• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            道。道。道

            安全特性不等于安全的特性

               :: 首頁 :: 聯系 :: 聚合  :: 管理

            常用鏈接

            搜索

            •  

            最新評論

            取詞的過程
            0 判斷鼠標是否在一個地方停留了一段時間
            1 取得鼠標當前位置
            2 以鼠標位置為中心生成一個矩形
            3 掛上API鉤子
            4 讓這個矩形產生重畫消息
            5 在鉤子里等輸出字符
            6 計算鼠標在哪個單詞上面,把這個單詞保存下來
            7 如果得到單詞則摘掉API鉤子,在一段時間后,無論是否得到單詞都摘掉API鉤子
            8 用單詞查詞庫,顯示解釋框

            如何掛鉤子:
            所謂鉤子其實就是在WindowsAPI入口寫一個JMP XXXX:XXXX語句,跳轉到自己的代碼里。
            步驟如下:
            1.取得Windows API入口,用GetProcAddress實現
            2.保存API入口的前五個字節,因為JMP是0xEA,地址是4個字節
            3.寫入跳轉語句
            這步最復雜
            Windows的代碼段本來是不可以寫的,但是Microsoft給自己留了個后門。
            有一個未公開函數是AllocCsToDsAlias,
            UINT WINAPI ALLOCCSTODSALIAS(UINT);
            你可以取到這個函數的入口,把API的代碼段的選擇符傳給他,他會返回一個可寫的數據段選擇符。這個選擇符用完要釋放的。用新選擇符和API入口的偏移量合成一個指針就可以寫windows的代碼段了。
            posted on 2006-11-18 16:47 獨孤九劍 閱讀(310) 評論(0)  編輯 收藏 引用 所屬分類: misc
            亚洲香蕉网久久综合影视| 亚洲成人精品久久| 久久人妻少妇嫩草AV无码专区| 精品国产乱码久久久久软件 | 久久国产精品77777| 成人久久综合网| 久久丫忘忧草产品| 国产91久久综合| 国产麻豆精品久久一二三| 久久笫一福利免费导航| 久久精品国产91久久综合麻豆自制| 青春久久| 久久成人精品| 久久99亚洲网美利坚合众国| 欧美久久综合九色综合| 久久中文字幕一区二区| 久久久噜噜噜www成人网| 亚洲国产成人久久一区WWW| 国产视频久久| 成人综合伊人五月婷久久| 久久久久AV综合网成人| 亚洲日本va中文字幕久久| 一本色道久久88综合日韩精品| 免费精品99久久国产综合精品| 国内精品久久久久影院优| 国产毛片欧美毛片久久久| 亚洲一级Av无码毛片久久精品| 久久精品无码一区二区三区免费| 久久精品草草草| 久久亚洲高清观看| 久久中文娱乐网| 狠狠精品久久久无码中文字幕| 日本精品久久久久中文字幕| 久久精品国产秦先生| 久久国产精品99久久久久久老狼| 97精品国产91久久久久久| 秋霞久久国产精品电影院| 青草久久久国产线免观| 久久人人爽人人爽人人片AV高清| 伊人久久大香线蕉综合影院首页| 青草国产精品久久久久久|