HOOK windows 拖放动作

来源:互联网 发布:wind万德数据库官网 编辑:程序博客网 时间:2024/06/05 06:59

最近在做钩子,总结一下这方面的知识~

对于 windows 拖放来说,有几种方法:


        1.API HOOK  SHELL32.dll 模块中的DragQueryFile函数。 在钩子里对模块中的函数挂钩,通过远程注入工具注入到进程中,或者是驱动注入。

2.HOOK com 接口。首先HOOK API RegisterDragDrop函数,在这个函数里面会有传进来一个COM对象IDropTarget接口,然后再通过HOOK 虚表的方式,把IDropTarget对象中的第7个虚表函数Drop替换成我们的函数。

0 0
原创粉丝点击