返回QQ泡吧首页 ·返回首页
·联系我们
·收藏本站
QQ模块 | QQ动画模块 | QQ视频模块 | QQ教程 | QQ资讯 | 留言代码 | QQ头像 | QQ日记 | QQ工具 | QQ皮肤 | QQ彩字 | 日记工具 | 论坛
FP模块 | QQ大图模块 | QQ聊天宝典 | QQ技巧 | QQ网名 | 繁简互换 | QQ素材 | QQ音乐 | QQ软件 | QQ游戏 | QQ强聊 | 生日密码 | 更多
当前的位置:QQ泡吧空间站 -> Q Q 资源 -> Q Q 资讯 -> 文章内容
腾讯QQ也见不得人,来自安全论坛的分析
作者: 恶魔小子 来源:Cnbeta 时间: 2007-5-22 1:38:10



不知道大家有没有注意到最新版本的QQ 2007 Beta2会在C盘根目录创建"~DTLog.txt"文件,里面包含一些3721等不太干净的字符串,到底是为什么,技术人员作了详细的技术分析,看来腾讯推广soso工具栏的手段也不是那么干净,一起来看.(以下文段来自匿名网友与yahootw网友):
QQ最近释放的一个文件QQPhoneHelper.dll,名字很好听
不过里面就有一些字符串,用了一个比较复杂的类来加密
看了下,把它们解密了
大家来看看是都是些什么见不得人的东西:

{B83FC273-3522-4CC6-92EC-75CC86678DA4} CnsMin.dll  雅虎助手

{D157330A-9EF3-49F8-9A67-4141AC41ADD4} CndHook.dll  雅虎助手

SOFTWARE/Microsoft/Windows/CurrentVersion/Explorer/ShellExecuteHooks

//./CnsMinKP   雅虎助手

{406F94F0-504F-4a40-8DFD-58B0666ABEBD} yasbar.dll  雅虎助手

SOFTWARE/Microsoft/Windows/CurrentVersion/Explorer/Browser Helper Objects

SOFTWARE/Microsoft/Internet Explorer/Toolbar

{02496EBD-8455-48db-B3C7-5DAC97D9F5A7}  BDSrHook.dll 百度超级搜霸

//./adsrsvc  百度超级搜霸

//./BDGuard 百度超级搜霸


{5C3853CF-C7E0-4946-B3FA-1ABDB6F48108} cdnforie.dll  CNNIC中文上网

//./cdnprot  CNNIC中文上网

//./cdntran CNNIC中文上网

SOFTWARE/CNNIC/CdnClient

{2A0176FE-008B-4706-90F5-BBA532A49731} SNHpr.dll 中搜

//./fad 划词搜索

//./anfad 划词搜索

Uindata

http://scdown.qq.com/download/HelperUpdate.htm 这个QQPhoneHelper.dll的升级配置,可以看到这个升级配置和流氓软件的升级配置文件无异

URLDownloadToFileA
DeleteUrlCacheEntryA
流氓专用函数


yahootw网友的报告:

今天没事用AVG Anti-Spyware 扫了下  突然惊现一个警报   一个木马  汗  多少年了 没中过木马了  (心情激动十万分~bs自己一下~~~呵呵)

---------------------------------------------------------
AVG Anti-Spyware - Scan Report
---------------------------------------------------------

+ Created at:    00:28:25  2006-12-15

+ Scan result:   



[688] D:\Tencent\qq\QQPhoneHelper.dll -> Logger.BZub.cv : Cleaned with backup (quarantined).


::Report end


QQPhoneHelper.dll这个东东 到底是不是毒呢?还是杀软误报??搞不懂..呵呵 求高人指点一下

分析一下 ~~
安装qq2006之后会出现如下的情况:

其中含有一个QQPhoneHelper.dll这个文件在系统临时文件夹中生成一个临时文件?这个文件在QQ退出后也不会自动删除
这个临时文件的名字是:~DFD.tmp (或者是随机生成~DF*.tmp)

其内容用Ultraedit查看是:
[QQHelper]
version=1.0.0.26
url=http://scdown.qq.com/download/QQPhoneHelper.dll
setupfile=QQPhoneHelper.dll

QQPhoneHelper.dll这个文件改名或删除在启动QQ后这个文件会由http://scdown.qq.com/download/QQPhoneHelper.dll 自动下载并安装手法有点像后门~木马自动下载生成 哈哈

而对于这个dll会在c盘根目录创建"~DTLog.txt"文件

查看跟踪了读入读出请求
9576 01:02:23 QQ.exe:1484 OPEN D:\Tencent\qq\QQPhoneHelper.dll SUCCESS Options: Open Access: Execute
29577 01:02:23 QQ.exe:1484 CLOSE D:\Tencent\qq\QQPhoneHelper.dll SUCCESS
29578 01:02:23 QQ.exe:1484 OPEN C:\~DTLog.txt SUCCESS Options: OpenIf Access: All
29579 01:02:23 QQ.exe:1484 QUERY INFORMATION C:\~DTLog.txt SUCCESS Length: 0
29580 01:02:23 QQ.exe:1484 QUERY INFORMATION C:\~DTLog.txt SUCCESS Length: 0
29581 01:02:23 QQ.exe:1484 QUERY INFORMATION C:\~DTLog.txt SUCCESS Length: 0
29582 01:02:23 QQ.exe:1484 WRITE C:\~DTLog.txt SUCCESS Offset: 0 Length: 30
29583 01:02:23 QQ.exe:1484 CLOSE C:\~DTLog.txt SUCCESS

用卡巴诺顿AVK等等也是报

点击这里收藏到QQ书签☜永久保存☞ 欢迎把本站地址推荐给其他好友 Www.QQpao.Cn

上一篇文章:QQ空间自动添加关注代码
下一篇文章:QQ空间大图模块:紫星战士[泡吧原创]

〓免费得QB〓
 
热点文章
 
相关主题
loading...
www.baidu.com

泡吧祝福许愿 | 非主流旋转模块在线制作 | QQ空间互踩| 查询别人空间音乐地址 | 关于泡吧 | 联系我们 | 网站投搞 | 网站地图
Copyright ? 2006 - 2007 QQ泡吧空间站 All rights reserved.
部分资源来源网络,如有侵权,请来信告知!!! 留言 建议 Email:Emoxz@qq.com 站长:惡.魔ヤ小子
闽ICP备07042971号