ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

Hotkey Detective:一步找出被谁抢走的 Windows 快捷键

Hotkey Detective:一步找出被谁抢走的 Windows 快捷键 Hotkey Detective一步找出被谁抢走的 Windows 快捷键【免费下载链接】hotkey-detectiveA small program for investigating stolen key combinations under Windows 7 and later.项目地址: https://gitcode.com/gh_mirrors/ho/hotkey-detective按下 CtrlAltS 却毫无反应先用开源工具 Hotkey Detective 做一次热键冲突检测把失灵的组合键按一下它就告诉你哪个进程占用了它、可执行文件的完整路径在哪里几分钟完成排查不用挨个关掉后台程序猜。一次按键定位占用者先看 Hotkey Detective 能做什么按下即查你按下失灵的组合键界面表格立刻给出占用它的进程和 EXE 完整路径连文件放在哪个目录都写清楚。被动监听它通过WH_GETMESSAGE和WH_CALLWNDPROC两条钩子通道被动等待热键通知不模拟任何真实按键输入排查期间不会误操作别的软件。未占用标记组合键没人注册时显示[Unassigned]被别家占用和根本没人登记一眼分清不用反复怀疑。注入计数界面实时显示已注入的进程数量工具运行到什么程度、覆盖了多少进程随时可见。双架构可选安装包提供 x64 与 x86 两个版本两种架构的钩子覆盖面并不相同遇到查不到的情况有后手。热键为什么会被抢走全局热键机制与暴力枚举的代价Windows 的全局热键只有一个登记处先登记先受理后到的注册请求会被无声拒收注册方还以为自己成功了按键实际已归别人。所以冲突发生时你什么都收不到——这正是排查困难的根源。老派的排查方法要么逐个关掉后台程序再试要么用枚举工具把几百种组合键挨个敲一遍看谁有反应而 Windows 8 起系统不再允许抑制按键逐一试按会产生真实输入窗口乱跳、误触发操作都有可能。Hotkey Detective 的差异在于不做任何主动试按它把监听钩子挂进各进程后安静等待你亲自按一次键它就能指出这条WM_HOTKEY被哪个进程收走。三步用起来管理员权限启动与双架构选择第一步下载并解压→ 你会看到x64和x86两个目录各自放着一个HotkeyDetective.exe。第二步选对目录并以管理员身份运行64 位 Windows 先跑x64右键 EXE → 以管理员身份运行 → 窗口弹出即进入待命状态如果权限不足1.1.0 起会弹出明确警告而不是像以前那样悄悄失效。第三步保持窗口在前台按下失灵的组合键→ 表格新增一行第一列是组合键名第二列是占用进程的完整路径若没人注册则显示[Unassigned]。进阶排查技巧双架构复测与 [Unassigned] 判定双架构复测在 64 位 Windows 上x64 版本查不到结果时换 x86 版本再测一次。两种架构的钩子覆盖面不完全相同x86 命中说明占用者多半是 32 位程序。解读 [Unassigned]看到它先别下结论没被抢——该组合键可能只是应用内快捷键比如浏览器的 CtrlT 只在窗口激活时有效系统层面从未注册。换个真正的全局热键再验证一次才能区分两种情况。交叉核对界面显示的已注入进程数可以用来确认监听覆盖范围再对照第二列的完整路径到任务管理器里按名称定位能快速缩小可疑进程的范围。优点与局限都摆出来适合谁、不适合谁不产生真实输入被动监听的设计让它排查时不干扰系统适合开着重要工作文档时用。开源且轻量核心逻辑完整可读监听与注入的关键实现分别见 src/ 和 dll/HkdHook.cpp运行时内存占用只有十几 MB 级别。DLL 驻留问题为拿到热键通知它把自带 DLL 注入到各进程刻意避开 explorer.exe 以免引发系统不稳定程序关闭后 DLL 仍留在进程里想删掉安装文件只能重启系统作者在 README 中已明确承认这一点。只认系统级热键它只能检测真正注册到系统的全局热键应用内快捷键查不到别拿浏览器的 CtrlT 去试。一句话总结快捷键频繁互相打架的开发者、运维和重度多软件用户很适合如果你需要检测的只是某个应用内部的快捷键或者无法重启系统来清理文件它就不太合适。常见问题速查管理员权限、架构与 DLL 驻留现象原因解法表格一片空白没有以管理员权限运行钩子挂不上右键 EXE以管理员身份重新启动64 位系统上 x64 查不到钩子架构覆盖面不同换 x86 版本做双架构复测显示 [Unassigned]组合键未注册为全局热键可能是应用内快捷键换一个真正的全局热键再验证用完后删除不了程序文件注入的 DLL 仍驻留在各进程中重启系统后再清理弹窗提示权限警告当前用户权限不足这是 1.1.0 的提醒机制按提示用管理员重跑给快捷键做个体检克隆源码开始排查如果你的组合键又罢工了先跑一次检测再谈重装。想从源码层面弄清监听和注入是怎么实现的可以克隆仓库git clone https://gitcode.com/gh_mirrors/ho/hotkey-detectiveHotkey Detective 从 0.1.0 的命令行小工具一路做到 1.1.0 的图形界面——作者自己曾被热键被抢折磨过找不到好用的现成工具才亲手写了这一个。【免费下载链接】hotkey-detectiveA small program for investigating stolen key combinations under Windows 7 and later.项目地址: https://gitcode.com/gh_mirrors/ho/hotkey-detective创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表