钩子技术与帐号窃取

作者:吴星; 阮俊; 张燕
来源:电脑与信息技术, 2008, (04): 31-34.
DOI:10.19414/j.cnki.1005-1228.2008.04.010

摘要

文章首先探讨了Windows钩子技术的一般性原理,然后通过一个仿真程序介绍黑客如何利用钩子技术获取用户的帐号数据。在实例中使用了系统键盘钩子,应用开发工具Visual Basic,以ActiveX DLL的方式构造一个动态链接库,并将其注册成Windows系统的浏览器辅助对象。该对象将随IE浏览器的每次启动而被注入进程,从而轻易地获取用户的输入。最后,介绍了防范此类恶意浏览器辅助对象的方法。

全文