首页
社区
课程
招聘
[原创]InlineHook网络数据发送接收函数(反钓鱼,反盗号)
发表于: 2013-9-14 22:48 7573

[原创]InlineHook网络数据发送接收函数(反钓鱼,反盗号)

2013-9-14 22:48
7573

众所周知,现在几乎所有的“刷QB”以及“刷枪”软件都是病毒木马或者是钓鱼盗号软件。
在现在网络骗子盛行的年代,作为看雪的一员当然不能袖手旁观。

首先我们可以知道绝大多数的钓鱼或盗号程序都是通过邮件、FTP、ASP空间等方法来接受用户信息为了可以拦截到他们的行为,我们可以从send、recv这两个关键函数入手,在这里我使用的是Hook api 的方法,有兴趣的朋友可以去研究下其他方法!

开场白就讲到这里了,下面大家自己看代码吧(附注释)


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 5
支持
分享
最新回复 (2)
雪    币: 231
活跃值: (2631)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
2
偶要编译好的dll
2013-9-14 23:06
0
雪    币: 1042
活跃值: (500)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
=,= 俺以为自动识别骗子,原来还是要人肉```
2013-9-15 00:37
0
游客
登录 | 注册 方可回帖
返回
//