首页
社区
课程
招聘
[求助一直在好奇360是用什么手段来检测QQ登陆窗口的
2012-4-23 21:50 5549

[求助一直在好奇360是用什么手段来检测QQ登陆窗口的

2012-4-23 21:50
5549
去年11月左右出现一款叫QQ黏虫的木马,
我从卡饭下了个样本进行分析,
最后得出结论主要是利用了SetParent这个函数将QQ帐号包括密码框恶意覆盖。
近期发现360会对被覆盖的QQ登陆窗口进行提示:
QQ窗口被不明窗口覆盖。——也就是360炫耀的独创杀虫技术。
但是用同样的方法对YY进行了恶意劫持,360没有任何提示。
所以就琢磨应该是360仅对QQ窗口进行检测。
怀疑是对进程、标题、类名等数据进行分析,但是没有手动测试。
所以直接来做伸手党了。

[CTF入门培训]顶尖高校博士及硕士团队亲授《30小时教你玩转CTF》,视频+靶场+题目!助力进入CTF世界

收藏
点赞0
打赏
分享
最新回复 (3)
雪    币: 297
活跃值: (225)
能力值: ( LV4,RANK:55 )
在线值:
发帖
回帖
粉丝
evilor 2012-4-23 22:03
2
0
qq登陆运行时获取顶层窗口看是不是qq的窗口?
雪    币: 1708
活跃值: (586)
能力值: ( LV15,RANK:670 )
在线值:
发帖
回帖
粉丝
cntrump 13 2012-4-23 22:46
3
0
用 spy++ 照一下.
雪    币: 602
活跃值: (45)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
kangcin 2012-4-24 02:22
4
0
HOOK SetParent 函数,监测handle,发现属于QQ的,就提示
没验证,个人想法
游客
登录 | 注册 方可回帖
返回