Hook的原理

Hook是一种特殊的消息处理机制 它可以监视系统或者进程中的各种事件消息,捕获之后发往目标窗口的消息并进行处理。
Hook就是一个消息拦截机制,可以拦截单个进程的消息(线程钩子) 也可以是所有进程(系统钩子).

因为系统钩子函数影响所有程序 必须放在DLL 独立的动态链接库中

  1. 先调用线程钩子再调用系统钩子
  2. 多个钩子同时处理 形成了钩子链,后加入的钩子放在最前面处理
  3. 钩子会降低性能

你可能感兴趣的:(Hook的原理)