Попасть в АП explorer.exe глобальным хуком.

Тема в разделе "WASM.WIN32", создана пользователем fuckinff, 17 дек 2009.

  1. fuckinff

    fuckinff New Member

    Публикаций:
    0
    Регистрация:
    21 ноя 2009
    Сообщения:
    32
    Подскажите пожалуйста какой тип хуков использовать (http://msdn.microsoft.com/en-us/library/ms644959(VS.85).aspx) для того чтобы попасть в АП эксплорера за минимально возможное время после исполнения функции SetWindowsHookEx? И чтобы было универсально для все ос семейства windows начиная с 2000-й. На ум приходят WH_GETMESSAGE и WH_CBT, но спрашиваю у вас, тк не уверен в правильности хода своих мыслей)
     
  2. fuckinff

    fuckinff New Member

    Публикаций:
    0
    Регистрация:
    21 ноя 2009
    Сообщения:
    32
    уточнение: нужно попасть в explorer.exe
     
  3. MSoft

    MSoft New Member

    Публикаций:
    0
    Регистрация:
    16 дек 2006
    Сообщения:
    2.854
    OpenProcess / CreateRemoteThread не подходит?
     
  4. fuckinff

    fuckinff New Member

    Публикаций:
    0
    Регистрация:
    21 ноя 2009
    Сообщения:
    32
    нет, нужно именно глобальным хуком
     
  5. fuckinff

    fuckinff New Member

    Публикаций:
    0
    Регистрация:
    21 ноя 2009
    Сообщения:
    32
    меня полностью устраивает, что глобальный хук кроме эксплорера приаттачит длл еще к куче других процессов, главное чтобы в эксплорер попал)
     
  6. Rel

    Rel Well-Known Member

    Публикаций:
    2
    Регистрация:
    11 дек 2008
    Сообщения:
    5.323
    кстати недавно ради интереса гонял эту вещь под разными антивирями... эту вещь ловит только kav/kis и outpost... что довольно удивительно, учитывая бородатость и простоту метода...
     
  7. Aspire

    Aspire New Member

    Публикаций:
    0
    Регистрация:
    19 май 2007
    Сообщения:
    1.028
    Rel Да ну на. Его ловит всё, где есть проактивка.
     
  8. dr_godsl

    dr_godsl New Member

    Публикаций:
    0
    Регистрация:
    13 дек 2009
    Сообщения:
    60
    AppInit_DLLs чем плох?