能力值:
( LV15,RANK:670 )
|
-
-
2 楼
delphi....
测试环境是在裸系统下?无第三保护的系统下运行的?
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
没code啊,不过还是要顶。
|
能力值:
( LV12,RANK:1000 )
|
-
-
4 楼
如果你很好奇,可以逆一下。其实没什么代码不超过100行,希望有人能猜出我实现的方法,这个方法有广泛的用途,为激发大家想象力暂不给出源码。软键盘拦截比硬键盘稍微省事点,所以使用软键盘更加危险。
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
看来最新版还危险来着
|
能力值:
( LV3,RANK:30 )
|
-
-
6 楼
下载了,发现不知道怎么用~
|
能力值:
( LV5,RANK:60 )
|
-
-
7 楼
程序界面出来一秒左右显示开始拦截,文本框内容随即出现乱码“胔(糓”,此时新打开一个QQ2010登录窗口,用软键盘进行输入,程序界面无变化。
粗略看了一下反汇编的代码,意识到应该要把本机已经登录的QQ退了才行,于是退掉所有QQ。打开QQ2010,QQ闪一下自动退出。
|
能力值:
( LV12,RANK:1000 )
|
-
-
8 楼
我研究的是官网上下载最多的那个2010版本。在好几种XP系统下我都测试过,大概是你版本不同。加强的可能性很小。
|
能力值:
( LV5,RANK:60 )
|
-
-
9 楼
本人机器上安装的是QQ2010 正式版 (1720),这个版本会自动退出,估计腾讯在这方面有所加强了。
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
学习了太好了
|
能力值:
( LV4,RANK:50 )
|
-
-
11 楼
Just Hook it
|
能力值:
( LV12,RANK:1000 )
|
-
-
12 楼
好象不需要HOOK
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
没看到效果啊·
|
能力值:
( LV4,RANK:50 )
|
-
-
14 楼
我先用的 2010 beat3(1700) 没有任何反应,又测试了下 QQ2010正式版(1720) 能完美的截获。其他版本没测试,学习了,一会分析下楼主这个东东
|
能力值:
( LV8,RANK:130 )
|
-
-
15 楼
测试2010sp1和 QQ2010正式版(1720)都没成功,不清楚是不是虚拟机的问题。
|
能力值:
( LV12,RANK:1000 )
|
-
-
16 楼
我在虚拟机里可以,不成功要么是QQ版本的原因要么受到了其他软件干扰。关键是软键盘模块文件一样。测试最好下载指定QQ版本,否则效果无法预测。再不行可能就是你人品问题了,开个玩笑!
|
能力值:
( LV4,RANK:50 )
|
-
-
17 楼
根本就不行,
|
能力值:
( LV5,RANK:60 )
|
-
-
18 楼
测试没成功,出现7楼所说状况。
|
能力值:
( LV3,RANK:20 )
|
-
-
19 楼
QQ2010正式测试版 1710...出来一堆乱码..没效果...
|
能力值:
( LV4,RANK:50 )
|
-
-
20 楼
呃 貌似这个exe里面有猫腻. 应该是HOOK吧 在00476700附近有两处拦截过路的密码.
|
能力值:
( LV12,RANK:1000 )
|
-
-
21 楼
楼上逆向水平很高,可是我不会HOOK。欢迎大家深入剖析我的实现原理。
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
DEDE了一下,学到很多东西,尤其是时钟的精妙运用~~膜拜天易MM
|
能力值:
( LV12,RANK:1000 )
|
-
-
23 楼
DEDE能看到什么?不是一堆乱码吗?加了壳的,得动态调试。希望成功运行的贴个图,超过10个贴图就放出源码,并讲述原理,否则放出来也没多大意义。
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
原理猜测:在Timer1里面查找QQ2010主窗口:标题-“QQ2010”,类名-“TXGuiFoundation”,如果找到,就查找“QQ.EXE”进程中是否有“AFUtil.dll”模块,找到之后进行神奇设置,然后停掉Timer1,启动Timer2,Timer2里通过神奇代码抓取密码?
PS:
1) 我这里的EXE显示是未加壳的D7程序,IDA和DEDE都能正常观察
2) 时间关系只是粗看了一下DEDE反的代码,尚未动态调试,原理纯属猜测。
3) 我这里也抓不到密码,软键盘开启后直到登录无现象
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
我这里没反应
|
|
|