• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            道。道。道

            安全特性不等于安全的特性

               :: 首頁 :: 聯系 :: 聚合  :: 管理

            常用鏈接

            搜索

            •  

            最新評論

            取詞的過程
            0 判斷鼠標是否在一個地方停留了一段時間
            1 取得鼠標當前位置
            2 以鼠標位置為中心生成一個矩形
            3 掛上API鉤子
            4 讓這個矩形產生重畫消息
            5 在鉤子里等輸出字符
            6 計算鼠標在哪個單詞上面,把這個單詞保存下來
            7 如果得到單詞則摘掉API鉤子,在一段時間后,無論是否得到單詞都摘掉API鉤子
            8 用單詞查詞庫,顯示解釋框

            如何掛鉤子:
            所謂鉤子其實就是在WindowsAPI入口寫一個JMP XXXX:XXXX語句,跳轉到自己的代碼里。
            步驟如下:
            1.取得Windows API入口,用GetProcAddress實現
            2.保存API入口的前五個字節,因為JMP是0xEA,地址是4個字節
            3.寫入跳轉語句
            這步最復雜
            Windows的代碼段本來是不可以寫的,但是Microsoft給自己留了個后門。
            有一個未公開函數是AllocCsToDsAlias,
            UINT WINAPI ALLOCCSTODSALIAS(UINT);
            你可以取到這個函數的入口,把API的代碼段的選擇符傳給他,他會返回一個可寫的數據段選擇符。這個選擇符用完要釋放的。用新選擇符和API入口的偏移量合成一個指針就可以寫windows的代碼段了。
            posted on 2006-11-18 16:47 獨孤九劍 閱讀(300) 評論(0)  編輯 收藏 引用 所屬分類: misc
            国产精品久久永久免费| 久久无码精品一区二区三区| 久久天天躁狠狠躁夜夜不卡 | 久久综合久久久| 久久久久国产一区二区三区| 91麻豆国产精品91久久久| 俺来也俺去啦久久综合网| 日韩精品久久久久久| 综合人妻久久一区二区精品| 久久香蕉一级毛片| 蜜臀av性久久久久蜜臀aⅴ麻豆| 亚洲欧美日韩精品久久| 久久国产亚洲精品| 欧美亚洲另类久久综合| 77777亚洲午夜久久多人| 久久人人爽人人爽AV片| 久久久噜噜噜www成人网| 国产日韩欧美久久| 人人狠狠综合久久亚洲88| 久久成人国产精品免费软件| 久久久久国产成人精品亚洲午夜| 久久发布国产伦子伦精品| 中文字幕无码免费久久| 香蕉久久夜色精品国产2020| 日本三级久久网| 青青青国产精品国产精品久久久久| 国产成人精品久久| 日韩久久久久中文字幕人妻| 国产成人精品综合久久久| 久久综合欧美成人| 久久国产精品99久久久久久老狼| 99久久99久久精品国产片果冻 | 久久精品国产欧美日韩99热| 久久播电影网| 久久免费视频6| 日产久久强奸免费的看| 亚洲国产小视频精品久久久三级| 午夜福利91久久福利| 久久久久国产精品人妻| 97精品国产97久久久久久免费| 亚洲午夜久久久影院伊人|