————qq密码特大BUG————

社区服务
高级搜索
猴岛论坛QQ微信技术————qq密码特大BUG————
发帖 回复
正序阅读 最近浏览的帖子最近浏览的版块
46个回复

————qq密码特大BUG————

楼层直达
Zsc_吐司猫

ZxID:8986422

等级: 上将
配偶: 黄雪雯
QQ:577280331

举报 只看楼主 使用道具 楼主   发表于: 2010-06-10 0
这由于内容比较多,所以,废话还是不多说,直接切入正题。
==================================================================================================================
古老的方式:
          A:ring3下的键盘钩子
            这个只要懂的都知道,tx的密码那里早就从底层拦截了,你hook到的信息是他私自处理的,所以不行
          B:ring0级的键盘轮寻
            这个可以,但是怎么说呢,信息肯定比较凌乱,只要是键盘钩子,都会这样,尽量不用吧
          C:内存式的ReadProcessMerry
            这个如果找qq号的话能找到,但是密码肯定是找不到的,更何况版本很多,基址肯定很多不一样,也不行
          D:句柄式的SendMessage
            这个想都别想了,因为肯定不行,取回来的密码是空的,号呢,如果是数字就变了,字母还能取到
            更不用说09版,连句柄都没有
          E:封包式
            这个没研究过,也不敢乱说!
==================================================================================================================

==================================================================================================================
QQ密码BUG分析:
          A:通过研究表明,qq密码在成功登陆过后,会有一个令牌存在,存在这个令牌的目的就是为了在
        用qq打开别的软件的时候,譬如说打开qq邮件,qq游戏等的时候避免重复登陆!有了这个意识
        之后,我们试想,既然是这样的话,那么用qq打开qq游戏的时候,是不是qq就会传递qq号和qq密码
        给qq游戏呢?经过验证,答.案是肯定的!既:qq传递qq号和qq密码的HASH值传递给qq游戏,也就是
        平时所说的命令行!
          B:那么是不是只要别人通过qq登陆游戏,就能获取到?这当然是十分肯定!那么问题又来了,如果别人
        安装了游戏还好说,要没安装肯定就不会传递,而且就算安装了,别人也不会马上登陆游戏啊!等别人
        登陆游戏的时候黄花菜都凉了,呵呵,说的很对,是这个道理
        我们现在想想,既然通过qq打开qq游戏,并调用成功,到底是为什么呢?为什么能调用成功呢?
        现在我来换位考虑:如果让我来开发的话,我肯定会qq在打开qq游戏的时候去查看注册表的值,如果存在这个值
        代表安装了,当然这个值我会保存qq游戏的路径,最后调用游戏的时候传递命令行过去,
        如果注册表不存在这个值,那么我就提示安装游戏!那么,我能不能来修改注册表的这个值,替换成我自己
        的软件呢?替换成了之后qq会传递命令行过来吗?而且替换了之后qq会识别出来吗?
        这一切疑问最后经过验证的结果是:绝对是这样!汗。。。。。既然这样,那一切就不在话下了
        我只要两个小软件配合使用,软件a负责模拟点击qq游戏,软件b就冒充qq游戏。
          C:到这里,我相信懂的肯定已经懂了,当然不懂的肯定还是不懂!最后一个问题
        传递过来的参数是qq号的明文和qq密码的HASH值,这样有用吗?当然有用,有了qq号和hash值登陆qq
        我相信网上这样的简单教程还是很多的吧!其实这个hash值是密码经过md5加密之后,再一次经过了base64加密
        base64的可以还原出来,但是md5不可逆,虽然04年山东大学王小云教授成功破解md5,能产生 碰撞!但是
        实际还是基本不可能的!
          D:bug基本讲述完毕,总结一下就是qq把功力全部放在了qq密码那里,说实话,qq密码那里的技术确实是牛!
        ************************************************************************************************
        但是却没有想到,自己打开自己的时候却露馅了,说句不太好听的话,就是搬石头把自己脚砸了一下,原先
        ************************************************************************************************
        存在这个令牌目的是为了避免重复登陆,缓解服务器压力,但是却没有想到暴露了自己的qq号和密码!
        ************************************************************************************************
====================================================================================================================

====================================================================================================================
软件演示:




       

                 


      A:配置 Rundll32.exe主要的演示文件,CommandQQ.asp收信文件,HASH版QQ登陆器.exe
      B:上传asp文件到服务器
      C:运行演示软件rundll32.exe,这里运行后大概在30秒之内消失,消失之后就可以直接去看信了!!!我们注意看!
          好了,消失了吧,我们看信!

Pass:QNbM1LmAoMrLFNaJgMIMxLdK6MYJqC5MNKaM9KoDUIXMvEAL
          这里的密码是什么东西呢?我们继续看,哈哈这里直接还原出了明文,但是实际情况上有很多时候是还原不出明文
          因为md5的不可逆,但是难道没有明文就登陆不了了吗?当然不是!看我操作!看到了吧,直接利用qq和hash强制登陆!
      D:HASH强制登陆器
====================================================================================================================
本帖de评分: 1 条评分 DB +5
DB+5

附件呢?

ヤ - 美妓

ZxID:10573555

等级: 贵宾

举报 只看该作者 46楼  发表于: 2010-07-08 0
没耐心看。
xiaohui.123

ZxID:11127793

等级: 上士
___丶小P
举报 只看该作者 45楼  发表于: 2010-07-08 0
  没懂..
马连杰

ZxID:12574961

等级: 列兵
举报 只看该作者 44楼  发表于: 2010-07-08 0
............
本帖de评分: 1 条评分 DB -1
DB-1

纯符号

bbq121121

ZxID:8563996

等级: 上等兵
hehe
举报 只看该作者 43楼  发表于: 2010-07-04 0
好大
扣扣帝国

ZxID:12547410

等级: 上等兵
举报 只看该作者 42楼  发表于: 2010-07-04 0
很实在的告诉你这个思路是行不通的  你所谓的 传送数据  但是这个里面传送的数据早在 QQ音速刚出的时候就已经被 TX注意到了 N年前就加密了  文章应该是 09年的  所以啊哦
不要以为我黑天行动,就以为我是黑客
lz781501347

ZxID:4646529

等级: 上等兵
00000
举报 只看该作者 41楼  发表于: 2010-07-04 0
再次鉴定,,10L脑瘫
00000
asdflpf

ZxID:4115255

等级: 上士
******
举报 只看该作者 40楼  发表于: 2010-07-04 0
不懂啊
本人宗旨:

用其
他人的
头像签名
 白水

ZxID:11183236

等级: 上将
5队

举报 只看该作者 39楼  发表于: 2010-07-03 0
好有创意的LZ
授人以鱼不如授人以渔
竹竿叶

ZxID:10602960

等级: 元老
aka: 熊猫 / 大A

举报 只看该作者 38楼  发表于: 2010-07-03 0
看得我蛋疼、
a8691777123

ZxID:12558254

等级: 列兵
举报 只看该作者 37楼  发表于: 2010-07-03 0
不错
  7mobier°

ZxID:7094720

等级: 元帅
             热会四队..
举报 只看该作者 36楼  发表于: 2010-07-03 0
还是不动
_______傲慢

ZxID:11838482

等级: 上尉
安然 、祭 -、  凉薄 、叹 °  &
举报 只看该作者 35楼  发表于: 2010-07-03 0
嘛呀?   
Primo′

ZxID:6523440

等级: 大将
                                              ..

举报 只看该作者 34楼  发表于: 2010-07-03 0
没看、、还是顶了

華麗的ヽ僞裝

ZxID:12461516

等级: 贵宾
  

举报 只看该作者 33楼  发表于: 2010-07-03 0
    迷糊
V_葱头

ZxID:10067093

等级: 少将
人生难得几回闻 ̄
举报 只看该作者 32楼  发表于: 2010-07-02 0
晕晕  看不懂
我十七

ZxID:10716711

等级: 贵宾
17 。

举报 只看该作者 31楼  发表于: 2010-07-01 0
看看,
偷偷偷、笑

ZxID:10226712

等级: 少尉
偷别人的鞋,走自己的路,让别人找去吧。
举报 只看该作者 30楼  发表于: 2010-06-30 0
路过而已
回帖、回帖、回帖
ゝ薄情。

ZxID:6093351

等级: 禁止发言

举报 只看该作者 29楼  发表于: 2010-06-19 0

刷刀刷刀..!
amhudiqing

ZxID:9806547

等级: 大尉
此路是我栽,此树是我开,想打别地过,留下前途来。
举报 只看该作者 28楼  发表于: 2010-06-17 0
严重抗议·······楼主你也太不厚道了······红色字体。。还红色背景·····看得晕呼呼·······
« 返回列表
发帖 回复