似乎QQ的密码很容易盗取 [QQ2007版]

v在你阅读此文前我必须得说明一些需要注意的
1:QQ版本2007 B4 (其他版本未测,希望能帮我测试)
2:盗取的并不是明文密码,而是被MD5加密过的Hash串[可通过此Hash登录QQ ]
3:如果用的是外挂登录QQ[如珊瑚虫] 可能会导致读不出密码或读出多个错误密码[目前尚未出现这种情况]
4 : 我不会在这里公布任何有关盗取的方法,但会给出一些DEBUG数据,动手能力强的肯定也能尝试成功~
我采用的编程工具当然是VB6

-------------The Start-------------
QQ Number: 
475673046 我的小号
MD5: 
341DA4AD8FE53461F29BBDE765A9D5B5
Hash: 
NB2krY/lNGHym73nZanVtQ==
DEBUG information: 
ErrorID= 0x00000000
BaseAddr= 0x00B00000
MD5Addr= 0x00E0A478
T0= 0x00000000
T1= 0x00046000
T2= 0x00000000
T3= 0x00100000
T4= 0x000FC000
T5= 0x0000E000
-------------The End-------------

-------------The Start-------------
QQ Number: 
276226543
MD5: 
(略)
Hash: 
(略)
DEBUG information: 
ErrorID= 0x00000000
BaseAddr= 0x00E00000
MD5Addr= 0x01F00668
T0= 0x0009A000
T1= 0x00054000
T2= 0x00000000
T3= 0x00000000
T4= 0x000A8000
T5= 0x00000000
-------------The End-------------

-------------The Start-------------
QQ Number: 
276226543
MD5: 
(略)
Hash: 
(略)
DEBUG information: 
ErrorID= 0x00000000
BaseAddr= 0x00B00000
MD5Addr= 0x00E10668
T0= 0x00000000
T1= 0x00070000
T2= 0x00000000
T3= 0x00100000
T4= 0x000FC000
T5= 0x0000E000
-------------The End-------------

以上是程序在“盗取”过程中生成的一些数据~
其中Hash便是我们最“感兴趣”的咚咚,我的大号就略了,只给出小号的Hash
各位可以通过
QQ.exe /START QQUIN:你的QQ号码 PWDHASH:这里输入Hash串 /STAT:40
这种方法登陆QQ
目前代码尚在测试中,主要是想看看在不同的版本、不同的系统中是否也能成功~
在此我放出测试程序, 希望大家能帮忙测试~~
在获得QQ Hash前 你首先需要输入QQ进程的PID[可通过任务管理器获得]
然后按“测 试”按钮~
然后你应该也能看到形如上面的数据~
如果ErrorID为0,说明一切正常
如果ErrorID为1,说明你的PID不正确
如果ErrorID为2或4,说明测试代码需要进一步的改进,此时T0至T5 的数据非常重要,希望复制下来给我研究~
下载文件 点击下载此文件



文章来自: 本站原创
引用通告地址: http://www.is21.cn/trackback.asp?tbID=227
Tags:
评论: 0 | 引用: 0 | 查看次数: 1856
发表评论
你没有权限发表留言!