首页
社区
课程
招聘
[旧帖] 一款盗取最新版QQ密码的DLL 求分析 0.00雪花
发表于: 2012-3-21 10:55 12527

[旧帖] 一款盗取最新版QQ密码的DLL 求分析 0.00雪花

2012-3-21 10:55
12527
http://down.qiannao.com/space/file/qiannao/share/2012/3/21/QInterLive.dll/.page
将QQ2012版本BIN目录的同名文件后缀改为DAT  然后复制此DLL进去  QQ运行后就截获密码
求分析流程原理

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (16)
雪    币: 10026
活跃值: (158)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
貌似被vm了,不会脱,,。
2012-3-21 11:27
0
雪    币: 74
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
qq2012没有完整性校验么,还可以替换dll?
2012-3-21 11:35
0
雪    币: 98
活跃值: (59)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
DLL劫持让QQ加载起DLL,然后记录密码的无数种方法。。。。
2012-3-21 11:43
0
雪    币: 22
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
是的 主要是内存里面 它如何截获密码
2012-3-23 16:02
0
雪    币: 36
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
柔柔的问一句,这个dll运行后,获得的密码存哪去了。。。。
2012-3-23 23:39
0
雪    币: 615
活跃值: (172)
能力值: ( LV9,RANK:140 )
在线值:
发帖
回帖
粉丝
7
看看。。。好东西,
2012-3-24 00:08
0
雪    币: 98
活跃值: (59)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
坛子里有好多记录QQ密码的方法 搜索下吧
2012-3-26 20:21
0
雪    币: 27
活跃值: (90)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
9
不错,貌似没有被36x杀掉。。
2012-3-26 20:51
0
雪    币: 139
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
.DAT是一个data文件,存放QQ用户的信息,这个DLL一运行就获取那个用户的密码吗???
2012-3-29 17:26
0
雪    币: 358
活跃值: (63)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
11
c:\Users\Public\Documents\tplog\Soft1061.Dec,和8异或解密
新版无效
2012-6-6 12:11
0
雪    币: 30
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
记得有个api可以获取汇编里德密码
2012-6-9 14:40
0
雪    币: 297
活跃值: (235)
能力值: ( LV4,RANK:55 )
在线值:
发帖
回帖
粉丝
13
mark,有空看下
2012-6-9 16:20
0
雪    币: 220
活跃值: (701)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
发个完整的多好
2012-6-9 17:04
0
雪    币: 13
活跃值: (577)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
求教如何使用?在哪儿获得密码??小白
2012-6-9 21:16
0
雪    币: 207
活跃值: (26)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
16
我记得那时获取账号的吧~求指教~
2012-6-9 21:30
0
雪    币: 190
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
这款记录器不错只是记录在本地没有发送到邮箱,360还没杀
密码保存在:C:\Documents and Settings\All Users\Documents\tplog\Soft1061.Dec
可能别的电脑文件名字不一样,DLL和主程序都被加密了,不会脱
密码存在Soft1061.Dec看不懂,不是明文保存的,我想把保存的路径改了,然后想知道密文怎么解密。。
呵呵呵,顶起来,高手们看一下。。。。。
2012-6-24 01:24
0
游客
登录 | 注册 方可回帖
返回
//