资源列表
[钩子与API截获] YAPMv2.3.0
说明:一个功能强大的进程监视软件。这是与著名的Process Monitor并行的另一个进程监视软件。它可以实现远程监控。-et Another (remote) Process Monitor (YAPM) is a powerful application that allows to view and manage your running tasks, processes, threads, modules...etc. and yo<shama> 在 2025-02-12 上传 | 大小:1.76mb | 下载:0
[钩子与API截获] globalHook
说明:全局钩子的一个例子,能截获CBT_Active消息,对该窗口的标题进行修改,对了解钩子有很好的作用-An example of the global hook that can intercept CBT_Active message, the title of the window changes to the understanding of the role of good hook<fridayzz> 在 2025-02-12 上传 | 大小:320kb | 下载:0
[钩子与API截获] dasfvdvsdvsd
说明:截取封包的操作~~~~~~~~~~~~~~~~~~~~`好象还行的源码-Packet interception operation ~~~~~~~~~~~~~~~~~~~~` if the source code is also OK<123455> 在 2025-02-12 上传 | 大小:11kb | 下载:0
[钩子与API截获] HookKey
说明:IRP Hook 键盘Logger源代码 键盘Logger是Hook 键盘类驱动Kbdclass的分发函数,在类驱动的下面是端口驱动。用DeviceTree 可以看到PS/2键盘的端口驱动是i8042prt,USB键盘的端口驱动是Kbdhid。无论是PS/2 键盘还是USB键盘,在端口驱动处理完IRP之后都会调用上层处理的回调函数,即KbdClass 处理输入数据的函数。Hook 这个回调函数,不但可以实现兼容PS/2 键盘和<ithurricane> 在 2025-02-12 上传 | 大小:56kb | 下载:0
[钩子与API截获] keyboardlogger
说明:inline hook 可以实现兼容PS/2键盘和USB键盘的Logge 源代码 键盘Logger是Hook 键盘类驱动Kbdclass的分发函数,在类驱动的下面是端口驱动。用DeviceTree 可以看到PS/2键盘的端口驱动是i8042prt,USB键盘的端口驱动是Kbdhid。无论是PS/2 键盘还是USB键盘,在端口驱动处理完IRP之后都会调用上层处理的回调函数,即KbdClass 处理输入数据的函数。Hook 这个回<ithurricane> 在 2025-02-12 上传 | 大小:61kb | 下载:0
[钩子与API截获] APIFunctionReferenceManual
说明:API函数参考 里面含有所有的windows的API函数-Function Reference Manual<大苏打> 在 2025-02-12 上传 | 大小:956kb | 下载:0
[钩子与API截获] apishutdown
说明:用VB写的一个简单的获取系统权限来注销 关机的程序代码 可用作参考-To use VB to write a simple access to the system permission to write-off to shut down the program code can be used as reference to<大苏打> 在 2025-02-12 上传 | 大小:3kb | 下载:0