-
-
[原创]让匕首变成屠龙刀(QQ软件逆向工程大猜想)
-
发表于:
2008-2-23 08:32
5886
-
[原创]让匕首变成屠龙刀(QQ软件逆向工程大猜想)
QQ的远程协助是一般人都用过的,它提供了很方便的直连操作,除QQ软件本身方不需要任何插件,相当方便,但同时也是一个大的漏洞,开启了黑客利用漏洞的可能性,基于此,我有如下也许幼稚的想法,但从理论上是可行的,希望高手跟贴,逆向后做出一些模块的VC或delphi源码,我们无心做黑客,但我们只想让QQ更加完善,我相信腾讯的实力.
1、对方发远控请求只是控了两次按钮,而如果对方内存有一个控制软件的话,要捕捉到这个QQ对话框并且模拟这两次鼠标操作非常容易,同时HOOK接管这个请求后对本地界面的处理,即不让本地显示发送请求到对话框.
2、用同样的方式接管反馈消息并给出相应的回复数据报,修改这个数据报为确认同意,在经历正常的三次握手之手,就可以成功监控远程电脑了。
3、这所有的动作都是以外挂的形式在内存中完成的,不对QQ客户端做任何修改,没有版权问题.
4、如果哪位兄弟对远程控制感兴趣,可以用此方法完成控制部分的功能.
5、说明以上这些只是及于理论猜想,并且是绝对可行的,基本上用VC和delphi都能完成这个功能.
好了,我该工作了,有兴趣的兄弟可以在空闲时间研究一下,不一定要做出成型软件,至少可能远成某一方面的功能,扩大你的视野,如果真的没有干,我会自己干(我不想让老外做出这样软件泡中国MM,开玩笑的).
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课