• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            道。道。道

            安全特性不等于安全的特性

               :: 首頁 :: 聯(lián)系 :: 聚合  :: 管理

            常用鏈接

            搜索

            •  

            最新評(píng)論

            取詞的過程
            0 判斷鼠標(biāo)是否在一個(gè)地方停留了一段時(shí)間
            1 取得鼠標(biāo)當(dāng)前位置
            2 以鼠標(biāo)位置為中心生成一個(gè)矩形
            3 掛上API鉤子
            4 讓這個(gè)矩形產(chǎn)生重畫消息
            5 在鉤子里等輸出字符
            6 計(jì)算鼠標(biāo)在哪個(gè)單詞上面,把這個(gè)單詞保存下來
            7 如果得到單詞則摘掉API鉤子,在一段時(shí)間后,無論是否得到單詞都摘掉API鉤子
            8 用單詞查詞庫,顯示解釋框

            如何掛鉤子:
            所謂鉤子其實(shí)就是在WindowsAPI入口寫一個(gè)JMP XXXX:XXXX語句,跳轉(zhuǎn)到自己的代碼里。
            步驟如下:
            1.取得Windows API入口,用GetProcAddress實(shí)現(xiàn)
            2.保存API入口的前五個(gè)字節(jié),因?yàn)镴MP是0xEA,地址是4個(gè)字節(jié)
            3.寫入跳轉(zhuǎn)語句
            這步最復(fù)雜
            Windows的代碼段本來是不可以寫的,但是Microsoft給自己留了個(gè)后門。
            有一個(gè)未公開函數(shù)是AllocCsToDsAlias,
            UINT WINAPI ALLOCCSTODSALIAS(UINT);
            你可以取到這個(gè)函數(shù)的入口,把API的代碼段的選擇符傳給他,他會(huì)返回一個(gè)可寫的數(shù)據(jù)段選擇符。這個(gè)選擇符用完要釋放的。用新選擇符和API入口的偏移量合成一個(gè)指針就可以寫windows的代碼段了。
            posted on 2006-11-18 16:47 獨(dú)孤九劍 閱讀(303) 評(píng)論(0)  編輯 收藏 引用 所屬分類: misc
            996久久国产精品线观看| 中文精品99久久国产| 国产99久久九九精品无码| 精品久久久久中文字| 亚洲国产精品无码久久SM| 国产韩国精品一区二区三区久久| 久久激情亚洲精品无码?V| 免费精品久久天干天干| 欧美精品一本久久男人的天堂| 区久久AAA片69亚洲| 91精品国产综合久久香蕉 | 伊人久久精品无码二区麻豆| 99久久无色码中文字幕| 色综合久久88色综合天天 | 狠狠色丁香久久婷婷综合五月| 久久精品人妻一区二区三区| 91精品国产91久久综合| 久久久久波多野结衣高潮| 久久婷婷色综合一区二区| 久久这里只精品国产99热| 精品久久久久久久无码| 99久久国产精品免费一区二区| 久久久青草青青国产亚洲免观| 久久精品免费一区二区三区| 久久人人爽人人爽人人AV| 亚洲精品视频久久久| 久久无码AV中文出轨人妻| 国产一区二区三精品久久久无广告| 久久精品人人槡人妻人人玩AV | 伊人久久无码中文字幕| 性做久久久久久久久老女人| 久久99精品免费一区二区| 久久99精品久久久久久齐齐| 国产精品va久久久久久久| 久久精品国产一区二区| 精品久久久久中文字| 亚洲精品美女久久久久99小说 | 久久人人爽人人精品视频| 久久精品不卡| 亚洲综合伊人久久综合| 亚洲狠狠婷婷综合久久久久 |