青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

S.l.e!ep.¢%

像打了激速一樣,以四倍的速度運(yùn)轉(zhuǎn),開心的工作
簡(jiǎn)單、開放、平等的公司文化;尊重個(gè)性、自由與個(gè)人價(jià)值;
posts - 1098, comments - 335, trackbacks - 0, articles - 1
  C++博客 :: 首頁 :: 新隨筆 :: 聯(lián)系 :: 聚合  :: 管理

突破QQ2009的nprotect鍵盤加密技術(shù) 收藏
近段時(shí)間,騰迅公司一直在吹牛他們?nèi)绾伪Wo(hù)QQ用戶的帳號(hào)和密碼安全,Nprotect鍵盤加密技術(shù)多么強(qiáng)大,由于鄙人近期要做一個(gè)密碼安全保護(hù)控件,就仔細(xì)分析了QQ2009的密碼保護(hù)功能框,結(jié)果發(fā)現(xiàn)QQ2009漏洞較多,安全措施都能獲得突破,下面一一道來:

鄙人聲名:分析QQ2009的目的,不是盜取QQ帳號(hào),而是提高QQ的安全,促進(jìn)QQ的發(fā)展。信息安全需要很多事情要做,本人只是貢獻(xiàn)點(diǎn)微薄之力。信息安全需要多一份實(shí)在,少一份浮躁,多研究點(diǎn)安全問題,少想點(diǎn)如何盜竊,這樣我們的信息安全就會(huì)更好。

一、Nprotect鍵盤加密技術(shù)

騰訊使用的Nprotect鍵盤加密技術(shù)來自一家韓國(guó)的公司,該技術(shù)已經(jīng)在很多地方都使用,包括銀行、證券、保險(xiǎn)、游戲、信用卡、電子政務(wù)和電子商務(wù)等,用戶比較多,使用面比較廣。

nProtect鍵盤加密保護(hù)系統(tǒng)是一種針對(duì)個(gè)人用戶信息安全的產(chǎn)品,它用來保護(hù)用戶的信息不被黑客的鍵盤記錄程序所獲取。通過鍵盤加密技術(shù)即使用戶的PC中有木馬程序,黑客也無法正確讀取輸入的鍵盤信息,從而根本上防止了互聯(lián)網(wǎng)用戶在進(jìn)行網(wǎng)上交易、網(wǎng)絡(luò)游戲以及使用電子銀行時(shí)可能出現(xiàn)的帳號(hào)被盜的情況。
nProtect鍵盤加密保護(hù)系統(tǒng)功能如下:
阻止黑客工具讀取鍵盤信息
自動(dòng)檢測(cè)鍵盤信息記錄黑客程序
對(duì)于每一次鍵盤敲擊,綠色衛(wèi)士鍵盤保護(hù)產(chǎn)品可以實(shí)時(shí)的進(jìn)行加密和解密(采用國(guó)際標(biāo)準(zhǔn)的RSA 128位算法)
支持不同類型的鍵盤(ps/2,usb鍵盤 101 / 103 / 106 / 109,等等)
二、QQ2009采用的安全措施

當(dāng)前QQ2009(包括QQ2009 BETA1、BETA2、正式版、正式版(SP1)、正式版(SP2))所采取的措施大致包括:

1、采取Nprotect技術(shù)保護(hù)帳號(hào)密碼

A、屏蔽密碼窗口獲取內(nèi)容消息

B、屏蔽密碼窗口設(shè)置內(nèi)容消息

C、屏蔽密碼窗口光標(biāo)位置消息

D、屏蔽ACTIVEX鍵盤鉤子

E、屏蔽鍵盤狀態(tài)消息

F、屏蔽全局鍵盤鉤子

G、屏蔽鍵盤驅(qū)動(dòng)

H、發(fā)送鍵盤擾亂信息

I、鍵盤輸入內(nèi)容加密

2、采取虛擬鍵盤

A、屏蔽虛擬鍵盤按鈕窗口

B、虛擬鍵盤按鈕窗口隨意變動(dòng)

3、QQ采取的相關(guān)措施

A、屏蔽登錄按鈕窗口

B、系統(tǒng)漏洞掃描

C、盜號(hào)木馬掃描

D、發(fā)出安全警告

E、其他安全功能

三、QQ2009目前能夠阻止絕大多少鍵盤記錄器

1、nProtect技術(shù)本身就能夠防止一般的鍵盤記錄器,如ACTIVEX鍵盤鉤子、全局鍵盤鉤子和鍵盤驅(qū)動(dòng)

2、通過鍵盤光標(biāo)的過濾,能夠防止目前絕大多數(shù)鍵盤鉤子,使鍵盤輸入的內(nèi)容不知道插入到什么位置

3、通過與虛擬鍵盤的組合,幾乎是當(dāng)前絕大多少鍵盤記錄器的終結(jié)者

四、當(dāng)前QQ用戶一般的做法

1、在桌面機(jī)器上安裝防火墻、防病毒軟件

2、無法杜絕和檢測(cè)新出現(xiàn)的病毒、盜號(hào)木馬

3、故意輸入錯(cuò)誤密碼,防止鍵盤記錄器

4、故意打亂密碼輸入次序,防止鍵盤記錄器

5、申請(qǐng)QQ密碼保護(hù)

6、使用復(fù)雜密碼

7、密碼長(zhǎng)度保證

8、經(jīng)常更換密碼

9、不上亂七八糟的網(wǎng)站,以免被植木馬

10、密碼修改手機(jī)短信提示

11、等等

以上所有的做法,都滯后,沒有就QQ2009帳號(hào)安全這個(gè)根本上考慮和解決問題,只能是依靠民眾的智慧,將QQ盜號(hào)損失降低到最低,下面就來分析當(dāng)前QQ2009存在的安全問題。

五、QQ2009破解全過程

表面上QQ2009使用了很多安全措施,足以保障QQ登錄密碼安全。但仔細(xì)分析下,你會(huì)發(fā)現(xiàn),還存在很多問題,還不足以防止密碼被盜。

第一步、我寫了一個(gè)API全局鉤子

第二步、我加載了一個(gè)窗口鉤子,能夠獲取QQ窗口句柄和內(nèi)容

第三步、我加載了一個(gè)列舉子窗口函數(shù),能夠獲取QQ帳號(hào)窗口句柄和內(nèi)容,能夠獲取QQ密碼窗口句柄和類型

,但無法QQ密碼窗口內(nèi)容,總是返回一個(gè)固定的標(biāo)題,估計(jì)QQ做了安全防范

第四步、我加載了一個(gè)鍵盤鉤子,能夠獲得QQ帳號(hào)窗口輸入,但獲取不到QQ密碼窗口輸入內(nèi)容

第五步、我寫了一個(gè)鍵盤狀態(tài)鉤子,能夠獲取鍵盤信息,但發(fā)現(xiàn)有亂碼,估計(jì)QQ做了一些工作

第六步、我寫了一個(gè)鍵盤驅(qū)動(dòng),發(fā)現(xiàn)鍵盤輸入內(nèi)容經(jīng)過加密

第七步、我寫了一個(gè)I/O讀寫驅(qū)動(dòng),發(fā)現(xiàn)能夠攔截QQ密碼窗口輸入

第八步、我寫了一個(gè)鍵盤光標(biāo)程序,發(fā)現(xiàn)QQ密碼窗口總是返回錯(cuò)誤,估計(jì)QQ做了相關(guān)安全

第九步、我改變一下思路,不從獲取QQ密碼窗口獲取光標(biāo)消息,結(jié)果測(cè)試成功

第十步、開始考慮破解QQ2009虛擬鍵盤,因?yàn)殒I盤輸入已經(jīng)全部搞定

第十一步、我用窗口鉤子,能夠截獲QQ虛擬鍵盤窗口,但無法獲得虛擬鍵盤按鈕

第十二步、我試著使用金山詞霸進(jìn)行屏幕取詞,結(jié)果能夠獲得QQ虛擬鍵盤內(nèi)容

第十三步、我寫了一個(gè)屏幕取詞程序,成功實(shí)現(xiàn)虛擬鍵盤內(nèi)容截獲

第十四步、為了截獲虛擬鍵盤點(diǎn)擊時(shí)間,我在API HOOK的基礎(chǔ)上,加載了一個(gè)鼠標(biāo)鉤子,專門攔截點(diǎn)擊鼠標(biāo)點(diǎn)擊事件

第十五步、程序測(cè)試,發(fā)現(xiàn)些小BUG,如刪除(delete/backspace)、隨意插入、組合鍵等,但基本大功告成,整個(gè)QQ2009的nProtect技術(shù)保護(hù)就讓我這樣被成功破解。

六、QQ2009破解程序能夠?qū)崿F(xiàn)

1、能夠?qū)崿F(xiàn)鍵盤鉤子

2、能夠?qū)崿F(xiàn)鼠標(biāo)鉤子

3、能夠?qū)崿F(xiàn)窗口鉤子

4、能夠?qū)崿F(xiàn)QQ窗口監(jiān)控

5、能夠?qū)崿F(xiàn)鍵盤記錄功能

6、能夠突破nProtect加密保護(hù)

7、能夠?qū)崿F(xiàn)鍵盤光標(biāo)監(jiān)控

8、能夠?qū)崿F(xiàn)字符大小寫

9、能夠?qū)崿F(xiàn)特殊字符

10、能夠?qū)崿F(xiàn)組合鍵輸入

11、能夠?qū)崿F(xiàn)字符剪切

12、能夠?qū)崿F(xiàn)字符粘貼

13、能夠?qū)崿F(xiàn)字符刪除

14、能夠?qū)崿F(xiàn)字符隨意插入

15、能夠記錄虛擬鍵盤輸入內(nèi)容

七、QQ2009存在的主要問題

現(xiàn)在來回過頭來總結(jié)下QQ2009中存在的問題,大致如下:

1、帳號(hào)窗口沒有任何保護(hù),使窗口鉤子能夠輕易獲得其句柄和內(nèi)容

2、密碼窗口聚焦時(shí)啟動(dòng)Nprotect保護(hù),失去焦點(diǎn)時(shí)就存在保護(hù)真空,容易被人利用

3、鍵盤光標(biāo)位置沒有進(jìn)行保護(hù),只對(duì)獲取密碼窗口的鍵盤位置消息進(jìn)行了過濾,還有其他的方法可以獲取

4、QQ界面沒有偽裝,包括界面的類型和界面標(biāo)題,都可以輕易獲取

5、沒有防止窗口鉤子,包括窗口創(chuàng)建、出現(xiàn)、消失和銷毀,致使其他程序就可以輕易進(jìn)行監(jiān)控

6、鍵盤加密驅(qū)動(dòng)無法攔截I/O讀寫驅(qū)動(dòng),致使鍵盤輸入內(nèi)容輕易被他人截取

7、可以使用屏幕取詞技術(shù)獲得虛擬鍵盤上的按鈕單詞,從而可以突破虛擬鍵盤的保護(hù)

8、沒有屏蔽鼠標(biāo)鉤子,使其他程序能夠截獲鼠標(biāo)點(diǎn)擊事件,從而攔截虛擬鍵盤留下致命漏洞

9、沒有屏蔽屏幕截屏,使截屏軟件能夠獲得虛擬鍵盤的輸入

八、總結(jié)

雖然QQ在吹牛它現(xiàn)在的nProtect技術(shù)多么牛B,但事實(shí)不是如此,經(jīng)過我半天的時(shí)間就輕易破解,當(dāng)然還有很多其他的方法可以破解,我沒有去試,應(yīng)該問題不大,包括注入、假窗口、假界面和假控件等,當(dāng)然還可以利用窗口鉤子來控制其加密驅(qū)動(dòng)的啟動(dòng)和停止,這些都不是我想要的,我不是來盜號(hào),而是研究密碼輸入框的安全問題,在此也非常逼視那些盜號(hào)者。

其實(shí),在此也非常感謝QQ2009,能夠提供給我這么多思路,讓我的密碼框安全控件能夠更加成熟。雖然QQ2009存在問題,但相比與MSN和網(wǎng)銀來說,應(yīng)該是安全得多,也請(qǐng)騰訊趕快把漏洞盡快打上,避免給客戶造成帳號(hào)和密碼丟失,帶來不必要的麻煩。

當(dāng)然,目前QQ用戶也不用擔(dān)心QQ號(hào)碼被盜,畢竟現(xiàn)在能夠突破Nprotect鍵盤加密技術(shù)的木馬還不多,只要今后小心和組合使用里面的功能,被盜的機(jī)會(huì)很少。


本文來自CSDN博客,轉(zhuǎn)載請(qǐng)標(biāo)明出處:http://blog.csdn.net/elephantzhang/archive/2009/07/30/4393759.aspx

青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            亚洲欧美精品伊人久久| 欧美在线国产精品| 99香蕉国产精品偷在线观看| 国产一区二区主播在线| 欧美午夜不卡影院在线观看完整版免费| 欧美1区3d| 欧美激情导航| 欧美日韩在线播放三区| 欧美午夜电影在线| 国产精品最新自拍| 韩国成人福利片在线播放| 激情校园亚洲| 亚洲精品国产精品久久清纯直播| 91久久久一线二线三线品牌| 亚洲靠逼com| 亚洲一区欧美| 久久久久国产免费免费| 免费成人网www| 亚洲另类视频| 亚洲欧美日韩视频二区| 久久久久国产一区二区三区| 久久久噜噜噜久久| 欧美视频在线播放| 国产欧美日韩精品丝袜高跟鞋| 国产综合色产| 一本不卡影院| 麻豆精品视频在线观看| 亚洲美女中出| 久久久青草婷婷精品综合日韩| 欧美日韩国产精品自在自线| 国外成人在线视频网站| 中文在线一区| 免费成人性网站| 亚洲在线观看视频网站| 米奇777超碰欧美日韩亚洲| 国产精品福利av| 亚洲国产另类 国产精品国产免费| 一区二区三区高清视频在线观看| 久久人人97超碰人人澡爱香蕉| 亚洲国产精品久久久久婷婷884| 亚洲日本欧美在线| 久久理论片午夜琪琪电影网| 欧美日韩国产色综合一二三四 | 国产精品sm| 亚洲电影在线播放| 欧美怡红院视频一区二区三区| 亚洲区国产区| 免费黄网站欧美| 国产精品久久久久国产a级| 精品动漫3d一区二区三区免费| 在线视频中文亚洲| 欧美国产91| 久久国产视频网站| 国产精品五区| 亚洲欧美在线磁力| 日韩一级免费观看| 欧美精品一区二区三区久久久竹菊 | 国产精品久久久999| 亚洲全黄一级网站| 欧美高清视频一区二区三区在线观看 | 亚洲国产精品精华液网站| 欧美在线观看一二区| 国产伦精品一区二区三| 亚洲欧美日本伦理| 一区二区三区欧美视频| 国产精品久久久久77777| 亚洲一区视频在线观看视频| 亚洲最新合集| 国产精品久久久久9999吃药| 亚洲自拍偷拍福利| 亚洲无亚洲人成网站77777 | 亚洲欧洲三级电影| 欧美成人a视频| 亚洲人成毛片在线播放女女| 亚洲高清不卡| 欧美日韩另类视频| 亚洲在线一区二区| 亚洲欧美在线播放| 国产一区成人| 免费观看在线综合| 免费av成人在线| 亚洲精品小视频| 亚洲国产精品成人一区二区| 欧美激情网友自拍| 亚洲欧美日韩国产中文| 亚洲欧美日韩国产综合| 国产手机视频精品| 男人的天堂亚洲| 欧美激情一区二区| 性欧美超级视频| 久久综合伊人77777蜜臀| 艳妇臀荡乳欲伦亚洲一区| 夜夜躁日日躁狠狠久久88av| 国产乱人伦精品一区二区| 亚洲尤物影院| 亚洲精品乱码久久久久| 亚洲国产成人久久综合| 欧美精品九九| 亚洲欧美日本另类| 久久久噜噜噜久久| 99re视频这里只有精品| 亚洲视频一区二区| 尤物视频一区二区| aⅴ色国产欧美| 在线观看日韩一区| 一区二区三区欧美成人| 亚洲成人在线网| 正在播放亚洲一区| 亚洲黄色三级| 性欧美video另类hd性玩具| 亚洲日本欧美日韩高观看| 中文在线一区| 亚洲区在线播放| 欧美在线视频不卡| 亚洲一区二区三区国产| 久久午夜精品一区二区| 亚洲永久在线| 久久久久一区二区三区四区| 亚洲男女自偷自拍图片另类| 蜜臀av性久久久久蜜臀aⅴ| 欧美一区二区视频在线观看2020| 欧美va亚洲va日韩∨a综合色| 久久精品国产一区二区三区免费看| 男人的天堂成人在线| 久久精品成人欧美大片古装| 欧美日韩性视频在线| 欧美护士18xxxxhd| 狠狠色丁香久久婷婷综合_中| 亚洲午夜羞羞片| 亚洲色诱最新| 欧美日韩国产影院| 亚洲日本激情| 日韩天堂av| 美国三级日本三级久久99| 久久综合给合| 国内精品免费在线观看| 欧美一区二区| 欧美在线网址| 国产午夜精品在线| 午夜视频一区| 亚洲欧美成人网| 国产精品狠色婷| 亚洲一区精品视频| 香蕉乱码成人久久天堂爱免费| 欧美日韩中文字幕日韩欧美| 亚洲狼人综合| aa级大片欧美三级| 欧美日韩精品一区二区三区| 亚洲乱码国产乱码精品精| 亚洲视频网站在线观看| 欧美日韩一区综合| 亚洲视频一区二区| 久久久久九九九| 在线观看日韩av电影| 欧美www视频| 亚洲精品资源| 欧美亚洲一区二区在线观看| 国产欧美日韩在线观看| 欧美制服第一页| 欧美福利视频| 欧美日本国产视频| 欧美一区高清| 亚洲电影毛片| 一区二区三区四区五区视频 | 欧美成人免费播放| 日韩亚洲欧美一区二区三区| 亚洲欧美国产日韩中文字幕| 国产精品伦理| 久久久精品国产免费观看同学| 国产精品系列在线播放| 欧美在线视频一区二区三区| 牛人盗摄一区二区三区视频| 亚洲精品女av网站| 国产精品免费视频xxxx| 久久精品国产99精品国产亚洲性色| 欧美成人免费全部| 亚洲视频观看| 激情综合电影网| 欧美手机在线| 久久亚洲欧洲| 在线亚洲免费视频| 蜜月aⅴ免费一区二区三区| 亚洲伦伦在线| 国产亚洲激情| 欧美日韩亚洲综合一区| 久久er精品视频| 日韩一区二区精品| 久热成人在线视频| 亚洲一区精品在线| 亚洲国产欧美一区二区三区同亚洲 | 亚洲自拍啪啪| **网站欧美大片在线观看| 欧美三级小说| 麻豆精品在线播放| 羞羞色国产精品| 一区二区三区视频在线看| 欧美大片91| 欧美一区二区三区在线观看| 99视频精品全部免费在线| 影音先锋另类|