ARTICLE DETAIL

建站实战干货

来自一线的建站与推广经验沉淀,每一条都经过真实交付验证。

Ctrl+Shift+T 突然按不动了?用 Hotkey Detective 3 分钟揪出占用全局热键的进程

2026/8/23 15:47:37 拓冰建站 浏览量
Ctrl+Shift+T 突然按不动了?用 Hotkey Detective 3 分钟揪出占用全局热键的进程 CtrlShiftT 突然按不动了用 Hotkey Detective 3 分钟揪出占用全局热键的进程【免费下载链接】hotkey-detectiveA small program for investigating stolen key combinations under Windows 7 and later.项目地址: https://gitcode.com/gh_mirrors/ho/hotkey-detective会议里正投屏你按了一下恢复关闭标签页的CtrlShiftT屏幕毫无反应新标签页没弹出来。你怀疑系统卡了可其他按键都正常——这是典型的全局热键被占用问题另一个程序先一步把这个组合注册到了系统你按下去命令被它收走了。Hotkey Detective 就是为这事做的小工具把失灵的组合按一次它当场告诉你占用进程的完整路径。快捷键为什么会被别人占走想搞清楚热键被谁抢走得先分清 Windows 里的两种快捷键。应用内快捷键只在某个程序处于前台时生效比如浏览器里的CtrlT全局热键则注册在系统层面任何窗口在前台时按下都会触发比如WinD。全局热键本质上是先到先得。就像快递取件码站点只按码派件别人先于你注册了同一个码包裹就永远投到别人那里。更麻烦的是系统设置里没有任何地方能查看这个码现在归谁所以传统排查只剩三种笨办法逐个关掉后台程序再试、翻遍每个软件的快捷键设置或者直接重启电脑——慢而且不一定有效。为什么不用老牌的 Hotkey Explorer搜热键被谁占了经常有人推荐老牌的Hotkey Explorer但它在 Windows 8 及以后的系统上已经失效两者思路的差别正是关键Hotkey Explorer 靠暴力枚举模拟按键把成百上千种组合挨个按一遍看哪个程序有反应。Windows 7 还能拦截模拟按键这招成立Windows 8 不再允许拦截模拟的按键会原样发给真实程序——工具测不出结果你的电脑反而被它按了一通。Hotkey Detective 等你亲自按它不猜只监听。你按下失灵的组合它当场记录哪个进程收到了系统的热键触发消息WM_HOTKEY把那个进程的路径写进表格。对比维度Hotkey Detective暴力枚举类工具检测方式你按下失灵键实时监听模拟全部组合逐一试探Windows 8可用已失效误报几乎为零容易误判资源占用仅约 5MB 内存较高3 分钟上手从拿到程序到按下热键搞清思路后使用只有三个动作。获取程序想从源码编译的话先拿到代码git clone https://gitcode.com/gh_mirrors/ho/hotkey-detective这条命令会把项目源码克隆到你的电脑上如果只想直接运行从项目 Releases 页面下载打包好的 ZIP 即可解压后你会看到x64和x86两个目录。选对版本提权启动64 位系统进x64目录32 位系统进x86目录右键HotkeyDetective.exe选以管理员身份运行。它需要向各个进程注入一个监听组件没有管理员权限做不到忘了提权时 1.1.0 版本会自己弹窗警告不会让你稀里糊涂白跑一场。按下失灵的那个组合键保持主窗口激活把失灵的组合按一次。表格里会出现两列信息热键组合你按下的按键序列和进程路径占用者的完整 EXE 路径。如果表格里显示[Unassigned]说明系统里没有任何进程占用这个组合——问题就不在热键上。三种热键冲突的高频排查方法通了剩下的就是重复。下面这三种是出现频率最高的故障。CtrlShiftT 恢复不了关闭的标签页。现象是浏览器里按它毫无反应在 Hotkey Detective 里按一次表格显示占用者是某个录屏工具——它把这个组合注册成了一键开始录制。进该软件的快捷键设置删掉这条标签页恢复立刻回来。PrtScn 按出来是云盘上传窗口。截图键默认被云盘同步工具抢占了检测结果直接指向它的进程。在它设置里禁用截图上传功能即可截图键回归截屏本职。装了游戏平台后一批 Win 组合集体失效。这类软件喜欢成批注册系统级组合别猜它抢了哪个——把失灵的组合逐个按一遍表格会把每个占用进程都抓出来再进它的设置一次性改完。原理速览它怎么知道热键归谁核心机制一句话程序启动时向每个运行中的进程注入一个 钩子 DLL系统外壳explorer.exe除外它比较排斥注入这个 DLL 只做一件事——看到系统把热键消息投递给宿主进程就通过 共享内存区 把占用者信息报回主窗口。相当于在市集每个摊位装了一只门铃快递员来了才响平时安安静静所以它内存占用极低。检测不到结果时先查这四点表格一片空白现象按了失灵组合表格没有新增任何一行。 原因没以管理员身份运行或 64 位系统上选错了版本。 解法先确认提权再x64、x86两个版本都试一遍。这个组合检测不到现象提权、两个版本都试过依旧空白。 原因这个组合是应用内快捷键比如浏览器的CtrlT只在软件内部生效系统层面根本没注册它。 解法工具只认真·全局热键——任何窗口在前台时按下都触发的那种应用内组合不在它的职权范围不是工具坏了。退出程序后 DLL 还留着现象关掉 Hotkey Detective它注入的 DLL 仍驻留在各个进程里。 原因正在被系统使用的 DLL 无法强行卸载。 解法重启电脑即可彻底清理开发者也在研究更优雅的卸载方式。杀毒软件报警现象安全软件提示存在注入行为。 原因向其他进程注入 DLL 是敏感操作容易被误报。 解法确认来源可靠自行从源码编译或下载官方包后加入白名单或临时关闭实时防护。下次再按那个键没反应别急着重启电脑——它没坏只是被人占了。现在把 Hotkey Detective 跑起来按下那个组合一次看看它的主人是谁然后进对应设置把键还回来。【免费下载链接】hotkey-detectiveA small program for investigating stolen key combinations under Windows 7 and later.项目地址: https://gitcode.com/gh_mirrors/ho/hotkey-detective创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考