关于阿拉qq大盗屏蔽winhex之后的破解.

博客介绍了QQ大盗病毒的破解方法。最初尝试用WinHex查看内存smtp破解,后因病毒新版本屏蔽该方法,改用嗅探器。详细说明了使用嗅探器在cmd下运行的步骤,还提及病毒查杀方法,如结束进程、删除文件等,指出病毒邮件用base64加密。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

   最近,qq油箱里面老是出现,什么芙蓉姐姐最新裸照啊,还有什么"哥哥,快快视频"等,看了老烦,想着肯定是病毒.一看果然是qq大盗的病毒。想着网上关于qq大盗的破解,如火如荼的,怎么还敢这么猖狂.以前网上也看到过,用winhex查看内存smtp来破解.

     首先用WinHex打开名为NTdhcp.exe的全部内存,然后就是搜索E-MAIL地址了!
但是我们不知道盗密者用的是什么邮箱,所以据我发现在内存里的邮箱地址搜索smtp  这句话,我们把它当作特征码,我们搜索这句话!这时我们已经搜索到这句话了,我们往上看,有他的E-MAIL地址和密码!!!
     这次又看到邮箱里有发这种病毒,一看,又是这个病毒,所以拿出winhex,一看,竟然一打开进程就被关闭,到网上一看,发现他最新版本1.6的说明屏蔽了winhex的破解,呵呵,这下有的玩了,想了想,你屏蔽这个winhex还能屏蔽其他的,刚好此时在编写嗅探器程序.突然发现既然是smtp发邮件,直接用嗅探器来破解岂不是更简单.可惜偶的smtp的加密部分还没写玩.就直奔安焦了.下面就是破解的过程.
     1,首先,到安全焦点去下载个能够嗅探出smtp的用户和密码的嗅探器.我是用了rawsniffer,在cmd下运行rawsniffer -sniffall -dp 0 -o d:/qqpassword.txt ,直接把结果保存到d:/qqpassword.txt 文件中.

     2,  现在开始运行qq大盗的程序.一般名字都是芙蓉姐姐.scr,或者什么 最新视频照片.exe等,文件大小26.2k.不过看别人的配置,一般情况下26-30多k,我看了好几个,文件大小一般都是这几个范围.

      3,运行了程序之后可以运行qq了,你可以随便填一个qq号码和密码,不用填真的,他都会捕获到你的密码,直接发送到他程序中.

    等了几十秒,你可以看到你的命令行窗口里面出现捕获的用户名和密码.(在这说明一下,一般有两个邮箱,大部分都是用一个邮箱直接发送和存档,也有的用两个邮箱,)

   这个qq大盗的病毒查杀是比较简单的,首先直接在任务管理器中结束ntdhcp.exe进程,在到系统目录下杀掉这个病毒,在运行msconfig,把ntdhcp.exe给禁止掉.在2000下没有msconfig就去HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run里面把ntdhcp.exe给删掉. 

       呵呵,不知道下一次准备怎么改进来限制嗅探器的破解,呵呵,他那个邮件的加密是用了base64的加密方式.
   (关于嗅探器的下载.安全焦点有很多不错的程序.http://www.xfocus.net/)

“Alasend 阿拉神登 VIP” 用户许可协议 您必须在安装软件前仔细阅读此法律协议。同意或确定,表明您接受了此协议中的所有条款和条件, 并同意遵守它们。如果您不接受这些条款和条件,请不要继续安装本软件。 “Alasend 阿拉神登 vip” 协议条款 武汉市凡高软件有限责任公司授权您不可转让、不可转授权、非独占的安装和使用本软件。 禁止行为: 用户不应当有如下行为: (a) 移除程序中的任何产品标识, 版权标识或其它标识及所有权限制。 (b) 将程序用于商业的时间时间分享, 租赁或服务部门。 (c) 引起或准许程序的反向工程, 反汇编或反编译。 软件的版权/所有权: 软件由武汉市凡高软件有限责任公司所拥有,并受到版权法及其它知识产权法保护. 用户只获得使用此软件的使用权利而不具有授权协议内容之外的其它权利, 无论是在软件、程序或是包含程序的媒介上书面表达的或是暗示的。 无其他保证: 武汉市凡高软件有限责任公司不提供对此程序的任何保证。 不保证此程序能够达到用户的要求, 即程序完全按照用户的意愿运行。 不保证本软件毫无错误, 或者程序错误会被完全修正。 不保证被破坏、意外丢失或被用户遗忘的管理密码或其他帐号密码的找回。 不保证对任何直接的、间接的或者特定的或其他原因而产生的软件系统被破坏,或者数据的损失而产生的直接或间接损失。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值