无忧启动论坛

标题: 灵格斯词霸的另类用途———密码查看器 [打印本页]

作者: yang162    时间: 2010-5-15 11:18
标题: 灵格斯词霸的另类用途———密码查看器
今天早上登录126邮箱的时候 ,我输入密码,没有立刻点登陆,而是顺手将密码区内的内容选上,因为灵格斯词霸的划词翻译功能一直打开着,所以这个动作刚作完,出现一个提示框,里面竟然是我刚才输入的密码。。。。。。囧啊 我又试了几次,都可以很顺利的查到。。。我用的是最新版本
例如163啊 msn啊 等等好多地方都可以查看 只要你用的是ie浏览器
火狐就不行了  我查了哈资料  如下

“鼠标屏幕取词”技术是在电子字典中得到广泛地应用的,如四通利方和金山词霸等软件,这个技术看似简单,其实在windows系统中实现却是非常复杂的,总的来说有两种实现方式:

第一种:采用截获对部分gdi的api调用来实现,如textout,textouta等。
第二种:对每个设备上下文(dc)做一分copy,并跟踪所有修改上下文(dc)的操作。
第二种方法更强大,但兼容性不好,而第一种方法使用的截获windowsapi的调用,这项技术的强大可能远远超出了您的想象,毫不夸张的说,利用windowsapi拦截技术,你可以改造整个操作系统,事实上很多外挂式windows中文平台就是这么实现的!。
原来是通过HOOK这些关键函数来达到目的,但是不同的浏览器内核就会导致结果的迥异么?。这里我猜测可能是内核亦或是安全性差异的问题导致的。如果有朋友对这比较的了解,请详细说明,大家讨论进步!!!


[ 本帖最后由 yang162 于 2010-5-15 11:21 编辑 ]

QQ截图未命名.png (17.82 KB, 下载次数: 31)

QQ截图未命名.png

作者: nancome    时间: 2010-5-15 13:00
哦,还有这个功能啊,感觉用处不大
作者: xianglang    时间: 2010-5-15 18:37
在基于IE的浏览器里面,确实可以,不过在FOXMAIL、QQ等等里面,不起作用。
作者: QianKun10    时间: 2010-6-14 10:54
提示: 作者被禁止或删除 内容自动屏蔽




欢迎光临 无忧启动论坛 (http://bbs.wuyou.net/) Powered by Discuz! X3.3