C#.NET 监视操作系统打开程序(使用Window消息实现全局系统勾子)
C#.NET 监视操作系统打开程序(使用Window消息实现全局系统勾子)
Using Window Messages to Implement Global System Hooks in C#
(使用Window消息实现全局系统勾子)
如下图所示,可以监听到操作系统打开的程序和一些事件(Form.Active, Redraw,Create,Dispose等事件),测试了打开记事本和Word程序都能准确无误跟踪到。
系统勾子是底层的东西,360会监测到威胁:远程线程注入是一种把代码注入到其他进程执行的行为,木马通常利用此技术隐藏自己的恶意行为。建议您阻止。
原文:
http://www.codeproject.com/KB/system/WilsonSystemGlobalHooks.aspxSource Code:本文来源:
扫一扫加作者微信