首页
社区
课程
招聘
[原创]初步逆向,未发现QQ扫描隐私文件
发表于: 2010-11-12 20:34 13190

[原创]初步逆向,未发现QQ扫描隐私文件

2010-11-12 20:34
13190
装的 是 QQ 2010 版本
   
   安全引擎文件如下:
    TSEH.dat , TSEHRes.dat, TSELoder.Dat , TSEngine.dat ,TSEPB.dat
   
     密码安全控件:
     TSSafeEdit.dat

     都是UPX壳,脱壳跳过
   
   1. 因为QQ并非全盘扫描,先排除一下,从程序员角度考虑可能的API
        SHGetSpecialFolderPath /  SHGetSpecialFolderLocation / FindNextFile / FindFirstFile 等文件扫描必调用函数找到模块

     TSEPB.dat 中有调用 SHGetSpecialFolderPathA/ FindNextFileA / FindFirstFileA 函数的导入表
     
     有兴趣的自己逆向一下

     

      
     
     

      

     扫描的各个位置就不一一列出了,有兴趣的自己花些空余时间看看,看到彩虹QQ的扫描是写死在文件内的。

     这次,腾讯和360是炒作还是什么,从现在来看真的很难界定了。

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (30)
雪    币: 315
活跃值: (19)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
另外,就算我把QQ的几个安全引擎文件和库都删除了,QQ运行正常,由此可知结果。。

炒作!
2010-11-12 20:37
0
雪    币: 4373
活跃值: (3596)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
难道不能把扫描的代码放到ShellCode里 从服务器上下载ShellCode执行?
2010-11-12 20:47
0
雪    币: 826
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
觉得不像炒作吧
2010-11-12 20:51
0
雪    币: 315
活跃值: (19)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
我很不想承认,如果这事是真的,我自觉愧对中国人民,360可能是在吸引风投的资金才这样做的。
正在求证中,如果为真,我。。。。。。
2010-11-12 20:54
0
雪    币: 90
活跃值: (91)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
腾讯自己都没有否认
2010-11-12 22:12
0
雪    币: 220
活跃值: (711)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
tx窃取的是聊天记录,不存在隐私文件一说
2010-11-12 22:26
0
雪    币: 315
活跃值: (19)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
聊天记录的话,那就不好界定了,很模糊。
2010-11-13 08:13
0
雪    币: 291
活跃值: (169)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
决对是不定期扫描.我一看到QQ较长时间读硬盘,就强行关了重起
2010-11-13 08:51
0
雪    币: 315
活跃值: (19)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
那就是说TX 的高手们整天就玩溢出扫描,不要安全引擎支持?
2010-11-13 14:48
0
雪    币: 393
活跃值: (100)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
11
这种东西只能证明有 没法证明没有
2010-11-13 16:04
0
雪    币: 170
活跃值: (90)
能力值: ( LV12,RANK:210 )
在线值:
发帖
回帖
粉丝
12
此种话题 不做回答
2010-11-13 18:31
0
雪    币: 6367
活跃值: (204)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
那真的这样的话就是数字的推广手段喽。。。
2010-11-13 19:06
0
雪    币: 1681
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
itf
14
TX做的很高级而已 仔细想想吧
2010-11-13 19:33
0
雪    币: 292
活跃值: (126)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
15
我个人认为TX的行为有一定的国家行为,并非都是TX自己要这么做的
2010-11-14 08:02
0
雪    币: 189
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
TX背后关系很复杂!
2010-11-14 08:52
0
雪    币: 315
活跃值: (19)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
谈论技术何来牵涉国家,LS 注意场合!
2010-11-14 09:00
0
雪    币: 709
活跃值: (2420)
能力值: ( LV12,RANK:1010 )
在线值:
发帖
回帖
粉丝
18
就你这点烂技术,还注意场合? 笑死.
2010-11-14 13:56
0
雪    币: 245
活跃值: (93)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
19
你把这些文件都删完并且禁止创建,qq依然能够找出来你安装360的扣扣保镖。我问问你,QQ不扫描,它是算卦算出来的吗?
2010-11-14 19:21
0
雪    币: 315
活跃值: (19)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
删除完了,QQ 还是别啥? 你试过没有? 这不是你在胡说吗?
2010-11-14 20:39
0
雪    币: 245
活跃值: (93)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
21
你自己试试? 都不屑说你 连话都说不通 小学语文教师都哭了
2010-11-14 23:54
0
雪    币: 315
活跃值: (19)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
360的水军出来吵架就没意思。
2010-11-15 07:58
0
雪    币: 315
活跃值: (19)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
自己试试删除QQ安全引擎后还扫描不扫描不就知道了!
我这没见到扫,要是你见到了,那你发财了,可以向你东家邀功一个!
这是铁的证据呀!
2010-11-15 08:23
0
雪    币: 446
活跃值: (758)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
24
锁了吧,水军贴
2010-11-15 08:36
0
雪    币: 245
活跃值: (93)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
25
不和你这菜一般见识还来劲了 非得拿图抽你不成了
它丫的不监测怎么知道我装不装什么软件 看来麻花藤要提高员工素质了
上传的附件:
2010-11-15 09:05
0
游客
登录 | 注册 方可回帖
返回
//