首页
社区
课程
招聘
[未解决,已结帖] 求助:通过dll劫持或者进程注入实时获取千牛消息 300.00雪花
发表于: 2020-6-30 18:51 6734

[未解决,已结帖] 求助:通过dll劫持或者进程注入实时获取千牛消息 300.00雪花

2020-6-30 18:51
6734

求助:通过dll劫持或者进程注入实时获取千牛消息
我有尝试通过劫持riched20.dll来实现,但是最终失败,
我在附件里有提供源代码
千牛版本:7.13.00N

已经解决

自己解决
思路分享:直接hook kernel32.dll里面的 MultiByteToWideChar 函数就可以了


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

最后于 2020-7-7 11:00 被mb_qgqykilw编辑 ,原因: 已经自己解决
上传的附件:
收藏
免费 2
支持
分享
最新回复 (15)
雪    币: 3710
活跃值: (2669)
能力值: ( LV7,RANK:105 )
在线值:
发帖
回帖
粉丝
2
lz,要实时获取的具体消息是哪些,能截图看看吗?
2020-6-30 22:36
0
雪    币: 914
活跃值: (2468)
能力值: ( LV5,RANK:68 )
在线值:
发帖
回帖
粉丝
4
怎么着?发给对方钓鱼木马,拦截消息不成?
2020-7-1 08:52
0
雪    币: 5
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
5
不是钓鱼,就是单纯的想实时获取千牛的聊天信息
2020-7-1 09:28
0
雪    币: 5
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
6

聊天人昵称、时间、内容

2020-7-1 09:38
0
雪    币: 3710
活跃值: (2669)
能力值: ( LV7,RANK:105 )
在线值:
发帖
回帖
粉丝
7
mb_qgqykilw 聊天人昵称、时间、内容
lz是要获取自己电脑客户端的账号的聊天记录吧?
2020-7-1 13:53
0
雪    币: 5
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
8
是的,只是自己电脑的
2020-7-1 14:19
0
雪    币: 3710
活跃值: (2669)
能力值: ( LV7,RANK:105 )
在线值:
发帖
回帖
粉丝
9
mb_qgqykilw 是的,只是自己电脑的
那应该可以
2020-7-1 23:49
0
雪    币: 4859
活跃值: (2774)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
10
不需要劫持注入 千牛是用的chrome框架 分析下js 这种需求很好实现
2020-7-2 00:19
0
雪    币: 5
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
11
Cr2zy 不需要劫持注入 千牛是用的chrome框架 分析下js 这种需求很好实现
能提供一下细节一些的思路吗?,问题是千牛无法像浏览器一样进行调试,js代码也无从看起啊
2020-7-2 09:33
0
雪    币: 4859
活跃值: (2774)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
12
mb_qgqykilw 能提供一下细节一些的思路吗?,问题是千牛无法像浏览器一样进行调试,js代码也无从看起啊
千牛聊天界面 F12
2020-7-2 23:09
0
雪    币: 43
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
13
写入自己的shellcode,通讯起来获得
2020-7-6 10:19
0
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
14
楼主有联系方式吗
2020-7-6 11:18
0
雪    币: 5
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
15
supcls 楼主有联系方式吗


最后于 2020-7-7 10:34 被mb_qgqykilw编辑 ,原因:
2020-7-6 15:46
0
雪    币: 5
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
16
紫梦寒 写入自己的shellcode,通讯起来获得
能再展开一些吗
2020-7-6 15:47
0
游客
登录 | 注册 方可回帖
返回
//