首页
社区
课程
招聘
[原创]让匕首变成屠龙刀(QQ软件逆向工程大猜想)
发表于: 2008-2-23 08:32 5886

[原创]让匕首变成屠龙刀(QQ软件逆向工程大猜想)

2008-2-23 08:32
5886
QQ的远程协助是一般人都用过的,它提供了很方便的直连操作,除QQ软件本身方不需要任何插件,相当方便,但同时也是一个大的漏洞,开启了黑客利用漏洞的可能性,基于此,我有如下也许幼稚的想法,但从理论上是可行的,希望高手跟贴,逆向后做出一些模块的VC或delphi源码,我们无心做黑客,但我们只想让QQ更加完善,我相信腾讯的实力.
1、对方发远控请求只是控了两次按钮,而如果对方内存有一个控制软件的话,要捕捉到这个QQ对话框并且模拟这两次鼠标操作非常容易,同时HOOK接管这个请求后对本地界面的处理,即不让本地显示发送请求到对话框.
2、用同样的方式接管反馈消息并给出相应的回复数据报,修改这个数据报为确认同意,在经历正常的三次握手之手,就可以成功监控远程电脑了。
3、这所有的动作都是以外挂的形式在内存中完成的,不对QQ客户端做任何修改,没有版权问题.
4、如果哪位兄弟对远程控制感兴趣,可以用此方法完成控制部分的功能.
5、说明以上这些只是及于理论猜想,并且是绝对可行的,基本上用VC和delphi都能完成这个功能.

好了,我该工作了,有兴趣的兄弟可以在空闲时间研究一下,不一定要做出成型软件,至少可能远成某一方面的功能,扩大你的视野,如果真的没有干,我会自己干(我不想让老外做出这样软件泡中国MM,开玩笑的).

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 1
支持
分享
最新回复 (9)
雪    币: 321
活跃值: (271)
能力值: ( LV13,RANK:1050 )
在线值:
发帖
回帖
粉丝
2
嗯,我看行
2008-2-23 08:49
0
雪    币: 485
活跃值: (12)
能力值: ( LV9,RANK:490 )
在线值:
发帖
回帖
粉丝
3
想法不错。。。
2008-2-23 09:29
0
雪    币: 1889
活跃值: (193)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
4
我这有80%的关键代码的delphi版
2008-2-23 10:54
0
雪    币: 134
活跃值: (84)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
5
哥们我觉得你这样做还要给目标机器放个hooker,而且他还必须安qq,而且针对QQ的不同版本还有很多适应性调整。太麻烦了,不如直接写个木马放他机器上完事。
2008-2-23 11:32
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
“而如果对方内存有一个控制软件的话,”
那还用得着QQ
直接灰鸽子或其它木马,多方便啊
2008-2-23 12:02
0
雪    币: 1889
活跃值: (193)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
7
楼上这位兄弟,你错了,对于主流木马,缺点很多,只所有提出这个创意,有如下原因:
1、现在所有发邮件方式在国内大的邮箱上全部失效,你自己可以试.
2、虽然没有失效的也要求用户名和密码双认证,等于你在偷别人时钥匙必须交出去.
3、对于主流木马,杀软升级相当快,基本无一幸免.
4、自己手工定制的木马有相当大的活动空间,很好做免杀,杀软几乎是杀不了的.
5、自己做的这个远端软件从法律上不算木马,只是利用了QQ的功能借刀杀人,不用负太多的法律则任.
6、几乎所有的MM的机器上都装QQ,并且几乎所有的QQ在腾讯的推动下都是最新版本.这样可以统一控制方式.
7、QQ远控的反弹原理注定它会成为最优秀的木马,而你自己做的木马无论从性能和稳定性上都远不及QQ远控,这就相当于破解者为什么破别人的软件而不去自己写一个一样,道理很明白
8、也是最重要的一点,我们不求黑谁,只求从这个游戏中获得乐趣, 只要软件一出名,QQ公司很快就会补好的这个漏洞,为著名国产共享软件的安生性建设做点贡献这是破解爱好者的责任。
2008-2-23 16:04
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
6、几乎所有的MM的机器上都装QQ,并且几乎所有的QQ在腾讯的推动下都是最新版本.这样可以统一控制方式.

  那个那个`````
   
  很好,很强大,,很淫荡
2008-2-24 12:23
0
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
9
没有任何意义可以下载,可以执行就够了,爱怎么样怎么样

此外,没听说过用不是自己制造的刀子杀人,可以判轻点的
2008-2-24 15:01
0
雪    币: 1889
活跃值: (193)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
10
总之从理论上是可行的,并且实现起来相当简单,如果只是调用API的话,做一个这样的木马总体积应该不会超过30K,如果谁用兴趣用delphi做,我这有相当代码和俄罗斯的那个纯API插件
2008-2-24 16:52
0
游客
登录 | 注册 方可回帖
返回
//