GINA攔截簡單分析

前言 Windows xp 中,惡意代碼可以使用微軟圖形識別和驗證界面(GINA)攔截技術竊取登陸憑證,雖然是老系統,老技術了,可能有些過時,不過這種技術神似中間人攻擊,而且示例程序極其優秀所以還是值得分析的。 GINA攔截圖解 渣渣圖又來了233 程序分析 首先運行這個程序沒什麼反應,所以直接可以ida打開分析,main函數長這樣,打開string界面,有點東西,有經驗的大佬會發現一些敏感關鍵字
相關文章
相關標籤/搜索