【超级鼠标键盘锁】之winlogon.exe进程调试

19 篇文章 ¥159.90 ¥299.90
博客介绍了如何通过调试winlogon.exe进程,特别是在Windows 7和10系统中,来屏蔽Ctrl+Alt+Del和Win+L组合键。在Windows 7中,通过windbg和IDA找到关键代码并修改,而在Windows 10的两个不同版本中,也找到了相应的处理代码并进行修改。博主分享了在内存中修改指令的详细步骤,并在项目中添加了InjwlgDll.dll来实现远程线程注入,实现键盘鼠标的锁定和解锁功能。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

至此,除了Ctrl+Alt+DelWin+L组合键之外,其他能想到的按键和鼠标都屏蔽了,对于这两个组合键的屏蔽,看下论坛中有位前辈heiheiabcd很早之前就写了一篇文章:
https://blog.youkuaiyun.com/linfei2707/article/details/25237671
文章提到四种想法,其中第四种方法堪称完美,好像这也是不用驱动实现屏蔽这两个组合键的最佳方法了。

一、window7系统winlogon.exe调试

经过初步的调试,从之前实现结果可以看到,这种方法存在很大的缺陷:由于win7各个版本的系统文件winlogon.exe多多少少还是有一些差别,需要修改的字节在winlogon.exe中的偏移也会有所不同,所以如果要写个具有普遍性的程序还需搜索找到要修改的偏移,应该可以通过特征码搜索winlogon.exe的内存来动态获取要修改的内存地址,但是目前还没想到比较可靠的特征码,因此这一块尚未实现。

笔者的win7系统,通过windbg和IDA调试,获得关键代码如下:

.text:000000
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

codersnote

对学生党 赞赏是鼓励也是鞭策!

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值