全局消息钩子注入DLL:
Windows程序是基于消息驱动的,任何线程只要注册窗口类都会有一个消息队列用于接受用户输入消息和系统消息。为了拦截消息,Windows提出了钩子的概念。钩子是Windows消息处理机制中的一个监视点,钩子提供一个回调函数。
消息钩子分为局部钩子和全局钩子。局部钩子是指拦截某个进程的消息,全局钩子将拦截系统中所有进程的消息。
一般步骤是:1.设置钩子回调函数;2.安装钩子;3.卸载钩子。 HHOOK SetWindowsHookEx (
int idHook, //钩子类型
&