本分类排行榜:
本分类好评榜:
所属主题:QQ攻防系列
杀伤力值:★★★☆
操作难度:简单
适合读者:普通读者
魔法学校的罗杰向他的同学演示他新学的黑魔法,远程安装黑洞木马时,黑洞木马被《QQ医生》查杀,只见他念了一句咒语,再次远程安装黑洞木马,此时《QQ医生》毫无反应,犹如“木头人”一般。罗杰念的是什么咒语?什么黑魔法会这么厉害?
一、《QQ医生》靠特征码“吃饭”
现在网上的木马、盗号软件越来越多,所以各种QQ账号被盗的事件频频发生。由于在QQ安全保护上饱受用户批评,腾讯引入跟微软的Defender安全软件一样的机制,通过研发独立的安全软件来减少盗号的现象。《QQ医生》就是其推出的一款专门针对盗取QQ密码的软件,它能够准确的扫描用户计算机上的盗号木马程序,并有效清除从而保护QQ账号的安全。
《QQ医生》主要包括三项功能,扫描检测木马病毒、扫描检测系统漏洞、扫描检测程序的完整性。当扫描未安装的木马程序文件时,《QQ医生》并不会报警,只在当木马安装运行后,才能检测到木马服务端的存在。
由此可以看出《QQ医生》是通过内存特征码来定位的,因此罗杰要想通过黑洞木马成功的进行演示,就必须更改黑洞木马的内存特征码,只有这样才可以轻松的绕过《QQ医生》进行控制。
小提示:所谓内存特征码就是程序运行时内存地址,而杀毒软件就是通过这个地址对应的代码来进行病毒分析的,因此我们修改这个地址的代码就可以躲过杀毒软件的检测。
二、修改特征码绕过《QQ医生》
第一步:查找内存特征码
首先查找到木马的内存特征码,然后对特征码内容进行修改,这样《QQ医生》就无法通过病毒库中保存的特征码与木马的特征码进行比对,这样最终躲过杀毒软件的查杀。
要制作免杀黑洞木马,先运行特征码检查程序MYCCL后,点击“文件”按钮选择服务端文件,并将“带后缀”选项前面的打勾选中。接着在“分块个数”选项中设置设置10个(图1)。设置完成后点击“生成”按钮,就能在目录中生成相应的程序分块。
图1
由于是分析木马的内存特征码,因此必须将它加载到系统内存后才行。所以接着运行内存特征码分析程序TK.Loader,通过它载入木马服务端文件的分块目录后,点击“全部载入”按钮即可将木马加载到系统内存,这时利用《QQ医生》就能检测出木马的存在并查杀。在《QQ医生》查杀完成后返回MYCCL,再点击“二次处理”按钮后,就可以得到黑洞木马一个大概的特征码位置。
第二步:转换内存特征码木马的特征码的大概范围知道以后,点击MYCCL主界面中的“特征区间”按钮,在出现的“填充/特征码 区间设定”窗口中,选中刚刚找到的那段大的特征码以后,选中右键中的“复合定位此处特征”命令。然后对特征码继续进行分块等进一步的操作,最终得到特征码精确的文件地址00061BAF_00000002(图2)。
图2
由于《QQ医生》是通过内存特征码进行查杀,而00061BAF_00000002这个地址只是特征码的文件地址,而当木马加载到系统内存后地址就会发生偏移,因此我们还需要将它转换为内存中的地址。
运行“偏移量转换器”,首先通过打开按钮设置木马程序的路径,接着在“文件偏移”中输入特征码地址,点击转换按钮在内存地址中得到特征码的内存地址(图3)。
图3
第三步:修改内存特征码
现在运行汇编程序OllyICE并载入黑洞木马服务端文件,接着通过滚动条向上移动找到内存特征码的地址,即004627AF。点击右键选择“二进制”菜单中的“使用 NOP 填充”命令,这样就可以把特征码填充掉(图4)。然后选择右键中的“复制到可执行文件”,接着在它的子菜单中选择“选择部分”命令,然后在新窗口中点击鼠标右键,选择其中的“保存文件”命令后进行保存即可。
图4
第四步:黑洞木马的使用
免杀制作完成后,就可以将木马安装到远程系统,然后通过客户端成功连接到服务端,点击工具栏中需要的控制命令,比如远程桌面命令,然后在弹出的操作窗口通过鼠标进行操作,就能在远程系统进行演示操作呢。
三、QQ安全不用愁
方法1:首先要加强Windows系统本身的安全防护能力。虽然《QQ医生》包括系统漏洞检测功能,但是无法完整的检测出系统漏洞,这样就给大量的网页木马提供了可乘之机。因此用户最好通过系统自带的Windows Update功能来检测。另外,关闭Windows系统的自动播放功能,这样可以避免移动设备来传播木马病毒等。
方法2:虽然《QQ医生》操作起来简单易用,但是目前仅为防止QQ盗号而研发,而不能代替其他的安全软件。同时软件也不具有实时监控功能,所以为了保护自己的计算机的安全,还需要配合其他的专业防病毒软件进行使用。
攻防博弈
攻 黑客:《QQ医生》毕竟是一款小的安全工具,不可能对所有的木马病毒进行查杀,轻松的就突破了《QQ医生》的追杀,弄得我们一点成就感都没有。我们还可以玩些有技术含量的,比如通过QQ空间进行跨站挂马,这样才能显示出我们的技术能力。
防 编辑:针对《QQ医生》做免杀,我们可以用其他杀毒软件来*破*解*。至于用QQ空间进行跨站挂马,我们可以依靠杀毒软件的主动防御来防范。
频道推荐
- 如何建立我的QQ空间?
- 繁体字个性情侣qq名字(1)
- QQ非主流个性签名:爱不单单只是
- 我把所有的幸福给你
- 彩色情侣留言代码:宝贝,请相信
- 没有你的世界,眼睛也会下雨
- 伤感繁体字签名 - 你给的都美、连
- 那些的过去我都不在乎
- 我用七种语言祝福你快乐
- 离线成长 QQ三国给你温暖秋日
- 執子之手與子偕老
- 流行时尚QQ签名 - 一直是很用心来
- 2010繁体字签名-俄在发了疯的想念
- QQ繁体字个性昵称-繁体字个性名字
- 再来踩你一下啦
- QQ表情[卡通]:洋葱头表情合集
- 教你如何免费获取海盗QQ秀
- QQ空间最新免费物品代码
- 颓废的非主流爱情留言代码 - 所有
- QQ宠物聊天对白征集活动
- 完美家族作品一款
- 伤感爱情的空间留言代码
- QQ空间最新代码之个性鼠标任你选
- QQ空间提示:无法创建ie进程 解决
- QQ空间Flash模块--最浪漫的故事
- I love You - 请相信我对你的爱
- 如果爱停止,你我还会相爱么?
- 新一代QQ宠物--熊熊喂养指南之生
- 网页上也能上QQ,WebQQ爬上QQ邮箱
- QQ空间非主流心情签名资料
- QQ[卡通]表情:万能哆啦A梦
- 花之神匠5级花代码:黑玫瑰
- 锦囊开不断,QQ三国好礼送不停
全站推荐
- 畱下苊嘚尛脚丫互踩代码
- 痴痴的等着你伤心留言代码
- qq情感个性签名:︶ ̄”颓废旳爱
- 非主流繁体字个性情侣名字
- 幸福、可不可以像摩天輪一樣。每
- QQ空间火星文祝福留言代码:请保
- 涐一直在奢望他旳停留
- 无法阻止的爱恋 情侣互踩留言代码
- 时间是最残忍和最仁慈的礼物
- 我们的幸福别人只有羡慕的份 情侣
- 总是会出了奇的想念你 好看的彩色
- 倾尽灵魂独舞只待幸福落幕伤感留
- 我爱你不只是说说而已爱情彩色留
- 给我一个角落以便舔舐伤口
- 思念某一种温度心情留言代码
- 痴痴的等着你伤心留言代码
- 踩死你不负责的哟图形符号互踩代
- 偶DE心里只有你心形爱情留言代码
- 现实SHI因爲那首只有我们知道歌
- 只是学会了如何去伪装
- ⒉o11年、莪要、_ 莪们﹏茬?起
- 這個季節是屬於我們的幸福情侣留
- 花逝花开的美丽从不属于我
- 如果流泪可以震撼你 乐意哭到让你
- 爱得如此的卑微是前所未有的累
- 如果明天的路你不知道该往哪走 僦
- 謊言一直存在,信任只會換來背叛
- 幸福、可不可以像摩天輪一樣。每
- 我向星星許了個願
- 我们不可更改的宿命
- 一段优美的伤感火星文留言代码
- 情侣留言代码:宝宝、迩1定要幸福
- 彩色情侣留言代码:宝贝,请相信
- 你就像一个白痴彩色留言代码
- 情侣图形留言代码:我只想俩個人
- 涐一直在奢望他旳停留
- qq图形主人寄语代码 给我一片天空
- 该怎么做结局才能不寂寞
- 悲伤留言:该怎么遗忘这出满是傷
- 美丽从不属于我 悲伤难过却一直存
- 謊言一直存在,信任只會換來背叛
- QQ个性伤感签名:陌路、晚灯下、
- 非主流好看的伤感QQ名字
- 伤感个性签名:情愿、为TA伤
- 非主流火星文浪漫情侣网名1