有没有办法(编程)检测用户模式挂钩列表?我曾尝试阅读一些有关的文章,但无法完成。任何指针或想法或样本都会有很大的帮助。直到现在我还没有开始编写代码,所以请随时用C或C++来帮助我。 TIA。检测用户模式挂钩
编辑::我想用一种方法来枚举当前正在运行的所有进程,然后再次枚举每个进程使用的所有模块。我真正想尝试的(正如一些专家所解释的),是比较当前加载到内存中的所有模块的枚举列表以及每个进程的磁盘上的模块列表,以检查是否挂钩。有人请说明这一点吗?我不知道我的问题是什么,但如果你有我的困惑,请在这里帮助我。
这里有几个例子。例如,Jay Satiro写了一个可以下载的用户钩子监视器。源代码可以浏览https://github.com/jay/gethooks – Anthill
@ Downvoter-请原因。我研究并发布了这个问题。并不是每个人都对谷歌很幸运。 – Abhineet
这就像试图说服自己,你并不疯狂。如果有人篡改了您的流程,那么也可以篡改您的代码,以检测您是否被篡改。 –