快捷键失灵了?3 分钟用 Hotkey Detective 揪出偷走全局热键的进程
快捷键失灵了?3 分钟用 Hotkey Detective 揪出偷走全局热键的进程
【免费下载链接】hotkey-detectiveA small program for investigating stolen key combinations under Windows 7 and later.项目地址: https://gitcode.com/gh_mirrors/ho/hotkey-detective
下午三点,你按下 Ctrl+Shift+T 想找回误关的标签页,毫无反应。其实系统没卡——某个后台程序悄悄注册了这条全局热键,你的按键被它截走了。"快捷键失灵却查不到谁占用的",就是 Hotkey Detective 要解决的问题:一个查全局热键占用的 Windows 小工具,按一次出问题的组合键,它就把占用进程的完整路径甩给你。
谁会被"偷键"这件事折磨
任何人的全局快捷键都可能被抢占。Windows 的全局热键本质是一张先到先得的登记表:哪个程序先向系统注册了这个组合,这个组合就归它。你后装的软件如果注册了相同组合,要么挤掉前者,要么让两边都失灵。
那为什么不直接用老牌的 Hotkey Explorer?它靠暴力枚举——把几千种组合挨个模拟试按,看谁有反应。这套招在 Windows 7 上管用,Win8 以后系统不再拦截模拟按键,探测方式直接失效。Hotkey Detective 换了思路:不猜,等你亲自按下那个出问题的热键,当场记录哪个进程收到了这条热键消息。
从克隆到跑通:热键侦探的最小启动路径
日常排查可以直接下载 Releases 页面打包好的 ZIP,内含x64与x86两个目录,分别对应 64 位与 32 位系统;也可以自己从源码构建,仓库根目录的 CMakeLists.txt 已配好,Windows 上用 CMake + Visual Studio 生成器跑一遍,产物就是 HotkeyDetective.exe:
git clone https://gitcode.com/gh_mirrors/ho/hotkey-detective流程就三步:
- 选对目录:64 位系统进 x64,32 位系统只能进 x86;
- 右键 HotkeyDetective.exe,选择以管理员身份运行——没提权就注入不了探针,1.1.0 版本会弹警告窗口提醒你;
- 保持主窗口激活,按下失灵的快捷键。表格立刻出现两列:你按下的热键组合,以及占用它的进程完整路径。
它怎么知道按键落进了谁手里
打个比方:每个进程都有自己的信箱(消息队列),系统给谁发了热键通知,信就落进谁的信箱。Hotkey Detective 做的事,是往每个信箱口安一个自己的"邮差"——一个随包携带的 DLL,借系统钩子机制被加载进所有运行中的进程(explorer.exe 除外,它对注入比较敏感)。
启动时,Core 模块 先建一块共享内存,相当于贴在走廊里的公告板,供各进程里的邮差回写消息;DLL 里挂着 WH_GETMESSAGE 和 WH_CALLWNDPROC 两个钩子(钩子逻辑),专盯 WM_HOTKEY 消息。哪个进程收到了这条消息,DLL 就通过公告板转发给主窗口;主窗口反查进程 ID,查出 EXE 路径填进表格。它只在热键真正被按下时工作,平时安静如鸡,这也是内存占用极低的原因。
这三类快捷键失灵,它能直接破案
云盘抢了截图键。PrintScreen 按下去弹出的不是截图工具,而是某云盘的上传窗口。同步工具默认注册了截图热键,查清路径后,进它的设置关掉"截图上传"即可。
聊天软件吞了 Ctrl+Shift+T。按一次组合键,表格显示占用者是某即时通讯进程。进它的"全局快捷键"设置把这条删掉,困扰一个月的烦恼三秒解决。
游戏平台占满 Win 键系列。外设驱动和游戏中心常一次性注册一堆 Win 组合键。逐个按失灵的快捷键,把表格里揪出的占用进程统一处理,一次体检解决全部热键冲突。
表格里什么都没有?先查这三件事
没以管理员身份运行?结果必然是空的,先补上提权再试。
位数选反了?x64 系统上如果 x64 版查不到,换 x86 版再试;x86 系统只能跑 x86 版。
它压根不是"真·全局热键"。判断标准:任何窗口在前台时按下都有效,才算注册到了系统层面。浏览器里的 Ctrl+T 只在浏览器前台时生效,系统根本不知道这个组合存在,自然查不到,这不是工具缺陷,是热键性质决定的。
还有一个现象别慌:程序退出后,注入的 DLL 仍留在各进程里。正在被使用的 DLL 无法强行卸载,重启系统即可彻底清理,开发者也在研究更优雅的卸载方案。
现在就试一次
右键以管理员身份运行 HotkeyDetective.exe,保持窗口激活,按下那个困扰你最久的快捷键——表格给出的进程路径,就是你下一步要打开的软件。
【免费下载链接】hotkey-detectiveA small program for investigating stolen key combinations under Windows 7 and later.项目地址: https://gitcode.com/gh_mirrors/ho/hotkey-detective
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
