• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            道。道。道

            安全特性不等于安全的特性

               :: 首頁 :: 聯系 :: 聚合  :: 管理

            常用鏈接

            搜索

            •  

            最新評論

            取詞的過程
            0 判斷鼠標是否在一個地方停留了一段時間
            1 取得鼠標當前位置
            2 以鼠標位置為中心生成一個矩形
            3 掛上API鉤子
            4 讓這個矩形產生重畫消息
            5 在鉤子里等輸出字符
            6 計算鼠標在哪個單詞上面,把這個單詞保存下來
            7 如果得到單詞則摘掉API鉤子,在一段時間后,無論是否得到單詞都摘掉API鉤子
            8 用單詞查詞庫,顯示解釋框

            如何掛鉤子:
            所謂鉤子其實就是在WindowsAPI入口寫一個JMP XXXX:XXXX語句,跳轉到自己的代碼里。
            步驟如下:
            1.取得Windows API入口,用GetProcAddress實現
            2.保存API入口的前五個字節,因為JMP是0xEA,地址是4個字節
            3.寫入跳轉語句
            這步最復雜
            Windows的代碼段本來是不可以寫的,但是Microsoft給自己留了個后門。
            有一個未公開函數是AllocCsToDsAlias,
            UINT WINAPI ALLOCCSTODSALIAS(UINT);
            你可以取到這個函數的入口,把API的代碼段的選擇符傳給他,他會返回一個可寫的數據段選擇符。這個選擇符用完要釋放的。用新選擇符和API入口的偏移量合成一個指針就可以寫windows的代碼段了。
            posted on 2006-11-18 16:47 獨孤九劍 閱讀(310) 評論(0)  編輯 收藏 引用 所屬分類: misc
            999久久久免费精品国产| 嫩草影院久久国产精品| 精品久久久久成人码免费动漫| 亚洲午夜精品久久久久久app| 久久亚洲私人国产精品| 精品多毛少妇人妻AV免费久久| 久久99这里只有精品国产| 99久久精品日本一区二区免费| 久久免费国产精品| 99久久无色码中文字幕| 国内精品久久久久久久久电影网| 国产午夜福利精品久久| 久久久一本精品99久久精品66| 久久久久久一区国产精品| 国产精品久久久天天影视| 国产成人精品综合久久久久| 精品久久人人妻人人做精品 | 精品久久久无码人妻中文字幕豆芽| 国产69精品久久久久99尤物| 久久精品aⅴ无码中文字字幕重口 久久精品a亚洲国产v高清不卡 | 久久久久女教师免费一区| 好久久免费视频高清| 无遮挡粉嫩小泬久久久久久久| 无码人妻少妇久久中文字幕 | 久久精品国产福利国产琪琪| 国产三级久久久精品麻豆三级| 国产69精品久久久久9999APGF| 久久无码中文字幕东京热| 久久热这里只有精品在线观看| 欧美精品丝袜久久久中文字幕| 久久精品18| 亚洲七七久久精品中文国产| 久久亚洲2019中文字幕| 久久综合日本熟妇| 色综合久久88色综合天天 | 久久精品国产亚洲精品| 久久人人超碰精品CAOPOREN| 亚洲精品久久久www| 久久久久免费精品国产| 久久久精品2019免费观看| 国产精品久久久久久福利69堂|