首先感谢hackerlzc给我们带来了这么好的一篇文章: 【原创】QQ2011低级键盘钩子分析----ring3截获QQ密码 http://bbs.pediy.com/showthread.php?t=133943 ===================================================== 此文需要干掉QQ的WH_DEBUG的钩子,并且自己安装一个WH_KEYBOARD_LL钩子。 其中提到了,QQ为了保护代码不被修改,会有一个备份代码,进行不停的恢复。 于是我们能不能换一个办法,既然WH_DEBUG有备份,那么QQ的键盘钩子回调函数很可能也是这样进行保护的。 于是搜索特征码:
003CF513 B9 07000000 MOV ECX,7 003CF518 33C0 XOR EAX,EAX 003CF51A FC CLD
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课