有没有办法(以编程方式)检测用户模式挂钩列表?我曾尝试阅读一些相关的文章,但无法通过。任何指示或想法或示例都会有很大帮助。由于我直到现在还没有开始编写代码,所以请随时用 C 或 C++ 帮助我。TIA。
编辑::我正在尝试一种方法来枚举当前正在运行的所有进程,然后再次枚举每个进程使用的所有模块。我真正想尝试的(正如一些专家所解释的)是比较当前加载到内存中的所有模块的枚举列表和每个进程的磁盘上的模块列表以检查挂钩。有人可以解释一下吗?我不知道我的问题是什么,但如果你明白我的困惑是什么,请在这里帮助我。