首页
社区
课程
招聘
[求助]关于记录与播放钩子的问题
发表于: 2012-6-29 21:39 4415

[求助]关于记录与播放钩子的问题

2012-6-29 21:39
4415
WH_JOURNALRECORD 与 WH_JOURNALPLAYBACK
类型的钩子,只能安装全局的钩子??

有没有什么方法可以只对特定的进程起到效果?
当然这个这个效果也可以判断我当前的进程是否获取到了焦点,从而进行是否开始记录..
但这样的效果应该不是太好吧....  

另咨询看看,这网游的盗号木马编写,通常只是安装键盘钩子?或者内存读取??然后将获取到的数据,发送到邮箱里或者是用asp网页形势去收信?

钩子方式截获与内存读取和将获取到的数据发送到指定邮箱,按说没啥问题,但是这个好像盗号木马的门槛也太低了吧??

不知道是不是我异想天开了..
求内行指点带路..

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 257
活跃值: (67)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
想对特定的进程起作用,判断一下进程模块名不就OK了
需要用到的API
EnumProcessModules(); //枚举进程模块句柄数组,第一个就是主模块exe的句柄
GetModuleBaseName(); //获取模块名
2012-6-30 00:01
0
雪    币: 257
活跃值: (67)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
或者安装局部钩子也可以啊
SetWindowsHookEx
最后一个参数传递你要挂钩程序窗口的主线程ID
可以用GetWindowThreadProcessId得到
有空多查百度
2012-6-30 00:07
0
雪    币: 7
活跃值: (22)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
..............................................
2012-6-30 00:22
0
雪    币: 7
活跃值: (22)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
额,这个方法我测试了..直接没反应了,

        DWORD pid;
        DWORD tid;
        HWND hwnd = ::FindWindow("XXXX",NULL);
        tid = GetWindowThreadProcessId(hwnd,&pid);
        playHook=::SetWindowsHookEx(WH_JOURNALPLAYBACK,(HOOKPROC)PlayHook,(HINSTANCE)AfxGetApp()->m_hInstance ,tid);

        DWORD pid;
        DWORD tid;
        HWND hwnd = ::FindWindow("XXXX",NULL);
        tid = GetWindowThreadProcessId(hwnd,&pid);  //   (HINSTANCE)AfxGetApp()->m_hInstance
        recHook=::SetWindowsHookEx(WH_JOURNALRECORD,(HOOKPROC)RecHook,(HINSTANCE)AfxGetApp()->m_hInstance,tid);

这是我之前按你说的那测试用的代码...
没效果的..


能够记录与回放的,必须是全局的才行。我这儿的测试结果是这样的..
不知道您那个是怎么实现的呢??
2012-6-30 00:29
0
雪    币: 257
活跃值: (67)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
6
再不指点了,要不偶都成教唆犯了
协助作案...
2012-6-30 00:45
0
雪    币: 7
活跃值: (22)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
不会的啊。话说这么说,可是真的到底那一步还是有很长路要走的呀...

2012-6-30 01:00
0
雪    币: 602
活跃值: (45)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
LZ明显要和谷歌走相反的道路啊,劝不要走太远
2012-6-30 06:41
0
雪    币: 7
活跃值: (22)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
没看明白,为什么是和谷歌走相反的道路呢?  求解释...
2012-6-30 10:11
0
游客
登录 | 注册 方可回帖
返回
//