![]() |
Модераторы: feodorv, GremlinProg, xvr, Fixin |
![]() ![]() ![]() |
|
Whisper |
|
|||
Новичок Профиль Группа: Участник Сообщений: 7 Регистрация: 14.4.2015 Репутация: нет Всего: нет |
Доброго времени суток, поискал в интернете как предотвратить внедрение в мое приложение через WH_GETMESSAGE - ничего не нашёл. Подскажите пожалуйста, можно ли как-то спастись от внедрения библиотек которые внедряются с помощью WH_GETMESSAGE?
Буду признателен даже за самые малейшие наводки. Заранее спасибо. Это сообщение отредактировал(а) Whisper - 16.6.2015, 17:40 |
|||
|
||||
GremlinProg |
|
|||
Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 2706 Регистрация: 9.8.2005 Где: Тюмень Репутация: 99 Всего: 106 |
Цепочка хуков вызывается последовательно, следовательно, если каким-то образом поставить свой хук первым, то можно отследить, модифицирует ли кто-то сообщение после извлечения его из очереди сообщений, и, соответственно, отреагировать на это действие (закрыть/самоуничтожить приложение/подписку и т.п.).
Как поставить хук первым? Не знаю. Можно поэкспериментировать: поставить например свой хук при загрузке (GINA) и периодически проверять, что dll находится первой в списке загрузок. -------------------- "Гений всегда разумнее, чем умнее. Ум — это машина, разум — водитель этой машины." |
|||
|
||||
![]() ![]() ![]() |
Правила форума "C/C++: Системное программирование и WinAPI" | |
|
На данный раздел распространяются Правила форума и Правила раздела С++:Общие вопросы . Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, Chipset, Step, Fixin, GremlinProg, xvr. feodorv. |
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
0 Пользователей: | |
« Предыдущая тема | C/C++: Системное программирование и WinAPI | Следующая тема » |
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |