|
资料介绍:
1)提升自身进程的权限,增加DEBUG权限; (2)根据鼠标位置获得窗口句柄; (3)根据窗口句柄获得所属的进程ID; (4)以PROCESS_ALL_ACCESS方式打开该进程; (5)往该进程中注入线程代码; (6)建立并执行远程线程,在该远程线程中使用GetWindowText以获取窗口文本; (7)读取内容并显示。 软件特点:无需DLL。对于该功能的实现,一般的做法是是使用全局钩子,将DLL注入所有相应的进程,从而使再使用GetWindowText或WM_GETTEXT消息来获取窗口文本,注意到全局钩子使系统性能下降,并且程序多了一个烦人的DLL。
软件大小:
180KB
|