鱼C论坛

 找回密码
 立即注册
查看: 39330|回复: 162

[作品展示] WIN32汇编做的恶意程序HOOK鼠标键盘,实现无法操作键盘,鼠标仅能移动。8KB[源码注释]

  [复制链接]
发表于 2012-8-24 11:37:42 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能^_^

您需要 登录 才可以下载或查看,没有账号?立即注册

x
本帖最后由 メ㊣逆ご帅☆ 于 2012-8-25 20:54 编辑

参考了昨天ifantasy发的木马
http://bbs.fishc.com/thread-21139-1-1.html
(其实我怎么都看不出他是木马,就是HOOK键盘鼠标然后失效,并没有记录帐号密码之类的。。)
如果上面有说错,那抱歉了:L因为没源码我只是用IDA稍微拉了下,数据太多没看完。。
另外讲下,我这个程序的流程
调用安装钩子的子程序(安装键盘和鼠标钩子)
窗口置顶以便看到提示信息
关于鼠标钩子回调函数的内容:检测是否是鼠标左键按下、弹起,右键按下、弹起,滚轮,是的话直接设置标志,并ret
关于键盘钩子回调函数的内容 : 检测是否_dwCode<0,如果小于则返回给下一个钩子子程处理,如果不是则一并不处理(也就是只要键盘发出任何消息无效)
ret=不处理消息=PASS
注:鼠标钩子建议监测鼠标左键按下、弹起,右键按下、弹起,滚轮,不建议全部不处理,因为鼠标消息太多,会导致程序消息处理不过来然后假死
再注:虚拟机下XP测试通过,WIN7没测试,如要测试请虚拟机测试,当然你真机也可以,不过可能要重启
经测试,360先生不报毒,可以随便发给好友小小的调戏下,不过360还是会提示程序将要HOOK,是否拦截
代码有详细注释
就小甲鱼那句:NO picture you say a JB
没办法补张图
功能:鼠标仅能移动,键盘无法操作,一操作出现形象提醒并弹出bbs.fishc.com
以下是虚拟机截图
xxx1.jpg
今天要加入沪江网校去学点英语了。
他们视频做的好不错
游客,如果您要查看本帖隐藏内容请回复












本帖被以下淘专辑推荐:

小甲鱼最新课程 -> https://ilovefishc.com
 楼主| 发表于 2012-8-24 11:45:39 | 显示全部楼层
原本要想屏蔽掉WM_MOUSEMOVE来锁定鼠标
有人告诉我行,结果我测试编译通过但是不行:L
小甲鱼最新课程 -> https://ilovefishc.com
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|手机版|Archiver|鱼C工作室 ( 粤ICP备18085999号-1 | 粤公网安备 44051102000585号)

GMT+8, 2025-10-6 03:01

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表