首页
社区
课程
招聘
[旧帖] [讨论]关于新版QQ(安全防护版)如何安全了呀? 0.00雪花
发表于: 2011-8-5 12:58 1732

[旧帖] [讨论]关于新版QQ(安全防护版)如何安全了呀? 0.00雪花

2011-8-5 12:58
1732
我没安装qq管家,因为这个是号称自带了安全模块的。每次启动也有个QQProtect进程的。

那么防止注入如何了得了呢?

我好奇的想测试下,先用最土的常规注入方法,
就是用OpenProcess,VirtualAllocEx,CreateRemoteThread,创建一个远程线程地址是LoadLibraryA,然后参数是一个dll路径,dll就是弹出个msgbox

测试了win7和xp
win7:
直接无任何提示就被弹出个msgbox,登陆qq后查看安全防护记录,没有任何记录。

xp:
直接无任何提示就被弹出个msgbox,登陆qq后查看安全防护记录,有一条注入记录,但显示0次危险注入。

===
其他稍微不常规的注入手段就暂不测试了。。。
安全防护版刚出来的时候我就看到有人调侃的说,是防侧漏神马的,晕,我这测试的量也挺小的啊,就侧漏了……

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 300
活跃值: (179)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
2
防侧漏??能保证“一晚上小PP都没有湿湿的”不!
2011-8-5 13:10
0
雪    币: 878
活跃值: (496)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
只是个msgbox嘛…
2011-8-5 13:27
0
雪    币: 3800
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
从来不信这些东西

估计又是收集一些软件信息,看哪个软件火爆,就山寨哪个软件的功能而已!
2011-8-5 13:30
0
雪    币: 204
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
你找到了密码没有嘛  没有就不说了社  我测试过  找不到密码
挂钩也很奇特。至于你注入DLL没个功能 无视也无妨啊
2011-8-5 14:17
0
雪    币: 27
活跃值: (90)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
6
"安全防护版",出这东西了?呵呵,继续看看。
2011-8-5 14:40
0
雪    币: 212
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
一些简单的 不涉及木马行为的应该不会去控制吧 要是这也控 误报也会很多吧  坐等高人解释!
2011-8-5 14:46
0
雪    币: 128
活跃值: (27)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
8
不是吧?如果是检测到是没功能的DLL,就让他注入不报或无视也无妨?哇塞这好大胆的逻辑啊?没人敢相信那个安全软件敢这样做吧?

呵呵,如果只是为了密码,肯定有的高人连注入都不需要。

按你说的,估计换非安全防护版你不也同样没找到密码啊,所以可以说QQ密码方面的安全解决方案早就不是这个安全防护版的目的了。

我帖子想说的重点不是找密码。重点是测试下防注入方面:
官方说了http://im.qq.com/qq/2011/beta3/safe/:
有效拦截恶意程序注入,避免QQ异常
可疑程序注入提醒,方便用户自由选择……

能力有限,也只能帮qq如此简单测试一下
2011-8-5 14:57
0
游客
登录 | 注册 方可回帖
返回
//