盗号如何盗号QQ

盗号  时间:2021-05-28  阅读:()

qq盗号秘籍

运行木马后,如果没有运行QQ进程,没有任何反应,若运行qq程序并且点击QQ程序后会弹出钓鱼框,欺骗用户输入,已到达盗号目的。

木马我就不分享了。

简单分析: 调用LoadStringW函数从资源里加载字符串资源到Buffer 中为后面窗口类名做准备 乱序填充字符到前面开辟的空间中, a=x12x&b=_)&c=(*.) 字符串用于后面qq号, 密码 匹配, 还有字符串进程名, 窗口类名(TXGuiFoundtion) 通过Spy++工具,我们可以知道QQ的窗口类名就是 TXGuiFoundtion。

进人call 4010C0 创建互斥体保证只有一个进程运行 h_Mutex = CreateMutex(NULL, FALSE, "wanxinyi");//创建一个互斥对象 if (h_Mutex) { if (ERROR_ALREADY_EXISTS == GetLastError()) { ExitProcess(); } } 拷贝字符串PE绝对路径到 lpDaddr缓冲区 此段代码就是注册窗口类, 创建主窗口,与两个子窗口, 并且通过调用API设置创建风格, 其中【45F7D4】子窗口(edit)文本框只读 【45F7D8】子窗口(edit)文本框设置为密文文本, 调用MoveWindws函数移动主窗口到指定位置, SetWindowsLongW为子窗口设置回调函数。

并且调用setWindows函数设置窗口隐藏。

获取字符串大小(SizeLength), 并将前面开辟空间压栈(lpaddr+[arg2]) call 004065A0 有一个参数edx = 【ecx+1C】,获取拷贝的目的地址lpDaddr 然后调用call 407B50 此call相档于memset(lpaddr, lpDaddr, SizeLength); 打开病毒同目录下的sed文件, 通过调用GetFileSzie 得到文件尺寸,eax = Filesize . 通过eax = eax-16得到文件偏移 ,通过调用 SetFilePointer函数设置文件指针,最后调用ReadFile函数读取sed文件中的 arm字符串。

调用此call 隐藏主窗口 ,,,,,,,,,继续跟跟, 走出call 4010C0 之后来到, ,,,,初始化Winsock库, 然后将从文件sed中读出的”amr“字符串压入 跟进403AB0 信息量太大了,,,粘出关键部分, 跟根根,,,,,来到这里 首先开辟一个空间,然后将amr 字符串拷贝到该空间中 之后创建定时器没100ms, 回调函数为系统默认的OnTimer, 当发送WM_TIMER时调用此函数, 调用ShowWindows使窗口隐藏, UndateWindows函数更新当前窗口 继续跟,下面是对设备上下文DC设定,窗口外观等的设置 接下来将进入消息循环:这里要注意要在前面的创建窗口时在窗口的回调函数下断点,这样dispatchMassage 函数才会找到窗口回调函数 通过创建窗口我们可以找到窗口回调函数FuncPro(HWND, MSG, PWARAM, LPARAM); 地址401DD0 ,在此下断 进入401A30 call 乱序填充字符user.dll 与 GetForegroundWindow 最后调用 HWNA GetForegroundWindow()函数 返回用于当前工作窗口 得到前台窗口 就是通过这个函数当只有用户点击QQ进程时, 他才会弹出钓鱼框。

(GetForegroundWindow() 是整个Windows系统的当前激活的窗口 比如桌面。

与之相对应的是 GetActiveWindow() 是你的程序的当前激活的窗口) 跟进401C10 call 同样的方法填入字符串user.dll与GetClassNameA 调用intGetClassName( GetForegroundWindow() ,buffer,intnMaxCount),返回buffer长度 因为当前工作窗口为olldbg, 所以得到窗口类名为OllyDbg [size=-1]调用 GetClassName后 数据窗口信息 0012F994 4F 6C 6C 79|44 62 67 00|00 00 00 00|00 00 00 00| OllyDbg. 79|44 6 接下来是 拼接QQ窗口类名 调用FindWindow 得到窗口句柄 调用GetWindowTextA 后得到QQ窗口类文本信息 后面是对得到字符串处理 得到qq号 hWnd = FindWindow(_T("ClassNameQQ"), NULL); if (hWnd != NULL) { GetWindowThreadProcessId(hWnd, &dwProcessId1); GetWindowThreadProcessId(HwndTXGuiFoundtion, &dwProcessId2) if(dwProcessID1 == dwProcessID2) { goto __ess; } } 设置只读文本框为QQ号,密码文本框空,调用GetSystemMetrics函数得到以像素为单位的屏幕尺寸 之后钓鱼框弹出; 点击登录按钮后来到,,,,,这里是得到qq,密码文本,然后处理,将其填入a=x12x&b=_)&c=(*.)后面将作为发送数据发到目的地 使用套接字,将数据(a=qq号&b=密码&c=amr(验证信息))发送到指定目的地址,已达到盗号目的 以上就是整个盗号木马真个分析流程 总结与反思:为什么他能过360等杀毒软件喃? 这个qq钓鱼木马做的比较隐藏,伪装的比较好,当普通用户点击后,没有点击qq窗口他会一直常驻内存,当用户点击qq窗口,就会弹出自己伪造的框。

该木马没有使用任何反跟踪技术和变形技术,也没有对注册表,服务等操作,对一些关键的函数,字符串也是做了处理 比如 GetForegroundWindow, TXGuiFoundtion(因为以前的盗号木马都包含这个字符信息),没有危险api的操作,所以一开始跟多杀毒软件无动于衷。

本次分析主要收获: 1,函数CreateMutes的使用 ,保证内存中只存在一个当前进程在运行. 2.函数 GetForegroundWindow ,GetClassName, FindWindow,GetWindowsThreadProcessId,使用 当前台窗口与指定的TXGuiFoundtion窗口PID相等时,就弹出钓鱼窗口。

盗号的高手是怎么盗好的

一、观察法:   初级:站在别人的身后看着他输入密码。

成功率73%  高级:卖通网吧管理员,在网吧装上摄象机。

成功率100%   二、收买法:   初级:随便抓一个上网的人,掏出一万人民币,叫他说出亲朋好友的一个QQ密码。

成功率71%  高级:收购腾讯公司,要什么号码有什么号码。

成功率100%。

   三、威逼法   初级:拿把菜刀、砍刀之类架在上网人的脖子上逼他说出密码。

成功率100%  高级:叫来自己的部下道:“俺看见你上班上网,说出密码。

”成功率100% 四、诱惑法:   初级:准备毛巾、纸巾若干,在网吧做痛苦欲绝状,并做好持久、连续做战准备。

成功率31%  高级:找一个看得顺眼的上网人,发展成为丈夫、妻子、情人之类的角色,怕他(她)不把密码双手奉上?成功率100%。

   五、瞎蒙法:   初级:闭上眼睛,乱敲键盘,看自己的运气。

成功率0.67%。

  高级:出钱雇民工敲键盘。

成功率1.81%。

如何盗号QQ

我觉得盗号是不道德的。

不过 有一个办法你可以试试。

先加这个号为好友。

然后用qq登录。

随便打个密码,会提示密码错误,然后点击 账号申诉,里面的东西随便填,然后有一个需要好友的辅助,然后填邮箱 不过我建议你最好用手机,这样方便。

等8个小时,如果成功,就可以收到短信验证码,然后就可以重新设置密码。

10gbiz七月活动首月半价$2.36/月: 香港/洛杉矶CN2 GIA VPS

10gbiz怎么样?10gbiz 美国万兆带宽供应商,主打美国直连大带宽,真实硬防。除美国外还提供线路非常优质的香港、日本等数据中心可供选择,全部机房均支持增加独立硬防。洛杉矶特色线路去程三网直连(电信、联通、移动)回程CN2 GIA优化,全天低延迟。中国大陆访问质量优秀,最多可增加至600G硬防。香港七星级网络,去程回程均为电信CN2 GIA+联通+移动,大陆访问相较其他香港GIA线路平均速度更...

piayun(pia云)240元/季起云服务器,香港限时季付活动,cn2线路,4核4G15M

pia云怎么样?pia云是一家2018的开办的国人商家,原名叫哔哔云,目前整合到了魔方云平台上,商家主要销售VPS服务,采用KVM虚拟架构 ,机房有美国洛杉矶、中国香港和深圳地区,洛杉矶为crea机房,三网回程CN2 GIA,带20G防御。目前,Pia云优惠促销,年付全场8折起,香港超极速CN2季付活动,4核4G15M云服务器仅240元/季起,香港CN2、美国三网CN2深圳BGP优质云服务器超高性...

BGPTO独服折优惠- 日本独服65折 新加坡独服75折

BGPTO是一家成立于2017年的国人主机商,从商家背景上是国内的K总和有其他投资者共同创办的商家,主营是独立服务器业务。数据中心包括美国洛杉矶Cera、新加坡、日本大阪和香港数据中心的服务器。商家对所销售服务器产品拥有自主硬件和IP资源,支持Linux和Windows。这个月,有看到商家BGPTO日本和新加坡机房独服正进行优惠促销,折扣最低65折。第一、商家机房优惠券码这次商家的活动机房是新加坡...

盗号为你推荐
独立服务器租用价格我想做网站,问了一下都要好几千,做一个独立服务器的网站真的这么贵带宽租用承包1000多户小区的宽带业务从运营商那租用宽带可以吗如果可以哪种比较合适需要多少宽带?利润如何?重谢手机号收验证码请问连信手机号收不到验证码怎么办?cnkuai急急急!ESM快递查询!腾讯云空间云空间怎么样,对优化好吗亚马逊云服务器官网亚马逊云计算AWS培训在哪里报名?阿里云服务器怎么样阿里云服务器怎么样?用来做网站效果好吗?快云服务器快云的云服务器好用吗?云服务器可以干什么我们为什么选择云服务器?云服务器可以给我们带来什么实际的好处和价值?域名分类域名的基本类型有哪些?
虚拟主机管理系统 tk域名注册 天津服务器租赁 vps是什么意思 韩国空间 香港主机 iis安装教程 申请空间 腾讯云分析 vip购优惠 厦门电信 免费的域名 广州虚拟主机 万网空间 万网注册 如何登陆阿里云邮箱 腾讯网盘 深圳主机托管 酷锐 腾讯服务器 更多