首页
社区
课程
招聘
[讨论]lingoes词霸的注入方式
发表于: 2013-7-19 12:38 3784

[讨论]lingoes词霸的注入方式

2013-7-19 12:38
3784
他能注入qq进程,这点比较奇怪,
看它是在 OpenText32.dll 里调用了 SetWindowsHookEx(WH_MOUSE, fn, mod, 0) 来注册鼠标钩子,其他进程一旦有鼠标事件就会加载 OpenText32.dll
我就自己写了个dll,也是用WH_MOUSE,却插不进去

lingoes的dll也是没签名的,它有什么特别的地方?

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 1042
活跃值: (500)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
你写个EXE加载它的DLL呢~
2013-7-19 15:39
0
游客
登录 | 注册 方可回帖
返回
//