新闻:| 业内新闻 | 病毒公告 | 漏洞公告 | 站内新闻 | 网上商城
文章:| 菜鸟入门 | Q Q 安全 | 电脑知识 | 网络知识 | 个人安全 | 防骗专家 | 激励人生 | 建站技术
动画:| 每日动画 | Q Q 动画 | 安全动画 | 免费培训 | 攻防动画 | 破解动画 | 其他动画 | VIP 动画
软件:| 常用软件 | Q Q 软件 | 安全防护 | 综合利用 | 软件开发 | 破解软件 | 免费资源 | VIP 工具
专题:| 网赚专题 | Q Q 专题 | 提权专题 | 私服技术 | 远控专题 | 外挂专题 | 木马专题 | 其他专题

会员登入
技术论坛
投稿须知
技术培训
您现在的位置: 死神网络 >> 文章中心 >> 安全防御 >> Q Q安全 >> 文章正文
【字体:             ★★★
 

找出安全漏洞 QQ盗号软件分析与反击
作者:佚名    文章来源:未知    点击数:    更新时间:2007-12-23

今天无聊给一朋友讲解QQ盗取原理,从网上找了一个工具 “明小子QQ密码特工”结果发现这个软件有后门。下面就让我带着大家来分析一下。

  首先我们用nod32来查一下有没有毒。图1

  看到了吧没有病毒。我们把监控打开在运行看看图2

  看到了吧 NOD32检测到了病毒。为了确认一下。我再用‘木马辅助查找器’的文件监视功能来检测下。图3

  
  
  新建 C:\Documents and Settings\Administrator\Local Settings\Temp\IXP003.TMP\123.exe

  很明显软件本身在运行的同时释放了一个123.exe 而NOD32查杀到的也就是这个文件。

  C:\Documents and Settings\Administrator\Local Settings\Temp\IXP003.TMP\

  接着我们用peid查下123.exe. 图4

  EP段.nsp1经常搞免杀的应该知道这是北斗加的壳,我们再看看区段vmp 图5

  这个一看就是用vmprotect做的免杀。至于123.exe是什么木马咱门就不继续分析了

[1] [2] [3] [4] 下一页

文章录入:vvvvt    责任编辑:vvvvt  
  • 上一篇文章: 没有了

  • 下一篇文章:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    推 荐 文 章
    更多内容
     
    网赚班火热招生
    全球黑客大赛周三开幕
    提示:小心黑客打着破解
    万元赏金 寻找动易Sit
    当姜太公成为黑客
    热 门 文 章  
    更多内容
     
     
    [业内新闻]新西兰18岁黑客认罪 
    [业内新闻]全球黑客大赛周三开幕
    [业内新闻]提示:小心黑客打着破解
    [业内新闻]万元赏金 寻找动易Sit
    [电脑知识]Windows2000/XP任务管
    相 关 文 章
    更多内容
     
    瑞星公司11月28日发布
    解析Asp.net木马文件操
    木马危害年末升级 用户
    网上留了6个字 看守所
    珊瑚虫工作室网站公布
    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 |

    Copyright © 2007 - 2010 SKYHACK All rights reserved.
    本站中文版权所有 死神网络 保留所有权利 未经许可请勿任意转载或复制使用
    客服QQ: 147232323 客服电话:0319-2022934 投诉电话:0319-2029192
    冀ICP备08001034号