首页
社区
课程
招聘
[旧帖] 令人讨厌的QQ2013,求帮助 0.00雪花
发表于: 2013-7-15 22:04 173067

[旧帖] 令人讨厌的QQ2013,求帮助 0.00雪花

2013-7-15 22:04
173067
收藏
免费 0
支持
分享
最新回复 (219)
雪    币: 230
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
51
不要用去广告的.用原版.要不就用TM2013也不错.
2013-7-21 11:14
0
雪    币: 99
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
52
对的。分析基本靠谱,这几天追下来,发现最主要是就是HummerEngine.dll中,这里解决了,后面的preloginlogic.dll和mainFrame.dll无需处理。等验证。
2013-7-22 08:20
0
雪    币: 99
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
53
朋友,你的分析也有进展了,恭喜。不过,判断下线显然没那么简单。这里处理下线,其他地方仍有检测,你要追到最上面,也就是Hummer这个里面,解决这里的,后面不用动。
没办法,这个TX确实挺恶心的。
2013-7-22 08:21
0
雪    币: 228
活跃值: (115)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
54
装TM!
2013-7-22 09:01
0
雪    币: 233
活跃值: (59)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
55
将我的进展给大家说一下:
1) 弹窗的暗桩在MainFrame.dll
:61D2F69B 85F6                    test esi, esi //@12F69B
改为     31F6                   xor esi, esi 


2) 下线的暗桩在PreloginLogic.dll
02CE3AF4  75 65         JNE SHORT 02CE3B5B //@ 53af4
改为      EB 65         JMP SHORT 02CE3B5B


至于在HummerEngine.dll检测的暗桩,看来不是短时间能解决的,还得研究呵呵~~。但是解决掉前面两个就应该不会弹窗和下线了。大家测试看看。
2013-7-23 20:31
0
雪    币: 42
活跃值: (26)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
56
下载个QQ2013国际版。非常实用,不加载驱动。。。仅仅只有聊天功能。。。
2013-7-24 13:58
0
雪    币: 99
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
57
你具体什么版本?最好还是得去除所有检测暗装,不然你这里暂时屏蔽了下线和弹窗,不代表不会有其他方式的手段。去检查是个复杂的活,藏于很多文件中都有,唉,真蛋疼。不就是一个聊天工具嘛,搞这么复杂。我这边修改应该跟你类似,hummer里要处理一些检查,但是其他地方貌似也有,至于弹窗,MainFrame里屏蔽一处函数调用即可,离线,在Prelogin里面处理server kickout就行了。希望大家一起搞搞这个流氓,不要老动不动搞些小动作。
2013-7-24 14:24
0
雪    币: 233
活跃值: (59)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
58
我用的版本是2012正式版(5058)。
2013-7-24 19:19
0
雪    币: 3343
活跃值: (1243)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
59
等待楼主的补丁 最近查出来我直接换TM了
2013-7-24 20:38
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
60
QQ2012比较好,腾讯越来越,,,
2013-7-25 16:50
0
雪    币: 233
活跃值: (59)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
61
今天跟的时候,QQ虽然在线,但是界面是非激活状态。我注意到OD的堆栈里,有“disaster recovery”, 还有“rs1.qq.com"等字符串。正当我纳闷时,电脑就蓝屏了,然后重新启动。

看来我被远程的恶意指令攻击了。可真是够恶毒的。。。太恐怖,所以考虑罢手了
2013-7-27 11:36
0
雪    币: 30
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
62
可能对比一下要好一些吧
2013-7-27 12:39
0
雪    币: 25
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
63
还是用2012的吧
2013-7-27 12:50
0
雪    币: 396
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
64
+1
2013-7-27 16:31
0
雪    币: 36
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
65
我也一直使用QQi,没有多余的进程,安装过程中也没有那些各种,很爽,唯一缺点就是界面不是中文,不过本人感觉算不上缺点啦
2013-7-27 19:53
0
雪    币: 35
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
66
QQ我全段时间出现不能复制聊天内容的问题,重装了也没有用,后来自己好了。QQ真的是越来越差了
2013-7-27 22:24
0
雪    币: 2
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
67
软件运行越来越慢了
2013-7-28 10:44
0
雪    币: 35
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
68
可以从新下载一个做对比!
2013-7-28 18:19
0
雪    币: 20
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
69
QQ自检 发现有bug程序强制关闭更新或者直接死 换个版本就行了
2013-7-28 21:09
0
雪    币: 99
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
70
这么牛逼?其实2012还算是好调试的,13版就比较麻烦了。蛋疼。发现检查遍布好多文件中,而且还存在交叉检查的情况。这点比较恶心。
2013-7-28 22:33
0
雪    币: 99
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
71
其实我用的,早就删了这些。恶心得东西
2013-7-28 22:34
0
雪    币: 233
活跃值: (59)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
72
不知道你用的具体版本。2013版本的下线问题解决了没?
2013-7-29 06:40
0
雪    币: 99
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
73
13版要重点关注hummer,appmisc,apputil这几个dll。离线问题也是检查导致的。
2013-7-29 13:12
0
雪    币: 2882
活跃值: (1240)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
yjd
74
新版主要是群功能给力了不少比如看离线聊天记得点击上按钮自动翻页,而不像旧版要手狂点。
我好像用的ntrqq旧版每次要登入2次,第一次登录过一会就提示非法,第二次登入就可以一直用。
不去广告原版太占资源和广告一堆。
2013-7-29 13:30
0
雪    币: 36
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
75
zd423  已经修复

他的网站http://www.zd4230.com/
2013-7-29 20:14
0
游客
登录 | 注册 方可回帖
返回
//