钩子技术介绍及函数使用

当你建立一个钩子时,WINDOWS系统会建立一个数据结构,该结构包含了您建立的钩子的信息,安装钩子则是把该结构体插入到系统钩子列表中去,注意:新插入的放置到旧的前面。当指定的钩子事件被触发后,局部钩子只须要调用进程中的钩子函数来预处理事件,全局钩子则须要把处理插入到其余地址空间,要作到这一点,就须要有一个动态链接库,把钩子函数放到库中。但有两个是例外,就是日志钩子和日志回放钩子,它是一种比较特殊的
相关文章
相关标签/搜索