您现在的位置是: E企业 > 安全之路 > 文献检索 > 正文




2001年QQ黑客软件大点兵
2001-11-01· · ··黑白网络

1 2 3 4  下一页

oicqthief 1.5版

监听原理:将原OICQ主文件OICQ.EXE改名为o.exe 用监听程序替代OICQ主文件,1.5版监听程序为60kb 发送的目的邮箱地址放在windows下系统目录中的system目录内,文件名为 oicqcfg。还有一个firstrun.dat的文件也在其中

启 动:OICQ外壳,不驻留,但运行退出时OICQ有时不能完全退出,导致下次QQ可能无法启动。

外在表现:OICQ 目录下出现两个企鹅头像,一个为 O.EXE 一个为 oicq.exe ,oicq.exe 为60K左右。

对 策:删除OICQ目录中的伪主文件,将 O.EXE 更名为主文件OICQ.EXE,同时删除system中的OICQCFG 和firstrun.dat

综 述:手法简单,隐蔽性差,很容易判断,属入门级的盗窃程序


QQ密码侦探1.1版

监听原理:将监听程序伪装成windows的启动文件internat.exe,将原system目录内的同名文件拷入 windows目录,将本目录文件更名为SMAXINTE.EXE 从而实现启动隐身后台运行。windows目录中的sqwin.ini是其运行记录文件。注册表中新建3个主键

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\SysTASK
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\SysTASK
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\SysTASK

发送的邮箱、密码个数等信息放在

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\SysTASK
\Software\Services\Security\Common\SoftWare\ControlsFolder\
Reconciliation
\Policies\Retriction\Adspopware\Connection Wizard Explorer\
ShellServiceO
bjectDelayLoad\Windows Messaging Subsystem\ProtectedStorage 中

1 2 3 4  下一页

■ 相关内容
 狙击黑客:网络入侵检测与预防
 黑客初步:黑客常用软件介绍
 QQ+MIH:资本运作,还是业务联姻?
 黑客手记:SQL攻击实例
 QQ被卖?QQ将全员收费?
 谁家的QQ谁家猜?
 同为MIH“儿子”QQ上海与华体网早已合并办公?
 QQ被卖?QQ将全员收费?
 黑客工具
 QQ密码窃取者Worm.Gop.3(QQ窃手)病毒档案
 偷窥黑客的工具箱
 可关闭网络服务器的新型黑客程序被发现
 黑客是如何躲过防毒软件检测的
 常见黑客攻击手段的简单介绍
 黑客软件最常用的连接端口
 OICQ窃取密码木马的详情
 黑客及被黑者的独白:QQ下的阴谋
 个人电脑防御黑客绝招
 黑客初步—查IP地址
 黑客DIY
 中国的黑客已经死了?
 黑客初级技术-OICQ木马全功略
 也谈FoxMail和OICQ泄密
 OICQ防黑点点通
 OICQ防黑术
 浅谈OICQ与系统安全
 OICQ脆弱的加密机制-跟踪报道
感谢 访问天极网,如果您觉得该文章涉及版权问题,请看这里!