Поиск хуков в винде

Тема в разделе "WASM.HEAP", создана пользователем _nic, 30 сен 2010.

  1. _nic

    _nic New Member

    Публикаций:
    0
    Регистрация:
    4 фев 2007
    Сообщения:
    372
    В какой утилите можно прсмотреть список хуков поставленных в системе?Интересуют в 1ю очередь утилиты использующии для этого все доступные методы.
     
  2. n0name

    n0name New Member

    Публикаций:
    0
    Регистрация:
    5 июн 2004
    Сообщения:
    4.336
    Адрес:
    Russia
    каких хуков?
    перехваты или системный механизм?
     
  3. Rel

    Rel Well-Known Member

    Публикаций:
    2
    Регистрация:
    11 дек 2008
    Сообщения:
    5.315
  4. Clerk

    Clerk Забанен

    Публикаций:
    0
    Регистрация:
    4 янв 2008
    Сообщения:
    6.689
    Адрес:
    РБ, Могилёв
    Хуки это шадова фильтра ?
    Хм.. не уверен что рку их показывает.
    Если имеется ввиду перехваты вобще, то их полноценный детект не возможен. На данный момент вы можите только сравнивать кодосекции модулей с оригиналом на диске. Разумеется это древние способы ничего не детектящие.
     
  5. _nic

    _nic New Member

    Публикаций:
    0
    Регистрация:
    4 фев 2007
    Сообщения:
    372
    Я имел ввиду хуки которые ставятся документированными винапи ф-циями,к примеру для клавиатуры.
    ЗЫ:rku на 7ке работает?
     
  6. Rel

    Rel Well-Known Member

    Публикаций:
    2
    Регистрация:
    11 дек 2008
    Сообщения:
    5.315
    SetWindowsHookEx? у SysInternals была такая вещь:
    http://www.ntinternals.org/other/EnumWindowsHooks.zip

    хз... на висте работала последняя версия...
     
  7. _nic

    _nic New Member

    Публикаций:
    0
    Регистрация:
    4 фев 2007
    Сообщения:
    372
    RKU непашет на 7ке :dntknw: - ошибка загрузки драйвера ,ля,ля,ля..."NTSTATUS CODE C0000001" Ессно от имена дамина запускаю.