首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
付费问答
发新帖
0
0
[旧帖]
求助如何防hook截获sendmessage的信息
0.00雪花
发表于: 2012-1-16 11:36
7678
[旧帖]
求助如何防hook截获sendmessage的信息
0.00雪花
chjk
2012-1-16 11:36
7678
本人正在写自动填写用户名密码的工具,使用的是sendmessage+setText技术,发现别人用hook的方法可以截获sendmessage和setText的信息得到用户的密码,请问有没有办法判断出来自己的程序和目标程序是否已经被hook了,如果有就禁止填写操作,我用spy++就能截获到通过sendmessage发送字符串信息,我打算遍历所有dll,判断dll合法性,但不知道合法的依据是什么,也不知道有没有别的更好的方法,希望高手可以指点一下小弟!
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
4
)
swlilike
雪 币:
89
活跃值:
(53)
能力值:
( LV2,RANK:10 )
在线值:
发帖
50
回帖
365
粉丝
1
关注
私信
swlilike
2
楼
可以检测sendmessage的函数开头地址有没有被jmp掉 如果有就是被hook了
PS: 可能有杀毒软件干扰
2012-1-16 14:32
0
chjk
雪 币:
152
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
12
粉丝
0
关注
私信
chjk
3
楼
楼上的兄弟判断头有没有jmp,恐怕我技术不够,不知道怎么做,你有详细的代码吗?其他的兄弟能否给在下一些新的防止方法啊
2012-1-16 15:58
0
网络游侠
雪 币:
0
活跃值:
(954)
能力值:
( LV3,RANK:30 )
在线值:
发帖
19
回帖
971
粉丝
15
关注
私信
网络游侠
4
楼
判断API第一个字节是E9,如果是E9 直接还原就行了。
2012-1-16 16:11
0
exile
雪 币:
2105
活跃值:
(424)
能力值:
( LV4,RANK:50 )
在线值:
发帖
21
回帖
1266
粉丝
2
关注
私信
exile
1
5
楼
NtUserSendMessage
2012-1-16 16:18
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
chjk
6
发帖
12
回帖
10
RANK
关注
私信
他的文章
求在win7下知道进程ID,如何得到进程的全路径
6352
求助如何防hook截获sendmessage的信息
7679
[求助]请高手帮忙破解zipTV For Delphi2010
4244
[求助]Delphi开发关于TEmbeddedWB禁止弹出窗口的问题
2603
Delphi开发关于TEmbeddedWB禁止弹出窗口的问题
5426
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部