
信息安全工程实验报告(含HOOK源码)
5星
- 浏览量: 0
- 大小:None
- 文件类型:None
简介:
本实验报告详细记录了信息安全工程课程中的实践内容与成果分析,特别包含用于检测和防御恶意软件的关键技术——HOOK编程技巧及其源代码。
实验一:网络安全漏洞扫描与风险评估
实验二:数据备份、计划作业与文件恢复
实验三:Windows服务管理与注册表操作
实验四:经典Web漏洞-在线靶场完成(包括暴力破解、验证码绕过、XSS、CSRF、SQL注入、远程代码执行、文件包含、文件下载和上传以及越权漏洞)的基本所有在线靶场实验。
实验五:Windows系统中的HOOK技术
1. 了解Windows系统中使用HOOK技术的方法。
2. 使用HOOK技术实现简单的键盘监听程序,使主机A可以记录主机B的按键操作。参考实现方式如下:
- 利用全局键盘钩子:设置全局键盘钩子以捕获并记录按键消息。
- 利用GetAsyncKeyState函数:判断按键状态,根据是否为按下状态来确定用户进行的操作,并将信息记录下来。
- 使用原始输入模型直接从输入设备获取数据。
实现原理:
通过使用ctypes模块抓取键盘输入信息,然后利用TCP通信方式将捕获的信息传输至攻击机并保存。
全部评论 (0)
还没有任何评论哟~


