Re: Gui hooks
От: CEMb  
Дата: 26.01.11 07:38
Оценка: +1
Здравствуйте, Аноним, Вы писали:

А>Здравствуйте, у меня вопрос: у меня есть моя программа, можно ее как-то защитить от гуи хуков? то есть чтобы в мое АП не подгружались dll от хуков?


А>Заранее спасибо за любую инфу!


Просто мысль: хуковые dll-ки вроде грузятся через LoadLibrary(A/W), можно локально перехватить API-вызов LoadLibrary и на входе анализировать, что за длл-ина к нам цепляется... Можно в этих целях попробовать полазить по стеку вызова и посмотреть, что там бывает, когда хук ставят. У меня подозрение, что там должно быть что-то одинаковое для всех устанавливаемых хуков. Правда, затачиваться на такие вещи опасненько, даже в рамках одной версии операционки.
Сам не смотрел.
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.