原创 獲取當前系統用戶是管理員權限還是普通用戶權限

BOOL   WINAPI   IsAdminMode() {        HANDLE                                       hAccessToken;         BYTE        

原创 鉤子原理(轉)

Windows系統是建立在事件驅動的機制上的,說穿了就是整個系統都是通過消息的傳遞來實現的。而鉤子是Windows系統中非常重要的系統接口,用它可以截獲並處理送給其他應用程序的消息,來完成普通應用程序難以實現的功能。鉤子可以監視系統或進程

原创 Windows 的CALLBACK函數

         WINDOWS的CALLBACK類型定義指定了該函數是進入EXE中的外部入口點,也就是WINDOWS直接調用這個過程.       一般用戶設計而WINDOWS調用的函數都定義爲CALLBACK類型.調用時參數以類似Pa