InstallLocalHook

InstallLocalHook【InstallLocalHook】钩子(Hook),是Windows讯息处理机制的一个平台,应用程式可以在上面设定子程以监视指定视窗的某种讯息,而且所监视的视窗可以是其他进程所创建的 。当讯息到达后,在目标视窗处理函式之前处理它 。钩子机制允许应用程式截获处理window讯息或特定事件 。
基本介绍中文名:InstallLocalHook
安装:全局讯息钩子
平台:讯息处理机制的一个平台
后果:已达到盗取用户私密、安全信息 。
定义安装全局讯息钩子,对用户的键盘操作,贴上板,截图进行记录 。钩子(Hook),是Windows讯息处理机制的一个平台,应用程式可以在上面设定子程以监视指定视窗的某种讯息,而且所监视的视窗可以是其他进程所创建的 。当讯息到达后,在目标视窗处理函式之前处理它 。钩子机制允许应用程式截获处理window讯息或特定事件 。钩子实际上是一个处理讯息的程式段,通过系统调用,把它挂入系统 。每当特定的讯息发出,在没有到达目的视窗前,钩子程式就先捕获该讯息,亦即钩子函式先得到控制权 。这时钩子函式即可以加工处理(改变)该讯息,也可以不作处理而继续传递该讯息,还可以强制结束讯息的传递 。用途用于获取用户信息,已达到盗取用户私密、安全信息 。