随手而作,纯粹技术研究,没什么实际意义. 打开xuetr,正常情况下.winlogon.exe注册了三个热键.ctrl+alt+del,win+u,win+l三个. 这三个键用SetWindowsHookEx()函数,使用键盘钩子也屏蔽不了. 我们先把UnregisterSystemHotKey.dll解压出来,放到任意目录. 比如E盘根目录,就运行 rundll32 E:\UnregisterSystemHotKey.dll,Hook 再打开xuetr看下,Winlogo.exe进程注册的热键…