首页
社区
课程
招聘
[注意]QQ幻想助理绑马事件 最终调查 定论贴+道歉贴
发表于: 2005-11-29 02:28 16033

[注意]QQ幻想助理绑马事件 最终调查 定论贴+道歉贴

2005-11-29 02:28
16033
QQ幻想助理绑马事件最终调查定论贴+道歉贴

首先,我要像DarkNess0ut兄道歉,虽然DarkNess0ut兄语言激烈,但是说的的确是实情! 我对我的无理和无知表示深刻的反省!希望DarkNess0ut兄大人大量不要计较.

事情的缘由

我经过一段时间学习加密技术,应用在我们QQ幻想助理这个软件上,想让各位大大看看提提意见,没想到上面竟然用灰鸽子万能捆绑器+了阿拉QQ大盗,此链接为我们的FTP链接。

====================================================================================

事情的争论

由于我没过于自信,导致强词夺理的主观武断的给事情下了定论,是我的错,多有得罪!
当我从Google上找了一个我们1124版发现的确是有问题。

====================================================================================

被绑马的原因

我现在真的说不清楚到底哪个环节出来问题,因为我更新有一个习惯,因为好多人盗链,所以每次更新后,都会用一个文本压缩包替换原来的版本,提升下载效率(这是我们一贯的做法,有年头了)

有可能出现问题的原因

1。我的电脑中了木马,被别人进入后篡改 可能性 较小 理由:我的目录很复杂,而且发布目录文件太多,它不可能知道那些是有用的,那些事没用的.

2。FTP的软件比较陈旧,被别人入侵 可能性 较大 理由:

3。FTP提供人员内部作案 可能性 较小 理由:估计人家不会这么无聊,开封铁通IDC

====================================================================================

解决方法和预防措施

1.准备调集资源,对那个收集信息的ASP服务器开始攻击,也请其他高手看一下他还会连接到那里?

只要这个域名还能访问,只要这个域名主机还活着,那就一直攻击下去

2.采取主动防御措施,到服务器进行验证的时候,做程序和资源文件完整性校验

3.更改FTP密码,更换最新的FTP服务器端软件。

4.在失地发布论坛公告,提示用户去杀毒

5.提供给一个大家KAV QQ专杀的地址 (中国脱壳杀好软件,天空下载)

http://www.skycn.com/soft/14305.html

6.在看雪论坛公开道歉,向 DarkNess0ut 兄道歉

7.下个版本内作出紧急说明,争取让所有用户都知道此事,避免损失!

8.附上一个内挂源代码供大家学习研究。。。。T_T 别说看不上眼,让我补偿一下吧!

====================================================================================

我是很诚心的态度解决问题的!请大家原谅我一次吧!

我是很喜欢看雪论坛的,如果各位班主大大认为我的行为已经到了必须封ID已警后世的地步

那请不要犹豫的封了我这个ID吧!我绝对毫无怨言,因为我也是论坛管理者,明白规矩的重要性!

最后我再次向各位大大道歉,给大家带来的损失,我真是无法弥补了。以后我会加强监管

杜绝此类事情发生!请大家监督!

PS.如果DarkNess0ut兄在北京,我请你吃饭!
PS.如果那位高手能赐教一下怎么修改EXEC226不让卡巴报毒,我会深表谢意,这样也可以让更多的用户安全一些!不用再使用我们软件关闭防火墙了!

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (66)
雪    币: 556
活跃值: (2298)
能力值: ( LV9,RANK:2130 )
在线值:
发帖
回帖
粉丝
2
PS.如果那位高手能赐教一下怎么修改EXEC226不让卡巴报毒,我会深表谢意,这样也可以让更多的用户安全一些!不用再使用我们软件关闭防火墙了!

不要用这个加壳软件就行了,加了这个壳也没有什么作用浪费CPU资源
2005-11-29 02:35
0
雪    币: 200
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
那用什么壳好呢?毕竟破解外挂的人很多,我们也想尽可能的安全啊!
2005-11-29 02:53
0
雪    币: 209
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
最初由 Salivaxiu 发布
那用什么壳好呢?毕竟破解外挂的人很多,我们也想尽可能的安全啊!

什么壳最好?当然是自己修改过的壳?,这点问FIY版主吧
2005-11-29 03:46
0
雪    币: 213
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
最初由 Salivaxiu 发布
那用什么壳好呢?毕竟破解外挂的人很多,我们也想尽可能的安全啊!

themida
偶们都在用,呵呵 还是同行了
-----------
不过兄弟你害我的好惨
哪天我不幸SB呵呵的打开了,
以为机器坏了,出了N多问题
特别是Windows加载到一半挂了,吓的偶半死
以为是内存的事,我是硬件白痴,
当时正在开会,手忙脚乱的就拔下来插反了,结果烧了两条1G ECC内存
....
而后气的半死,整个机器踢的稀巴烂..显卡踢坏了(因为我装内存的时候把机箱盖子打开了)NN多东西全完蛋,,就剩个硬盘了,会议没开成,耽误了1天多的事,
这又打电话调来一台新机器,看到这个帖子...我的感受是...
下次脾气改改...留着力气跑去打死你...

-----
现在硬盘偶都还不敢用,有大量资料和财务帐目在里面,算了,不恢复了,也不重装个新系统看了,放那吧,尘封了
2005-11-29 04:08
0
雪    币: 200
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
.........................

助理里面的Anti有这么厉害么?不至于把你搞得这么惨吧?

你们腾讯用Themida干吗?别告诉我你们用这个玩意给你们的游戏加壳?难道你们要用Themida给QQ加壳?QQ资源很恐怖了还是不要搞Themida了!再说Themida兼容性号了么?要是好了,可以考虑卖正版的说!我还是很喜欢XPR的

既然是外挂就要利用它的网络验证的特点,在这上面下功夫的说!加壳,安全策略,都应该围绕着网络验证走。我是这么认为的!
2005-11-29 04:55
0
雪    币: 213
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
最初由 Salivaxiu 发布
.........................

助理里面的Anti有这么厉害么?不至于把你搞得这么惨吧?

你们腾讯用Themida干吗?别告诉我你们用这个玩意给你们的游戏加壳?难道你们要用Themida给QQ加壳?QQ资源很恐怖了还是不要搞Themida了!再说Themida兼容性号了么?要是好了,可以考虑卖正版的说!我还是很喜欢XPR的
........


晕啊,我不是腾讯啊,我发誓...不信加QQ验证IP,唉,我理解你..兄弟误会也就误会了吧,俺是东北银,不说谎话地
2005-11-29 04:59
0
雪    币: 200
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
晕了,那我就是记错了,和你这个ID特别像!

爱用Thmida的好像是999系列,就是那个漫步者系列都很喜欢用

你们买的是正版么?我刚仔细看了一下Themida,看介绍还是很棒的!

不过就是不知道怎么购买 :)
2005-11-29 05:18
0
雪    币: 213
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
最初由 Salivaxiu 发布
晕了,那我就是记错了,和你这个ID特别像!

爱用Thmida的好像是999系列,就是那个漫步者系列都很喜欢用

你们买的是正版么?我刚仔细看了一下Themida,看介绍还是很棒的!
........


现在版本是 1.10 已经非常稳了,不错了!
买的话,用国际信用刷卡,199欧元...
先去搞欧元吧,然后用PAYPAL 还支持其他的一些支付,不错..
对了,你要不要试一下内存反插之后烧出那种美好味道?
很正的!去烧烧看
2005-11-29 05:19
0
雪    币: 200
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
我就在T2P4的年代烧过好几个ASUS T2P4的BIOS芯片。。哈哈

你先说说你用的是正版不?PayPal没问题的说

1.10稳定,但是兼容性呢?

比如说+全套会不会太占CPU资源,对软件兼容性有什么要求?

现在好像个人专业版授权只要159欧元啦~大概1500元

我主要动心就是感觉他升级很勤快啊!其实如果国内的壳要是升级也这么勤快,我想肯定好多人要买的(说句心里话,其实国产壳挺棒的,但是感觉心理没底,不知道下次升级什么时候)
2005-11-29 05:32
0
雪    币: 213
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
最初由 Salivaxiu 发布
我就在T2P4的年代烧过好几个ASUS T2P4的BIOS芯片。。哈哈

你先说说你用的是正版不?PayPal没问题的说

1.10稳定,但是兼容性呢?
........


我觉得还可以,现在还未发现什么兼容性的问题
当然是正版的...那个东西有假货会死的比较惨
199好象安心一点,我总喜欢买那个贵的..也许是我有病...
2005-11-29 05:51
0
雪    币: 255
活跃值: (207)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
12
插上一嘴.呵呵.
2005-11-29 08:09
0
雪    币: 14885
活跃值: (4678)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
13
最初由 xuruifengc 发布

themida
偶们都在用,呵呵 还是同行了
-----------
不过兄弟你害我的好惨
........

留着力气去打他....晕了.来回的车票谁给报销
2005-11-29 08:24
0
雪    币: 254
活跃值: (126)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
14
Themida有被封杀的危险了
2005-11-29 09:07
0
雪    币: 603
活跃值: (617)
能力值: ( LV12,RANK:660 )
在线值:
发帖
回帖
粉丝
15
最初由 Salivaxiu 发布
QQ幻想助理绑马事件最终调查定论贴+道歉贴


PS.如果DarkNess0ut兄在北京,我把我亲妹妹介绍给你,美女哦!


........


亏了,快去北京吧~  
2005-11-29 09:09
0
雪    币: 213
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
最初由 heXer 发布
Themida有被封杀的危险了


呵呵呵呵....呵呵呵呵。 ..
2005-11-29 09:13
0
雪    币: 427
活跃值: (412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
有什么好说的,楼主连捆绑都看不出来的话,还美名加密技术,笑死人,既然官方连接又加壳的话,又谈何被别人捆绑,既然被别人捆绑那么捆绑机最外壳又谈何加猛壳。都是借口以及搞笑,稍微有点头脑的人就知道楼主没一句真话。
2005-11-29 09:52
0
雪    币: 427
活跃值: (412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
转移到THEMIDA的话题考论是多么无聊的事情,XPR THEMIDA有部分人可以注入破解,有什么好说的,不知者无谓,连壳机理都不懂的小子怎么可能懂得加壳呢。呵呵,搞笑
2005-11-29 09:55
0
雪    币: 211
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
2005-11-29 11:54
0
雪    币: 413
活跃值: (637)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
20
楼主前面说的我觉得都挺好,最后一句不咋地,还把亲妹妹介绍给你。
听着咋这么不舒服呢,好象俺们这东西干那啥的。楼主老大,改改串词吧。听着好不舒服啊!

此事有些结局,不枉好事一件了。
2005-11-29 11:59
0
雪    币: 213
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
同意nig的观点!

我看到这句的时候心里也很不舒服!
2005-11-29 12:26
0
雪    币: 207
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
22
如果再送亲姐姐就完美了。。。
2005-11-29 12:54
0
雪    币: 50
活跃值: (483)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
快晕了.
以前用助理练了个剑客,kv报进程注入.还以为是助理加的东西呢.
因为一拒绝就显示移动失败.这次真是失败呀

不过收费了.不练剑客了.昨天练了个法,一天都17了.
2005-11-29 13:34
0
雪    币: 242
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
晕倒!

到看雪来牧马!

不知道有没人被牧到
2005-11-29 13:46
0
雪    币: 389
活跃值: (967)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
25
给我们学习的源代码在哪里呢?
2005-11-29 14:08
0
游客
登录 | 注册 方可回帖
返回
//