首页
社区
课程
招聘
[原创]QQ2011低级键盘钩子分析----ring3截获QQ密码
发表于: 2011-5-15 09:10 149911

[原创]QQ2011低级键盘钩子分析----ring3截获QQ密码

2011-5-15 09:10
149911
收藏
免费 7
支持
分享
最新回复 (124)
雪    币: 2015
活跃值: (902)
能力值: ( LV12,RANK:1000 )
在线值:
发帖
回帖
粉丝
76
不知道楼主的办法在QQ2011Beta3.exe上运行是否正常,我调试时即使补丁成功,但还是在Lock回调函数中挂钩出错,而在InstallHook中可以安装钩子。
2011-7-12 16:27
0
雪    币: 193
活跃值: (64)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
77
0205755F    8B45 F4         mov     eax, dword ptr [ebp-C]
02057562    83E0 03         and     eax, 3
02057565    0F86 24010000   jbe     0205768F                       直接跳过去
0205756B    8945 F0         mov     dword ptr [ebp-10], eax
0205756E    0F31            rdtsc
02057570    8945 F4         mov     dword ptr [ebp-C], eax
02057573    8B45 F4         mov     eax, dword ptr [ebp-C]

修改后就不会挂钩到乱码问题了 这个是2010版本的
2011-7-12 16:49
0
雪    币: 34
活跃值: (43)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
78
这个。。看了还是不知道干嘛的 太菜了。。
2011-7-14 10:36
0
雪    币: 1689
活跃值: (379)
能力值: ( LV15,RANK:440 )
在线值:
发帖
回帖
粉丝
79
可能和电脑上的软件环境有关吧。我现在也是2011 Beat3,调试结果和以前一样。我是win7系统,安全软件是瑞星的。其它的安全软件都没装。包括QQ自己家的安全保护也没有。

以前也听说过一些失败情况,具体的没有深入分析究竟是什么原因了。以后有空了再继续搞,呵呵。
2011-7-14 14:51
0
雪    币: 237
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
80
请问大家,下钩子的地方是用什么方法定位的啊。我用一般的跟踪思路和xuetr找不到啊。能给个定位的方法吗。谢谢大家了。
2011-7-23 16:36
0
雪    币: 177
活跃值: (232)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
81
分析思路不错,学习下
2011-7-28 10:49
0
雪    币: 58
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
82
瞅一瞅 O(∩_∩)O~ 顶LZ 了
2011-7-28 12:38
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
83
LZ这个有没有VC++版本的?
2011-7-28 13:00
0
雪    币: 211
活跃值: (23)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
84
学习了,好好去研究下
2011-7-30 23:25
0
雪    币: 168
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
85
读了这个文章真的受益匪浅
2011-8-1 16:32
0
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
86
如果是自己研究出来的 就有点价值...
2011-8-8 17:14
0
雪    币: 233
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
87
学习一下吧,还搞不太明白。
2011-8-13 19:38
0
雪    币: 8
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
88
现在不行啊
XP+QQ2011Beta3  补丁失败
win7+QQ2011Beta3   补丁失败

只有QQ2010正式版,才可以啊
win7+QQ2010正式版  成功
2011-8-19 19:24
0
雪    币: 8
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
89
这win7是虚拟机 什么杀毒软件都没安装 就安装了QQ2011Beta3  也不行

只有QQ2010正式版  才行  

怎么弄呢/ LZ
2011-8-19 19:25
0
雪    币: 39
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
90
正式我需要的,揭开了我心中的疑惑,谢谢楼主无私的奉献
2011-8-20 09:59
0
雪    币: 1644
活跃值: (53)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
91
xp, 2010报告no process
2011-8-22 20:21
0
雪    币: 245
活跃值: (299)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
92
牛X啊!!!!
2011-8-25 02:27
0
雪    币: 318
活跃值: (158)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
93
这算木马吗?
2011-8-25 05:31
0
雪    币: 56
活跃值: (242)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
94
我简直是看不懂啊
2011-8-29 20:34
0
雪    币: 206
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
95
弱弱的问下楼主  lzc是你名字么
2011-8-30 09:47
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
96
额   支持下啊
2011-8-31 09:22
0
雪    币: 134
活跃值: (91)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
97
标记之。。。。
2011-8-31 10:23
0
雪    币: 232
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
98
不错,非常好的东东呢,改改就成木马了呀,呵呵
2011-9-4 23:30
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
99
good~good~good~good~
2011-9-6 17:13
0
雪    币: 29
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
100
如果是自己研究出来的 就有点价值...
2011-9-7 09:27
0
游客
登录 | 注册 方可回帖
返回
//