图3 实例演示
12 小结
本文以评论windows系列的密码特点为起点,主要针对2k/XP下的密码渗透进行了分析。通过在进程内注入windows钩子以及利用内存映像文件安全传递钩子句柄等技术,找出一条获取2K/XP中密码的途径。但不可否认这都是建立在利用windows安全漏洞的基础之上的。为了弥补这些安全漏洞,本文在最后也提出一些设想供读者参考。当然只是在技术上解决一些问题是不够的,关键还是人的因素,加强保密观念对于密码的保护起到了至关重要的作用。
参考文献
[1] Scott Sanfield Ralph Arvesen. 《VC++ Developer Guide》[M]. Publishing House of Electronics Industry 2004
[2] Brian Friesen. 《Retrieving lost passwords using Windows hooks》[J]. www.codeproject.com 2005
[3] Keith Brown. 《Programming windows security》[J]. www.codeproject.com 2005
[4]George Shepherd,David Kruglinski. 《visual C++.net技术内幕》[M].2004.7 第1版