Tag: 键盘记录预览模式: 普通 | 列表

我的键盘记录修正小记

昨天整了一天,又多学了一些东西

1、kbdclass.sys 的完成例程的寻找,以前用的一直式根据特征码查找驱动模块的领域,最终找到这个函数。
昨天看了楚狂人介绍的方法:先找到端口驱动一个设备的设备扩展,而端口驱动设备设备扩展保存了这个函数,所以遍历设备扩展,看看里面的值是否在kbdclass.sys的模块领域内,如果是,那么不是为之生成的相应设备就是kbdclass.sys的完成例程。
试了好久,没有成功,虚拟机也不行,本机也不行,最终发现:这个方法在台式机可以奏效,但是在本子上无法成功,不知道什么原因..... 哎呀

查看更多...

Tags: windows键盘记录

分类:安全相关 | 固定链接 | 评论: 1 | 引用: 0 | 查看次数: 589

各种键盘记录小记

今天看了很久别人写的关于ring0级的键盘记录,代码编译成功,但是老是和期望的不一样的结果,晚饭完后回到宿舍瞎折腾来折腾去,又看看动漫听听音乐,终于被搞定了,原来原作者的程序本身有一处有问题,害得我Dbgprint了半天作为测试,终于发现了,哎呀...细微的错误真是难找!

小结下键盘记录的几种:
1、Ring3级的键盘钩子,windows直接提供了API,调用就可以了。优点:方便;缺点:一般随意的杀毒软件都能识破;对于QQ、网银等键盘加密的程序无法记录

查看更多...

Tags: 驱动键盘记录windows

分类:安全相关 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 393