首页
社区
课程
招聘
[原创]另类方法,停止qq的密码保护,截取聊天记录等
发表于: 2013-5-20 15:00 44639

[原创]另类方法,停止qq的密码保护,截取聊天记录等

2013-5-20 15:00
44639
收藏
免费 5
支持
分享
最新回复 (81)
雪    币: 29
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
51
一方面说这不是问题,一方面又偷偷修复~ 就是不给提交漏洞的人奖励而已~ 个人猜测
2013-5-22 09:53
0
雪    币: 122
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
52
顶个,这个才是真相
2013-5-22 13:19
0
雪    币: 58
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
53
看看  路过先
2013-5-22 13:19
0
雪    币: 78
活跃值: (85)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
54
楼主看看这个吧

http://bbs.pediy.com/showthread.php?t=154269

发这个帖子后没两月就看到盗QQ密码的病毒用这个方法了,别人说的也对,你已经获得机器控制权了,干啥不行呢?这和你进ring0可以无视360一样,360不可能在内核把所有地方都监控起来吧,有了控制权想干什么只是思路问题,理论上说这不是漏洞,只能算防御上的缺陷。
2013-5-22 17:48
0
雪    币: 11
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
55
网上有替换qq的示例……

还有腾讯本身早就实现了这个功能……在一个早期版本中,甚至连目录都不可写入
但是造成了兼容性问题(部分输入法失效之类的)所以才没有启用这个功能
你可以那ida看qq的驱动……他是过滤了相关dll加载的api的
2013-5-22 17:53
0
雪    币: 967
活跃值: (1138)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
56
首先我没有看到网上的替换qq方法
本人猜测二种:一 自己写个程序名字修改为qq 给原来的qq修改名字 这样调用(但是这种没有用不能获取任何权限)顾这种没有用
第二种:修改qq的导入表,加载一个dll 如果是这样的话 qq的签名的就破坏了,同时更加说明qq太软弱了,那么何必搞个qqprotect。exe啊 还不如不要这个程序以及驱动
这样 就不存在什么突破了

还有你既然那ida看qq的驱动,难道你就没有发现qq驱动有一个漏洞吗?
不好意思 我已经提交了
从这里看出 你还是没有仔细看
关于qq驱动什么bug 可以看微博 呵呵

真没有想到 qq人是这样的,很让我伤心啊
建议qq直接去掉密码保护得了,反正你也保护不了
何必搞得这么麻烦
2013-5-22 23:33
0
雪    币: 11
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
57
唉……记录qq根本不需要这么麻烦……不需要硬憾驱动……不需要修改进程……直接记录即可……他的模拟按键从设计之初就是有缺陷的……

挖漏洞没意思……写一个保护才是实在的……

本人没有鄙视你发现的漏洞的意思……只是这种思路实在是……
你这种做法在2010年就已经大面积公开了(有三个版本vb6 vb 2010 vc6)
2013-5-22 23:45
0
雪    币: 967
活跃值: (1138)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
58
其实我的目标就是漏洞挖掘,想挖个ie 0day出来
当然得从小的软件开始弄起,所以就选择的腾讯的qq
经过这事情后,真的有点给你的激情 直接丢到水里的感觉,冷到了几点
看来的从新考虑作战机会了
2013-5-23 00:09
0
雪    币: 85
活跃值: (87)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
59
正常, 前段时间和别人给微软提交的GDI漏洞(微软说是兼容性问题)也是一样被泼冷水...非要出事了才来事后诸葛亮..
2013-5-23 15:23
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
60
目测会火!我也来试下看看
2013-5-24 14:54
0
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
61
好东西啊!
2013-5-25 09:29
0
雪    币: 1123
活跃值: (742)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
62
支持楼主的钻研与分享精神
2013-5-25 10:45
0
雪    币: 19
活跃值: (40)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
63
解释权规“TSRC”,怎两个字“呵呵”了得,报客户端漏洞给TSRC一定要有良好的心态。

这样搞根本没人会报“严重”的二进制问题给TSRC(除了理论上可以利用的文件解析类),性价比太低,乌云的通用漏洞奖励计划不知道如何?
2013-6-1 23:58
0
雪    币: 244
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
64
哇,真厉害,学习了
2013-6-2 00:20
0
雪    币: 473
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
65
好久没有来看雪了,来看看吧,哈哈……
2013-6-2 10:40
0
雪    币: 72
活跃值: (39)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
66
膜拜,前来学习了
2013-6-6 17:16
0
雪    币: 35
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
67
好东西啊
2013-6-11 09:36
0
雪    币: 6
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
68
mark下等学习!
2013-6-11 10:20
0
雪    币: 53
活跃值: (528)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
69
你看Lz 是在XP下的。。。
2013-6-14 22:32
0
雪    币: 59
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
70
是啊,我也只能看看热闹,他们都看门道的呢!!
2013-6-14 23:15
0
雪    币: 33
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
71
Mark,学习ing
2013-6-15 00:04
0
雪    币: 76
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
72
支持楼主
顺便BS一些无知的喷子
2013-9-16 13:46
0
雪    币: 579
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
73
谢谢楼主。
2013-9-16 13:54
0
雪    币: 233
活跃值: (10)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
74
我测试了一下注入QQ.exe,在win7 x64下用最最简单的方法就可以注入成功。不知道楼主说难以注入是不是在xp下qq加载了驱动?我在win7看了一下,qq没有驱动
2013-11-21 00:57
0
雪    币: 7
活跃值: (35)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
75
咋注入滴,俺想学习
2013-11-22 14:28
0
游客
登录 | 注册 方可回帖
返回
//