zjjmj2002
驱动小牛
驱动小牛
  • 注册日期2007-04-05
  • 最后登录2016-01-09
  • 粉丝0
  • 关注0
  • 积分15分
  • 威望321点
  • 贡献值0点
  • 好评度224点
  • 原创分1分
  • 专家分0分
阅读:8257回复:28

一个破解QQ键盘加密的例子!

楼主#
更多 发布于:2007-04-25 09:03
原理很简单,把npkcrypt HOOK的中断向量改回去就成了!
难点倒是在破解QQ与驱动之间约定的一个简单加密上。

写得很匆忙,可能Bug很多,请大家见谅!
源代码由于众所周知的原因不能贴出来了,郁闷!

感想:破坏永远都比建设来得容易,所以大家也不必老是去埋怨杀毒软件如何如何不好使了,自己提高技术才是关键,这是俺作为一名业余电脑玩家的心得。
附件名称/大小 下载次数 最后更新
npkcypt.rar (10KB)  236 2007-04-26 10:39
softbiao
驱动牛犊
驱动牛犊
  • 注册日期2007-04-09
  • 最后登录2008-08-26
  • 粉丝0
  • 关注0
  • 积分240分
  • 威望26点
  • 贡献值0点
  • 好评度25点
  • 原创分0分
  • 专家分0分
沙发#
发布于:2007-04-25 13:39
有点按奈不住了呵呵
上个月我就写了一个QQ破解程序,还写了篇文章,里面有详细的破解过程,不过我是学生,想发表文章找个好工作就暂时没有公布,过些时候会公布的:)。我的QQ破解程序可以破解2007 Beta1及之前的版本,不过由于懒只做了兼容xp版本的操作系统,但在昨天晚上也就是4月24号腾讯更新了补丁,所以在4月24号之后更新了补丁的QQ我的程序无法破解了,今早大概看了下,要破解现在的QQ版本还是没问题的

楼主的程序在今天更新了补丁的QQ上是不成功了的。在更新补丁之前的版本我在虚拟机上测试会卡住,不过我想你在自己的机子上是可以的,就不知道你的程序是否已经成功破解了那层加密,也就是截获出来的密码是明文还是密文~~如果是密文的话那还得做挺多工作哦
zxm1983123
驱动牛犊
驱动牛犊
  • 注册日期2005-10-20
  • 最后登录2008-01-22
  • 粉丝1
  • 关注0
  • 积分475分
  • 威望49点
  • 贡献值0点
  • 好评度47点
  • 原创分0分
  • 专家分0分
板凳#
发布于:2007-04-25 14:21
楼主,你那个破程序连我开没有开qq都判断失误了。
killvxk
论坛版主
论坛版主
  • 注册日期2005-10-03
  • 最后登录2014-04-14
  • 粉丝3
  • 关注1
  • 积分1082分
  • 威望2003点
  • 贡献值0点
  • 好评度1693点
  • 原创分2分
  • 专家分0分
地板#
发布于:2007-04-25 14:43
呵呵,很简单的说~
没有战争就没有进步 X3工作组 为您提供最好的军火
killvxk
论坛版主
论坛版主
  • 注册日期2005-10-03
  • 最后登录2014-04-14
  • 粉丝3
  • 关注1
  • 积分1082分
  • 威望2003点
  • 贡献值0点
  • 好评度1693点
  • 原创分2分
  • 专家分0分
地下室#
发布于:2007-04-25 14:43
对于非usb键盘,使用某韩国猥琐男的方法,io断点~
没有战争就没有进步 X3工作组 为您提供最好的军火
zjjmj2002
驱动小牛
驱动小牛
  • 注册日期2007-04-05
  • 最后登录2016-01-09
  • 粉丝0
  • 关注0
  • 积分15分
  • 威望321点
  • 贡献值0点
  • 好评度224点
  • 原创分1分
  • 专家分0分
5楼#
发布于:2007-04-25 15:19
当然是破解了密文俺才拿出来三,没破解密文俺拿出来做什么??
zjjmj2002
驱动小牛
驱动小牛
  • 注册日期2007-04-05
  • 最后登录2016-01-09
  • 粉丝0
  • 关注0
  • 积分15分
  • 威望321点
  • 贡献值0点
  • 好评度224点
  • 原创分1分
  • 专家分0分
6楼#
发布于:2007-04-25 15:32
确实不复杂,不到半天时间就弄出来了,不过Bug可能很多!
zjjmj2002
驱动小牛
驱动小牛
  • 注册日期2007-04-05
  • 最后登录2016-01-09
  • 粉丝0
  • 关注0
  • 积分15分
  • 威望321点
  • 贡献值0点
  • 好评度224点
  • 原创分1分
  • 专家分0分
7楼#
发布于:2007-04-25 15:55
看来俺得小心俺的QQ号了,对这玩意儿感兴趣的人还真多!
softbiao
驱动牛犊
驱动牛犊
  • 注册日期2007-04-09
  • 最后登录2008-08-26
  • 粉丝0
  • 关注0
  • 积分240分
  • 威望26点
  • 贡献值0点
  • 好评度25点
  • 原创分0分
  • 专家分0分
8楼#
发布于:2007-04-25 16:09
引用第7楼zjjmj20022007-04-25 15:55发表的“”:
看来俺得小心俺的QQ号了,对这玩意儿感兴趣的人还真多!

呵呵,感兴趣的人未必搞破坏撒,我专业是信息安全的
softbiao
驱动牛犊
驱动牛犊
  • 注册日期2007-04-09
  • 最后登录2008-08-26
  • 粉丝0
  • 关注0
  • 积分240分
  • 威望26点
  • 贡献值0点
  • 好评度25点
  • 原创分0分
  • 专家分0分
9楼#
发布于:2007-04-25 16:16
引用第4楼killvxk2007-04-25 14:43发表的“”:
对于非usb键盘,使用某韩国猥琐男的方法,io断点~

io断点确实很猥琐,不知道是不是我机子的缘故,运行后经常会出现蓝屏
但针对性却不强,你还得判断是在哪个地方敲下的键盘,有点杀猪用牛刀的感觉呵呵
softbiao
驱动牛犊
驱动牛犊
  • 注册日期2007-04-09
  • 最后登录2008-08-26
  • 粉丝0
  • 关注0
  • 积分240分
  • 威望26点
  • 贡献值0点
  • 好评度25点
  • 原创分0分
  • 专家分0分
10楼#
发布于:2007-04-25 16:22
刚重装了一次QQ,恢复到未安装补丁之前,楼主程序的提示:
“晕,你娃QQ都不开俺啷个起给你演示喃?”
我的QQ是打开了的呢
zjjmj2002
驱动小牛
驱动小牛
  • 注册日期2007-04-05
  • 最后登录2016-01-09
  • 粉丝0
  • 关注0
  • 积分15分
  • 威望321点
  • 贡献值0点
  • 好评度224点
  • 原创分1分
  • 专家分0分
11楼#
发布于:2007-04-25 16:27
俺的程序是通过进程里是否有QQ.exe来判断QQ是否运行的!

请注意你QQ.exe文件名的大小写!
softbiao
驱动牛犊
驱动牛犊
  • 注册日期2007-04-09
  • 最后登录2008-08-26
  • 粉丝0
  • 关注0
  • 积分240分
  • 威望26点
  • 贡献值0点
  • 好评度25点
  • 原创分0分
  • 专家分0分
12楼#
发布于:2007-04-25 16:31
引用第11楼zjjmj20022007-04-25 16:27发表的“”:
俺的程序是通过进程里是否有QQ.exe来判断QQ是否运行的!

请注意你QQ.exe文件名的大小写!

QQ文件名是QQ.exe,但进程名却变成了QQ.EXE,楼主处理大小写吧:)
zjjmj2002
驱动小牛
驱动小牛
  • 注册日期2007-04-05
  • 最后登录2016-01-09
  • 粉丝0
  • 关注0
  • 积分15分
  • 威望321点
  • 贡献值0点
  • 好评度224点
  • 原创分1分
  • 专家分0分
13楼#
发布于:2007-04-25 16:36
对那个4月24号的版本俺也已经发出来了,你还是把QQ又升级成4月24号的版本吧,俺只是试着玩,Bug多得莫法。
killvxk
论坛版主
论坛版主
  • 注册日期2005-10-03
  • 最后登录2014-04-14
  • 粉丝3
  • 关注1
  • 积分1082分
  • 威望2003点
  • 贡献值0点
  • 好评度1693点
  • 原创分2分
  • 专家分0分
14楼#
发布于:2007-04-25 20:47
还是我的万能Ring3工程很成功——插入QQ进程一个远程线程,然后超类化QQ登录框,然后我不说啥了吧,你自己可以处理啦~~啦啦
没有战争就没有进步 X3工作组 为您提供最好的军火
softbiao
驱动牛犊
驱动牛犊
  • 注册日期2007-04-09
  • 最后登录2008-08-26
  • 粉丝0
  • 关注0
  • 积分240分
  • 威望26点
  • 贡献值0点
  • 好评度25点
  • 原创分0分
  • 专家分0分
15楼#
发布于:2007-04-26 10:26
引用第14楼killvxk2007-04-25 20:47发表的“”:
还是我的万能Ring3工程很成功——插入QQ进程一个远程线程,然后超类化QQ登录框,然后我不说啥了吧,你自己可以处理啦~~啦啦

个人感觉超类化登陆框和用键盘钩子是差不多的东西,v大的是在补丁前还是后测试的?4.24补丁其实是取消了挂接中断的方法,取而代之的是在密码框左边多了一个软键盘开关,看起来象是腾讯做的妥协,奇怪的是今天我登陆后发现补丁没了,密码框左边的软键盘开关消失了,登陆也不提示安装补丁了,不知道腾讯怎么搞的~不过我的程序又可用了呵呵
znsoft
管理员
管理员
  • 注册日期2001-03-23
  • 最后登录2023-10-25
  • 粉丝300
  • 关注6
  • 积分910分
  • 威望14796点
  • 贡献值7点
  • 好评度2410点
  • 原创分5分
  • 专家分100分
  • 社区居民
  • 最爱沙发
  • 社区明星
16楼#
发布于:2007-04-26 10:34
引用第15楼softbiao2007-04-26 10:26发表的“”:

个人感觉超类化登陆框和用键盘钩子是差不多的东西,v大的是在补丁前还是后测试的?4.24补丁其实是取消了挂接中断的方法,取而代之的是在密码框左边多了一个软键盘开关,看起来象是腾讯做的妥协,奇怪的是今天我登陆后发现补丁没了,密码框左边的软键盘开关消失了,登陆也不提示安装补丁了,不知道腾讯怎么搞的~不过我的程序又可用了呵呵



nod,超类化和 hook窗口消息处理函数是一回事...
现在的所有换肤工具包都是这样处理的
http://www.zndev.com 免费源码交换网 ----------------------------- 软件创造价值,驱动提供力量! 淡泊以明志,宁静以致远。 ---------------------------------- 勤用搜索,多查资料,先搜再问。
zjjmj2002
驱动小牛
驱动小牛
  • 注册日期2007-04-05
  • 最后登录2016-01-09
  • 粉丝0
  • 关注0
  • 积分15分
  • 威望321点
  • 贡献值0点
  • 好评度224点
  • 原创分1分
  • 专家分0分
17楼#
发布于:2007-04-26 10:40
呵呵,俺已经把那个对QQ.exe进程大小写敏感的Bug去掉了!
zjjmj2002
驱动小牛
驱动小牛
  • 注册日期2007-04-05
  • 最后登录2016-01-09
  • 粉丝0
  • 关注0
  • 积分15分
  • 威望321点
  • 贡献值0点
  • 好评度224点
  • 原创分1分
  • 专家分0分
18楼#
发布于:2007-04-26 10:41
引用第8楼softbiao2007-04-25 16:09发表的“”:

呵呵,感兴趣的人未必搞破坏撒,我专业是信息安全的


俺的QQ都掉过几次了,你们这些搞信息安全的在做啥子?
softbiao
驱动牛犊
驱动牛犊
  • 注册日期2007-04-09
  • 最后登录2008-08-26
  • 粉丝0
  • 关注0
  • 积分240分
  • 威望26点
  • 贡献值0点
  • 好评度25点
  • 原创分0分
  • 专家分0分
19楼#
发布于:2007-04-26 10:56
引用第18楼zjjmj20022007-04-26 10:41发表的“”:


俺的QQ都掉过几次了,你们这些搞信息安全的在做啥子?


=。=大哥,我还是学生,明年才毕业,QQ又不是我们这些学生可以接管的,那只能怪腾讯了。
我也只是感兴趣才研究玩玩的,我是以研究np技术为目的的,所以我的方法不需要绕开中断,直接在中断里面做文章,也就不需要考虑上面的加密,4.24补丁之后中断被腾讯取消了,只保留了那层加密,安全系数降低了,采用了软键盘妥协,这是我的程序用不了的原因。
上一页
游客

返回顶部