-
-
[旧帖]
[原创]HOOK xxxKeyEvent 进行键盘记录
0.00雪花
-
-
[旧帖] [原创]HOOK xxxKeyEvent 进行键盘记录
0.00雪花
xxxKeyEvent 是 win32k 里面处理键盘消息的,不仅仅是你按下物理键盘产生的消息,远程桌面登录,SendInput 等模拟的键盘消息也可以获取。这样就可以记录远程桌面上的按键消息了,包含用户登录远程桌面时输入的用户名 密码等,比较强大。
首先要找到这个函数的地址,我使用的是特征码搜索的方式
选择的特征码:windows xp sp3 的
UCHAR *keycode = "\x83\x88\x24\x0f\x00\x00\x01\x8b\xda\x81\xe3\x00\x80\x00\x00\x85\xdb\x0f\x95\xc1";
/*
win32k!xxxKeyEvent+0x1f
bf847eda 8388240f000001 or dword ptr [eax+0F24h],1
bf847ee1 8bda mov ebx,edx
bf847ee3 81e300800000 and ebx,8000h
bf847ee9 85db test ebx,ebx
bf847eeb 0f95c1 setne cl
*/
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)