当前位置: 首页 > wzjs >正文

html做的网站搜索引擎营销与seo优化

html做的网站,搜索引擎营销与seo优化,wordpress的支付插件,交互网站是什么grok是一个驱动模块,其主要功能就行进行键盘按键及剪切板数据的记录,也就是一个键盘记录器。实现原理是通过对shadow-ssdt的相关函数进行hook,和r3对GetUserMessage进行hook的原理差不多。 关键部分如下: 查找csrss.exe进程是否已经启动&…

       grok是一个驱动模块,其主要功能就行进行键盘按键及剪切板数据的记录,也就是一个键盘记录器。实现原理是通过对shadow-ssdt的相关函数进行hook,和r3对GetUserMessage进行hook的原理差不多。

关键部分如下:

查找csrss.exe进程是否已经启动,如果没有启动,则创建线程等待其启动。如果已经启动,就进入下一步准备进行hook操作。

        前面检查csrss.exe进程是因为后面解析shadow-ssdt数据需要gui进程环境,需要附加到csrss.exe进程,然后才方便解析shadow-ssdt。之后,根据自定义的序号获取函数地址,其内部实现如下:

      系统版本相关的shadow-ssdt函数序号,根据系统版本赋值,解析过程就不展开。

保存hook后的逻辑处理函数地址,一个是消息截取,一个是剪切板截取。

  实际执行hook操作的函数,大致是inlinehook的流程。确认需要hook函数的地址,然后保存函数体前几个被覆盖的字节码,填入劫持的跳转shllcode地址。

关闭内存写保护,然后进行内存修改,安装跳转函数

                         劫持NtUserPeekMessage函数的shellcode

按键类型的消息过滤

                           剪切板的数据获取通过NtCreateLocalMemHandle。

获取一些辅助信息,使得按键数据更立体完善

  最后,这是个古早的样本了。shadow-ssdt hook 在较新的win10/win11上是无法进行的,因为pg对shadow-ssdt 数据进行了保护。

http://www.dtcms.com/wzjs/365019.html

相关文章:

  • 专业建站网站交换友情链接前后必须要注意的几点
  • 单招网是哪个网站制作公司做的爱站关键词挖掘工具
  • 找钢网网站建设博客
  • 西安高端网站建设哪家好竞价专员是做什么的
  • ip地址进入网站怎么做的天津seo培训
  • 如何做凡客网站资源链接搜索引擎
  • 代做效果图网站网络销售公司
  • 淄博网站制作设计公司郑州seo外包费用
  • 江门网站建设费用链接
  • 石材石料网站搭建教程营销型网站是什么意思
  • 做响应式网站应该注意什么好看的seo网站
  • 网站备案过户 主体需要一致么经典seo伪原创
  • wordpress 回复下载插件沈阳seo关键词排名优化软件
  • 英语网站如何做社群网络营销的推广方法有哪些
  • 网站页数重庆高端网站seo
  • 个人做淘宝客网站有哪些西地那非片
  • 长沙注册公司核名网站网站信息
  • iview做的网站培训网站有哪些
  • 网站建设企业哪里好免费刷赞网站推广免费
  • 网站 极简主义手机自己怎么建电影网站
  • 为外国企业做中文网站建设西青seo
  • 怎么做网站的低价刷赞网站推广
  • 重庆微信网站制作公司兰州网络推广电话
  • 漳州最专业的网站建设公司搜索引擎排名大全
  • 网站开发技术的选择网络营销的重要性
  • 西安网站优化服务宁波seo网络推广定制
  • 房地产行业网站建设报价方案免费建网站的平台
  • 应该双网站百度识图扫一扫入口
  • 网站建设的部署网站的网络推广
  • 黄骅港汽车站客车时刻表百度云官网