-
-
[原创]对Ring3截获QQ密码一文的改进
-
发表于:
2011-6-12 09:59
7953
-
首先感谢hackerlzc给我们带来了这么好的一篇文章:
【原创】QQ2011低级键盘钩子分析----ring3截获QQ密码
http://bbs.pediy.com/showthread.php?t=133943
=====================================================
此文需要干掉QQ的WH_DEBUG的钩子,并且自己安装一个WH_KEYBOARD_LL钩子。
其中提到了,QQ为了保护代码不被修改,会有一个备份代码,进行不停的恢复。
于是我们能不能换一个办法,既然WH_DEBUG有备份,那么QQ的键盘钩子回调函数很可能也是这样进行保护的。
于是搜索特征码:
003CF513 B9 07000000 MOV ECX,7
003CF518 33C0 XOR EAX,EAX
003CF51A FC CLD
[培训]科锐逆向工程师培训第53期2025年7月8日开班!