首页
社区
课程
招聘
[旧帖] 谁知道TP是什么原理来检测模拟按键的 0.00雪花
发表于: 2013-7-2 23:04 20538

[旧帖] 谁知道TP是什么原理来检测模拟按键的 0.00雪花

2013-7-2 23:04
20538
我写了个程序是通过调用DD虚拟鼠标的dll来模拟按键    这个东西貌似是驱动级的    设备管理器已经显示出有DD虚拟鼠标这个设备啦   我试过在源码里注释掉调用DD鼠标左键的函数    TP就不会查出   可是一旦用DD模拟鼠标左键单击 TP就会提示。。。    求教TP是通过对哪些函数进行hook来达到反模拟按键的目的的。。

不过话说驱动模拟都过不了TP了嘛.....

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (12)
雪    币: 19
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
dinput  hook  
修改按键缓存!
2013-7-4 10:44
0
雪    币: 77
活跃值: (48)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
TP hook了几个模拟按键操作的内核函数,你可以用xt看看就知道了
2013-7-4 21:10
0
雪    币: 180
活跃值: (80)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
4
直接HOOK 模拟按键的函数. 再判断不久行了.  可以过滤键盘设备结合判断是不是模拟按键.!
2013-8-6 20:09
0
雪    币: 35
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
TencentProtect??
表示不知道。。
2013-8-7 20:36
0
雪    币: 40
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
C++里面的两种软硬件模拟鼠标点击也不行吗?
2013-8-8 14:16
0
雪    币: 1602
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
DD是什么程序,我电脑里也有虚拟设备(以前不知什么时候留下的),怎么没看到非法啊?
2013-8-10 16:03
0
雪    币: 36
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
可以去看看郁金香等人的驱动教程,看了会受益匪浅的。
2013-8-10 19:58
0
雪    币: 110
活跃值: (34)
能力值: (RANK:50 )
在线值:
发帖
回帖
粉丝
9
虚拟一层一层按键:
最简单的是win32k!NtUserSendInput,记得这个被hook了
后面就是IRP hook了,从keyboard 或者mouse开始一层层往下
更深PS/2键盘直接IO i8042控制器缓存,USB的话麻烦一些

可以参考下《寒江独钓-Windows内核安全编程》一书,有个章节专门讲述到相关内容
参考楼主描述的内容,大概是有irp hook用于对比分析吧
2013-8-10 21:02
0
雪    币: 50
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
大漠插件可以模拟的,具体你的问题我不知道,但是大漠插件做到了TP环境下模拟按键的,希望能对你有帮助
2013-8-25 23:46
0
雪    币: 37
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
你可以看看这方面的书。
2013-8-26 09:09
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
目前也在找驱动级模拟键盘按键的方法~
2013-8-30 10:47
0
雪    币: 80
活跃值: (109)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
13
弱弱地问一句,TP是啥?
turbo pascal?
2013-8-30 21:38
0
游客
登录 | 注册 方可回帖
返回
//