1500块请高手突破瑞星2008的“帐号保险柜”,该功能,导致我的产品无法正常使用! ( 积分: 30 )

  • 主题发起人 主题发起人 dunbai
  • 开始时间 开始时间
D

dunbai

Unregistered / Unconfirmed
GUEST, unregistred user!
说明:本人绝非写木马,请大家不要误会!
******************* 题外话,既前因 *****************
前段时间本人在开发一共享收费软件,既实时拦截汉字,并进行转换做一些处理。
花了1000块,终于在本论坛高手的相助下得一完成,详细可见以下此贴:
http://www.delphibbs.com/delphibbs/dispq.asp?lid=3840589
**************** 真正的主题,既后果 ****************
当初帮我完成拦截功能的高手使用的是DLL全局注入的方式,挂了一个WH_GETMESSAGE钩子,拦截WM_IME_COMPOSITION搞定的,但是前段时间瑞星2008全面升级,推出了“帐号保险柜”的功能(瑞星在中国的使用率是非常高的),导致我所开发的程序完全失效,DLL无法注入,比如注入不到QQ里面,导致聊天时无法实现转换功能,用户纷纷进行投诉,所以本人想再出一次血本,花1500人民币请高手解决这个问题!

要求:
1:不关闭瑞星的情况下,全局钩子可以注入到任意进程里面,毕竟我的程序不是骇客程序,不想搞破坏,用户也不喜欢我的程序在他们的电脑里乱修改!
2:使用delphi开发,绝不采用驱动方式!

达到条件:
瑞星2008正常开启下,我的程序可以正常使用,全局钩子可以顺利安装到被保护的进程里!
因为被保护的进程,全局钩子进入不了。(听某个高手讲好象要恢复什么SSDT,但是极其不稳定!)

我的发现:比如我先禁止瑞星,然后用我的程序挂钩,DLL成功映射到QQ进程后,再开启瑞星,我的程序就正常,可以照常转换用户输入的汉字,正常处理,正常转换,希望这个发现对想接这个活的高手们有所帮助!

本人联系QQ:93816269 (验证注明:接任务)
希望有高手可以用高明,而有稳定的方法帮忙搞定,否则很多用户都投诉程序根本不起作用!哎。。。。
 
据我前一段时间的分析,瑞星是用SDT钩子在内核钩住的.SetWindowsHookEx会被阻挡住.
不通过Ring0想要绕过它比较烦.
不过在它之前的钩子他就没办法了.
据瑞星官方说仅仅是在输入帐号的时候才保护.好像之后安装钩子也没问题.
想注入DLL的话办法多的是.不仅限于SetWindowsHookEx一种.
 
等等,easy,我帮你搞定
 
平常讨论钩子 汇编的高手很多 这个帖子出来 高手门都不见了 反而是两位陌生的大虾敢接任务
其实 越高难的东西死得越快 你改了 瑞星 QQ 马上就会应变 恐怕3个月后又要再出2000元了
 
你的产品如果出得比瑞星的该功能要早,完全可以不用理会。你只要说服客户就行了。
或者叫他们使用其他杀毒软件。
 
to 冰力不足:
你这话就不对了,1500,我都懒的看,接个什么活也比这多.何况真正的高手,
人家是按年薪的.你也不要小看瑞星,简单的钩子注入就想干掉瑞星?
 
..................
 

Similar threads

S
回复
0
查看
3K
SUNSTONE的Delphi笔记
S
S
回复
0
查看
2K
SUNSTONE的Delphi笔记
S
D
回复
0
查看
2K
DelphiTeacher的专栏
D
D
回复
0
查看
2K
DelphiTeacher的专栏
D
后退
顶部