xuetr0.33版本增加了进程的快捷键的查看, 于是乎查了下资料,找到了实现的方法,不敢独享和大家分享一下~~~ 其实Windows的所有的快捷键保存在win32k里面的一个单向连表里面, 链表里面的结构体如下:
typedef struct _HOT_KEY_ITEM { LIST_ENTRY ListEntry; struct _ETHREAD *Thread; HWND hWnd; int id; UINT fsModifiers; UINT vk; } HOT_KEY_ITEM, *PHOT_KEY_ITEM;
win32k!NtUserUnregisterHotKey: (大段省略...) 912d32f8 e888ffffff call win32k!_UnregisterHotKey (912d3285) (大段省略...)
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课