Detour只能注入到进程中,监控注入的进程API?能否监控系统级别的,即其他进程的API?

解决方案 »

  1.   

    Detors是可以监控系统级的API的比如Sleep(sample下的例子就是用的这个函数),CreateProcess.....
    http://hi.baidu.com/isafesoft/blog/item/8a607a8b968375b80e2444e8.html
      

  2.   

    可以,你挂全局钩子,把用detous写的动态库加载到其它进程中,就可以hook其它进程的api了
      

  3.   

    是不是需要创建.dll,我是在.exe应用程序里面使用的谢谢大家,我找找看如果有例子,给我个链接。
      

  4.   

    http://blog.csdn.net/zhoudaxia/archive/2010/09/19/5894847.aspx
    很详细的教程...
      

  5.   

    是不是使用SetWindowsHookEx?还有必要使用Detour吗?
      

  6.   

    SetWindowsHookEx貌似是Hook Message的
    HOOK一般分两种
    1.Hook Message 
    2.Hook API Hook API 的技术
    1.远程线程注入 
    2.修改IAT
      

  7.   

    明天再测试,谢谢大家我主要是想HooK CreateProcess。
      

  8.   

    Detors的例子中哪个是使用全局钩子的?
      

  9.   

    全局的钩子已经弄明白了,可满足不了需求这种方法无法捕获到所有的CreateProcess现在采用PsSetCreateProcessNotifyRoutine,已经没问题了。