Модераторы: Snowy, bartram, MetalFan, bems, Poseidon, Riply
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Защита от Hook, как определить ? 
:(
    Опции темы
Teran
  Дата 30.1.2006, 12:58 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 590
Регистрация: 9.9.2005
Где: Украина, Запорожь е

Репутация: 1
Всего: 3



Привет всем!
Вот такой вопрос:
можно ли определить в что какая нибудь программа ставит hook в систему и отменить его??

может нужно в начале поставить на SetWindowsHookEx
но низнаю в какой dll она находится??
может ктото уже сталкивался? smile


--------------------
Ни цего не понимаю
PM MAIL ICQ   Вверх
bems
Дата 30.1.2006, 15:54 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Комодератор
Сообщений: 3400
Регистрация: 5.1.2006

Репутация: 21
Всего: 88



user32.dll
Добавлено @ 15:57
Цитата(Teran @ 30.1.2006, 12:58 Найти цитируемый пост)

может нужно в начале поставить на SetWindowsHookEx
Это как понимать?



--------------------
Обижено школьников: 8
PM MAIL   Вверх
Teran
Дата 31.1.2006, 16:17 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 590
Регистрация: 9.9.2005
Где: Украина, Запорожь е

Репутация: 1
Всего: 3



что-то вроди этого:
Код

uses Windows, madCodeHook;
....

var
 SetWindowsHookNext :   function (nFilterType: Integer; pfnFilterProc: TFNHookProc): HHOOK; stdcall;
 SetWindowsHookExNext : function (idHook: Integer; lpfn: TFNHookProc; hmod: HINST; dwThreadId: DWORD): HHOOK; stdcall;

function SetWindowsHookExCallback(idHook: Integer; lpfn: TFNHookProc; hmod: HINST; dwThreadId: DWORD): HHOOK; stdcall;
begin

  MessageBox(0,DllPath,DllPath,MB_OK or MB_SYSTEMMODAL);

//  result := 
end;
......

begin
  GetModuleFileName(0,DLLPath,MAX_PATH);


  HookAPI('user32.dll', 'SetWindowsHookA', @SetWindowsHookExCallback, @SetWindowsHookExNext);
  HookAPI('user32.dll', 'SetWindowsHookW', @SetWindowsHookExCallback, @SetWindowsHookExNext);
  HookAPI('user32.dll', 'SetWindowsHookEx', @SetWindowsHookExCallback, @SetWindowsHookExNext);

end.



--------------------
Ни цего не понимаю
PM MAIL ICQ   Вверх
bems
Дата 31.1.2006, 17:47 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Комодератор
Сообщений: 3400
Регистрация: 5.1.2006

Репутация: 21
Всего: 88



Ну да, должно работать.
Поделись ссылкой на madCodeHook плиз
Добавлено @ 17:49
Ты хочешь "защитить" только свою программу или всю систему?
Если второе, то перестанут работать переводчики (те что переводят по месту) и еще какие-то вполне полезные программы


--------------------
Обижено школьников: 8
PM MAIL   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Delphi: WinAPI и системное программирование"
Snowybartram
MetalFanbems
PoseidonRrader
Riply

Запрещено:

1. Публиковать ссылки на вскрытые компоненты

2. Обсуждать взлом компонентов и делиться вскрытыми компонентами

  • Литературу по Delphi обсуждаем здесь
  • Действия модераторов можно обсудить здесь
  • С просьбами о написании курсовой, реферата и т.п. обращаться сюда
  • Вопросы по реализации алгоритмов рассматриваются здесь
  • 90% ответов на свои вопросы можно найти в DRKB (Delphi Russian Knowledge Base) - крупнейшем в рунете сборнике материалов по Дельфи
  • 99% ответов по WinAPI можно найти в MSDN Library, оставшиеся 1% здесь

Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, Snowy, bartram, MetalFan, bems, Poseidon, Rrader, Riply.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Delphi: WinAPI и системное программирование | Следующая тема »


 




[ Время генерации скрипта: 0.0411 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.