能力值:
( LV2,RANK:10 )
|
-
-
2 楼
强啊,学习一下
|
能力值:
( LV9,RANK:170 )
|
-
-
3 楼
ring0 才行?
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
Ring3的啊。
这是处理乱码的。
QQ用NtSendInput发送乱码,低级钩子钩到的是按键还有乱码,只要记录发送的是什么乱码,再在记录后去掉就能记录到键盘按键了。
PS:修改了NtSendInput发送的VK值QQ密码框会不工作的。乱码是以一定算法发出的,然后在低级钩子处验证。
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
帅,分析的不错,如果能给出制作键盘记录的方法就更OK了!
|
能力值:
( LV9,RANK:610 )
|
-
-
6 楼
这个很帅~~~~
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
怎么被河蟹了?
|
能力值:
( LV9,RANK:170 )
|
-
-
8 楼
我明白了,谢谢。估计今晚就有人做出工具来了,又一轮夜黑风高
|
能力值:
(RANK:210 )
|
-
-
9 楼
真是太帅了。小弟佩服啊。
|
能力值:
( LV9,RANK:170 )
|
-
-
10 楼
0:005> bp USER32!NtUserSendInput ".printf \"Send:%x\",low(poi(poi(esp+8)+4));.echo;g" 0:005> bp USER32!__fnHkINLPKBDLLHOOKSTRUCT ".printf \"KBDLLHook:%x\",low(poi(poi(esp+4)+10));.echo ;g "
重要点标记下
Names in USER32, item 2692 Address=77D2F140 Section=.text Type=Library (Known) Name=_NtUserSendInput@12
Names in USER32, item 1060 Address=77D58D54 Section=.text Type=Library Name=___fnHkINLPKBDLLHOOKSTRUCT@4
|
能力值:
( LV9,RANK:270 )
|
-
-
11 楼
不错…………
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
学习一个!!!
|
能力值:
( LV3,RANK:20 )
|
-
-
13 楼
赶来膜拜......
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
好强大哦 可惜看不懂 只能顶了。。
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
膜拜一下 QQ又要升级了
|
能力值:
( LV4,RANK:50 )
|
-
-
16 楼
看来怎么升级都没有用,如果还是用windows的函数来send干扰码的话 - -
|
能力值:
( LV4,RANK:50 )
|
-
-
17 楼
强大!!!
支持!!!!
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
学习学习 谢谢分享
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
他既然用不停hook-unhook来保护键盘钩子,同样可以用不停hook-unhook来保护KernelCallbackTable。不过他既然不用驱动,自然也不会用_fnXX这些没公开的东西去影响稳定性和兼容性。
同时他有很健全的密保系统,完全不怕盗号的。
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
为什么我下载了全部了符号表之后还是下不了断点?
Bp expression 'NtUserSendInput' could not be resolved, adding deferred bp
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
哪个版本?以前分析2008的时候记得扣扣不是任何时候都sendinput的,只有密码框有焦点的时候才会sendinput伪造,所以。。。只要HOOK GetForegroundWindow欺骗他就行了。
还有我记得好像伪造的按键有特征的,好像是dwExtraInfo字段为21时是伪造的。
不知道新版本改过没。
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
分析的真好 当时也尝试过HOOK__fnHkINLPKBDLLHOOKSTRUCT 但还是发现有乱码就没再研究下去了
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
标记一下,顶
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
啊。好不安全啊。
|
能力值:
( LV5,RANK:60 )
|
-
-
25 楼
不错啊不错啊。
|
|
|