v.ki 发表于 2020-5-17 00:11:45

网络安全(一)----DLL注入

本帖最后由 v.ki 于 2020-5-17 00:13 编辑

   时隔好多天没写代码了,爬虫最近确实不想看了,然后换个方向吧。而恰好网络安全这块是非常白的小白,就当几个笔记吧,菜鸡一枚有不对的地方还请大佬指正表情
      这次做的是是键盘勾取,简单的来说,就是通过程序后台记录按键信息,从而偷偷获取用户密码等键盘输入信息
(前提是没安装键盘安全程序)。

比如监视输入的QQ账号密码

http://a1.qpic.cn/psc?/V10Bg4S737qPKV/Z8mA*wjspi7Sh9uHloWZ0*z7jSbd4io1yxcL6q8gwcxWxGQeZlKjYRrdRLQlWPI*B*cXOVvxNO5hD7FXDgq.Mw!!/b&ek=1&kp=1&pt=0&bo=IAOXASADlwERECc!&tl=3&su=0140205762&tm=1589641200&sce=0-12-12&rf=2-9

键盘勾取

用到了kernel32.dll和user32.dll

总共分为八步:

①:设置钩子,注册用于处理消息的钩子过程

②:注册钩子

③:键盘输入:将用户输入转换成计算机可识别的

④:系统队列:将消息进入系统管理的系统队列

⑤:线程队列消息进入后发送给钩链第一个指针所指的过程

⑥消息勾取

⑦:钩子过程:也称为回调函数,执行黑客所指定的动作

⑧:钩链指针:消息被一次传到指针所指钩子过程,最后一个执行完打印

思路在上面

下边是程序源代码
喜欢的给个评分啥的吧啊啊啊啊{:5_102:}
**** Hidden Message *****

大概就是这样了,里面还有很多深奥的知识原理目前还没弄懂以后在看吧

                                          ——不务正业的V.K

Wei_Jian_Xian 发表于 2020-5-17 03:24:27

我的同学都不玩电脑,所以我觉得这个对我没什么作用

永恒的蓝色梦想 发表于 2020-5-17 07:31:16

Wei_Jian_Xian 发表于 2020-5-17 03:24
我的同学都不玩电脑,所以我觉得这个对我没什么作用

你要是真想用就等着进去吧,而且这个一般的杀毒软件都能查出来

Wei_Jian_Xian 发表于 2020-5-17 08:08:36

永恒的蓝色梦想 发表于 2020-5-17 07:31
你要是真想用就等着进去吧,而且这个一般的杀毒软件都能查出来

面向里面的编程{:5_91:}

s0mnus 发表于 2020-5-17 08:48:17

666

llsong 发表于 2020-6-9 17:08:43

学习 学习

_2_ 发表于 2020-6-9 20:36:43

还不如教我们怎么 dll 注入

java2python 发表于 2020-6-9 20:38:37

厉害啊

追梦男孩413 发表于 2020-6-10 13:20:49

回复来看看~学习学习~

行成于思 发表于 2023-12-13 11:16:53

页: [1]
查看完整版本: 网络安全(一)----DLL注入