PC Hunter怎么用:如何分析应用层钩子?

社区服务
高级搜索
猴岛论坛电脑百科PC Hunter怎么用:如何分析应用层钩子?
发帖 回复
倒序阅读 最近浏览的帖子最近浏览的版块
1个回复

[系统问题]PC Hunter怎么用:如何分析应用层钩子?

楼层直达
゛自編自導自演

ZxID:19404371

等级: 元老
    

举报 只看楼主 使用道具 楼主   发表于: 2015-09-17 0








 PC Hunter怎么用:如何分析应用层钩子?木马病毒是个很难解决的问题。黑客会在您毫不知情的情况下,获得自己想要的信息。而这一切很可能和我们今天谈到的应用层钩子有关,在下现蹲现卖,希望和您一起学习和了解下什么是应用层钩子,以及如何使用PC Hunter分析应用层钩子的内容。
  一、什么是应用层钩子
  应用程序必须依附一定的驱动才能运行,那些用于帮助应用程序通过系统验证,并正常运行的钩子就被称作应用层钩子。应用程序启动时,需要通过应用层钩子将消息发送给系统,通过系统验证后,消息再通过钩子发送给应用程序,如果这些消息被拦截,将会出现很严重的后果。
  二、如何分析应用层钩子
  分析应用层钩子主要注意消息钩子,尤其是全局消息钩子,因为很多黑客就是通过病毒截取全局钩子消息,来窃取自己想要的信息。比如键盘钩子,就是通过截取应用层键盘信息,将键盘的输入信息,截取后保存到txt文件中。
  在使用PC Hunter检测应用层钩子的时候,遇到红色显示情况,一定要引起大家足够的注意。但是切忌马上卸载,我们首先要查看进程路径。然后定位到文件管理器,校验数字签名。通过微软数字签名的一般不会有问题。
  PC Hunter怎么用:如何分析应用层钩子的内容看完后,希望您得到了自己想要的东西。




际遇之神

惩罚

老婆生了个儿子,开心的到处发饼,花了DB5

本帖de评分: 1 条评分 DB +50
DB+50 2015-09-18

电脑技术板块欢迎您ق

Zixia.User

ZxID:1333333

等级: 上将
别看了 没你过得好

举报 只看该作者 沙发   发表于: 2015-09-18 0
感谢分享
« 返回列表
发帖 回复