首 页 | 精品电影 | 音乐天堂 | 在线游戏 | Flash MTV | 三湘书屋 | 幽默笑话 | 三湘图库 | 美女写真 | IT知识库 | QQ贴图 | 加入书签

网页制作网络编程图形图象操作系统冲浪宝典软件教学网络安全认证考试通信技术电子商务业内动态书籍教程原码

最近更新 文章分类 多媒体类 精品软件

本站搜索:
您的位置:三湘时空 -> IT知识库 -> 文章分类 -> Delphi -> 如何防止密码框的密码被人破译
如何防止密码框的密码被人破译


文章类别:Delphi 来源: 作者: 发表日期:2006-2-4 字体:[ ]

小游戏 | 在线影院 | 幽默笑话 | 源码下载 | Flash MTV | 音乐试听 | 书屋 | 美女写真

  在此给大家敲一个警钟,看看你的系统有没有类似的问题,不瞒各位,我以前的系统就存在该问题(冒汗,数据库的连接暴露无疑)。
    在 Delphi 6 以前的版本,只要简单的给文本框发送 WM_GETTEXT 消息,就可以获得文本框的内容。
代码如下:

// 显示鼠标当前所在的文本框内容
function ShowWindowText():string;
var
    pPoint:TPoint;
    WinText:string;
    mText:PChar;
    hWnd:Integer;
begin
    GetCursorPos(pPoint);
    SetLength(WinText,256);
    hWnd:=WindowFromPoint(pPoint);
    GetWindowText(hWND,PChar(WinText),256);
    SetLength(WinText,StrLen(PChar(WinText)));
    result:=WinText;
end;
用上面的这个方法就可以查看 Foxmail 的密码,不信的话你可以自己试试(Foxmai 开发组要注意了~-^)

    可能 Borland 也发现了这个问题,到了 Delphi 6,用该方法只能查看到文本框的 Name 属性了,不过话虽如此,还是瞒不过“iOpus Password Recovery XP”,那么我们是不是就没有办法了呢?回答是否定的,这回大家就看看我的办法吧!

    既然要获得文本框的内容,无非是采用发送消息的方式,如果我们把消息屏蔽掉,它是不是就没有办法了呢?对,既然问题已经找到,我们就开始吧,先从 TEdit 派生一个 TCEdit ,重载它的消息事件,将外来的消息屏蔽掉,这时候就有人有异议了:“你把消息屏蔽,那么是不是程序本身和 Delphi 也不知道它的内容了”,这个问题问得好,对于这个问题,我们可以再重载它的 GetText 方法,但是从我的代码中各位并没有看到我将该方法重载,我的考虑是因为,GetText 方法会首先成为一些破解程序的攻击目标,故此没有使用,而是新增了一个方法,以后就可以用这个方法去访问文本框的值了,因为文本框只认识这个方法,这样一来,就是“iOpus Password Recovery XP”也没有办法了:),下面列出源代码,请各位指教。

unit uCEdit;

interface

uses Windows,StdCtrls,Messages,Classes;

TYPE
    TCEdit=class(TEdit)
    private
        bEnable:boolean;            // 允许使用
        procedure WndProc(var Msg: TMessage);override;
    public
        constructor Create(AOwner: TComponent); override;

        function MyGetText():string;
    published

    end;

procedure Register;

implementation

{ CEdit }

//注册控件
procedure Register;
begin
    RegisterComponents('Additional', [TCEdit]);
end;

constructor TCEdit.Create(AOwner: TComponent);
begin
    inherited Create(AOwner);
    // 禁止使用
    bEnable:=false;
end;

function TCEdit.MyGetText: string;
begin
    // 程序本身还是用允许的
    bEnable:=true;
   
    result:=Text;
end;

procedure TCEdit.WndProc(var Msg: TMessage);
begin
    if (Msg.Msg=WM_GETTEXT) or (Msg.Msg=EM_GETLINE)  then
    begin
        if bEnable then
        begin
            bEnable:=false;
            inherited;
        end;
    end
    else inherited;
end;

end.

基本上我们大家所看到的大部分需要输入口令的软件,如:QQ、Foxmail、CuteFTP和DameWare Mini Remote Control 等都没有进行保护。

上一篇:在Delphi中动态生成QuickReport报表 下一篇:用程序删除已注册的COM+应用程序
本栏目热门文章
·Delphi工具—反编译Delphi(三) 2006-2-4
·Delphi工具—反编译Delphi(二) 2006-2-4
·Delphi工具——反编译Delphi(一) 2006-2-4
·用FASTREPORT实现WEB应用中自定义报表 2006-2-4
·Delphi中ScriptControl的高级应用(一) 2006-2-4
·利用内存映射文件扩充程序可用的内存 2006-2-4
·QQ聊天记录器演示程序 2006-2-4
·Delphi与DirectShow&DSPack/在 2006-2-4
·UltraEdit也支持Delphi语法高亮 2006-2-4
·DirectShow之接口实战篇(二) 2006-2-4
新近更新文章
·BPCS系统现金流量分析工具开发日志 2006-2-4
·程序间相互通讯问题的解决 2006-2-4
·如何获取本地HTML文件的标题,超级链接 2006-2-4
·建立自己的csdn知识管理库(1) 2006-2-4
·使用Delphi开发多媒体播放音轨问题的FAQ(原创) 2006-2-4
·监视资源管理器的文件变化 2006-2-4
·实现在virtualStringtree中编辑的标准步骤 2006-2-4
·WINDOWS编程技巧之DELPHI篇 2006-2-4
·DELPHI面向对象支持特点--保护级类成员的应用 2006-2-4
·取Run下所有值(原创) 2006-2-4
首 页 | 软件发布 | 广告联系 | 下载帮助 | 意见反馈 | 网站地图
  CopyRight? 2002-2004 WWW.SXSKY.NET? All Rights Reserved
三湘时空 站长QQ:82675303 Email: