接注入进程,假如应用程序A.exe安装了WH_GETMESSAGE的全局钩子,钩子函数在B.dll中,那么当其它程序在调用GetMessage函数从本身的消息队列中取消息的时候,系统发现程序A安装了WH_GETMESSAGE的全局钩子,就会检查调用GetMessage的进程是否加载了B.dll,若是没有,就调用LoadLibrary进行加载,而后调用B.dll中的钩子过程。
相关文章
相关标签/搜索