首页
社区
课程
招聘
[原创]对Ring3截获QQ密码一文的改进
发表于: 2011-6-12 09:59 7853

[原创]对Ring3截获QQ密码一文的改进

2011-6-12 09:59
7853

首先感谢hackerlzc给我们带来了这么好的一篇文章:
【原创】QQ2011低级键盘钩子分析----ring3截获QQ密码
http://bbs.pediy.com/showthread.php?t=133943

=====================================================
此文需要干掉QQ的WH_DEBUG的钩子,并且自己安装一个WH_KEYBOARD_LL钩子。

其中提到了,QQ为了保护代码不被修改,会有一个备份代码,进行不停的恢复。

于是我们能不能换一个办法,既然WH_DEBUG有备份,那么QQ的键盘钩子回调函数很可能也是这样进行保护的。

于是搜索特征码:

003CF513    B9 07000000     MOV ECX,7
003CF518    33C0            XOR EAX,EAX
003CF51A    FC              CLD

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 7
支持
分享
最新回复 (6)
雪    币: 20
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
消灭零回复  “ 给我吗带来了这么好的一篇文章”
2011-6-12 10:58
0
雪    币: 220
活跃值: (726)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
恩,不错不错,支持下!
2011-6-12 11:36
0
雪    币: 49
活跃值: (29)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
马克一下,慢慢研读。
2011-6-12 12:17
0
雪    币: 27
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
不错 好好读一下
2011-6-12 13:43
0
雪    币: 71
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
功力不够,暂时看不懂
标记一下
2011-6-12 17:28
0
雪    币: 473
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
能不能把完整的源码传上来,一部分不太好理解.................
2011-6-12 17:37
0
游客
登录 | 注册 方可回帖
返回
//