能力值:
( LV2,RANK:10 )
|
-
-
51 楼
一方面说这不是问题,一方面又偷偷修复~ 就是不给提交漏洞的人奖励而已~ 个人猜测
|
能力值:
( LV2,RANK:10 )
|
-
-
52 楼
顶个,这个才是真相
|
能力值:
( LV2,RANK:10 )
|
-
-
53 楼
看看 路过先
|
能力值:
( LV4,RANK:50 )
|
-
-
54 楼
楼主看看这个吧
http://bbs.pediy.com/showthread.php?t=154269
发这个帖子后没两月就看到盗QQ密码的病毒用这个方法了,别人说的也对,你已经获得机器控制权了,干啥不行呢?这和你进ring0可以无视360一样,360不可能在内核把所有地方都监控起来吧,有了控制权想干什么只是思路问题,理论上说这不是漏洞,只能算防御上的缺陷。
|
能力值:
( LV2,RANK:10 )
|
-
-
55 楼
网上有替换qq的示例……
还有腾讯本身早就实现了这个功能……在一个早期版本中,甚至连目录都不可写入
但是造成了兼容性问题(部分输入法失效之类的)所以才没有启用这个功能
你可以那ida看qq的驱动……他是过滤了相关dll加载的api的
|
能力值:
( LV6,RANK:90 )
|
-
-
56 楼
首先我没有看到网上的替换qq方法
本人猜测二种:一 自己写个程序名字修改为qq 给原来的qq修改名字 这样调用(但是这种没有用不能获取任何权限)顾这种没有用
第二种:修改qq的导入表,加载一个dll 如果是这样的话 qq的签名的就破坏了,同时更加说明qq太软弱了,那么何必搞个qqprotect。exe啊 还不如不要这个程序以及驱动
这样 就不存在什么突破了
还有你既然那ida看qq的驱动,难道你就没有发现qq驱动有一个漏洞吗?
不好意思 我已经提交了
从这里看出 你还是没有仔细看
关于qq驱动什么bug 可以看微博 呵呵
真没有想到 qq人是这样的,很让我伤心啊
建议qq直接去掉密码保护得了,反正你也保护不了
何必搞得这么麻烦
|
能力值:
( LV2,RANK:10 )
|
-
-
57 楼
唉……记录qq根本不需要这么麻烦……不需要硬憾驱动……不需要修改进程……直接记录即可……他的模拟按键从设计之初就是有缺陷的……
挖漏洞没意思……写一个保护才是实在的……
本人没有鄙视你发现的漏洞的意思……只是这种思路实在是……
你这种做法在2010年就已经大面积公开了(有三个版本vb6 vb 2010 vc6)
|
能力值:
( LV6,RANK:90 )
|
-
-
58 楼
其实我的目标就是漏洞挖掘,想挖个ie 0day出来
当然得从小的软件开始弄起,所以就选择的腾讯的qq
经过这事情后,真的有点给你的激情 直接丢到水里的感觉,冷到了几点
看来的从新考虑作战机会了
|
能力值:
( LV2,RANK:10 )
|
-
-
59 楼
正常, 前段时间和别人给微软提交的GDI漏洞(微软说是兼容性问题)也是一样被泼冷水...非要出事了才来事后诸葛亮..
|
能力值:
( LV2,RANK:10 )
|
-
-
60 楼
目测会火!我也来试下看看
|
能力值:
( LV2,RANK:10 )
|
-
-
61 楼
好东西啊!
|
能力值:
( LV2,RANK:10 )
|
-
-
62 楼
支持楼主的钻研与分享精神
|
能力值:
( LV6,RANK:90 )
|
-
-
63 楼
解释权规“TSRC”,怎两个字“呵呵”了得,报客户端漏洞给TSRC一定要有良好的心态。
这样搞根本没人会报“严重”的二进制问题给TSRC(除了理论上可以利用的文件解析类),性价比太低,乌云的通用漏洞奖励计划不知道如何?
|
能力值:
( LV2,RANK:10 )
|
-
-
64 楼
哇,真厉害,学习了
|
能力值:
( LV2,RANK:10 )
|
-
-
65 楼
好久没有来看雪了,来看看吧,哈哈……
|
能力值:
( LV2,RANK:10 )
|
-
-
66 楼
膜拜,前来学习了
|
能力值:
( LV2,RANK:10 )
|
-
-
67 楼
好东西啊
|
能力值:
( LV2,RANK:10 )
|
-
-
68 楼
mark下等学习!
|
能力值:
( LV2,RANK:10 )
|
-
-
69 楼
你看Lz 是在XP下的。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
70 楼
是啊,我也只能看看热闹,他们都看门道的呢!!
|
能力值:
( LV2,RANK:10 )
|
-
-
71 楼
Mark,学习ing
|
能力值:
( LV2,RANK:10 )
|
-
-
72 楼
支持楼主
顺便BS一些无知的喷子
|
能力值:
( LV2,RANK:10 )
|
-
-
73 楼
谢谢楼主。
|
能力值:
( LV4,RANK:40 )
|
-
-
74 楼
我测试了一下注入QQ.exe,在win7 x64下用最最简单的方法就可以注入成功。不知道楼主说难以注入是不是在xp下qq加载了驱动?我在win7看了一下,qq没有驱动
|
能力值:
( LV2,RANK:10 )
|
-
-
75 楼
咋注入滴,俺想学习
|
|
|