|
|
发表于 2008-7-18 22:45:10
|
显示全部楼层
|
揭穿《今朝QQ杀手2008新春版》谎言, _6 G5 a& _ A$ ]$ N+ e$ r3 E
发帖人:cedrus 发帖时间:2008-03-05
1 v. `! J8 z' t4 z! M! c4 I; G# E- [揭穿《今朝QQ杀手2008新春版》谎言; n( h5 K5 D; v: _+ {2 S
h: \3 f. G% y7 r! r/ }
--------------------------------------------------------------------------------$ ~4 c7 I% N9 F) |* m) {4 L% |; l
1 h- S/ `9 W9 o6 q; O2 t6 B
F8 R1 [& o. s) Y; \& V; _: \; ^9 y
最近在很多的论坛上出现了一个关于《今朝QQ杀手2008新春版》的帖子,介绍了QQ杀手的主要功能:1.强制视频功能;2.暴力破解QQ密码;3.发送QQ洪水消息;4.查看好友IP地址;5.聊天记录监视;6.破解QQ相册密码;7.自动互踩QQ空间;8.强制对方掉线;9.生成QQ木马大盗;10.查看通网吧女性。 3 @( ]2 S) p: Y& u5 S% _4 Q# N; M
可以说,这些功能对于常期使用QQ的用户来说,非常具有诱惑力。几乎无所不能,无坚不催。然而,这个软件真的有这么厉害吗?且看“恶网克星”恶意代码分析组对《今朝QQ杀手2008新春版》的分析,看看这个软件的真实面目。
7 j0 g+ `4 ]) ^ P, \
' h8 J `* \, ^ 证据一:冒用系统文件,欲盖弥彰 1 v7 ]# n5 I1 L8 A. S- {" p
从其官方网站www.jinzhao2008.cn中下载《今朝QQ杀手2008新春版》并将其解压。内含6个文件(图1):一个主程序(QQ杀手.exe)、一个说明文件及4个DLL文件。 % d6 s. P. k1 D7 Y9 I& d1 Y* {
通过文件名我们能很容易的知道其相对应的功能:camer.dll(对应“强制视频功能”功能),lan.dll(对应“查看通网吧女性”功能),offline.dll(对应“强制对方掉线”功能),乍一看没什么异常,但是如果我们仔细查看一下每个DLL文件的属性,可以发现,这4个DLL描述均是出自微软,分别是:Windows NT BASE API Server DLL、Battery Meter Helper DLL、BlackBox DLL、Microsoft AVI File support library,从描述上来看,这些都是Windows自带的系统文件,从其对文件别有用心的命名及与其不相对应的描述上来看,我们能对此软件产生强烈的怀疑! - C c1 B; p1 v, o' _
M: n5 W w9 g( o8 E8 j
2 ~& Y7 j x* D, v4 c1 A; V
1 K8 r5 L" ~# m0 V% t5 s
" Q/ p0 Y9 }6 ]6 W6 D
3 e4 Z' b% O1 a. _' H( D& A4 ]) v图1 ! B: ]! e# }4 E3 c' ~/ a
7 v9 V e% y, s2 w2 d7 L( ]% y8 P5 x. Q) r+ l; l! j+ A; ?
证据二:DLL文件仅是摆设
: c( b9 o0 W, \& X 虽然我们对证据一中的4个DLL文件产生了极大的怀疑,但是还不能完全肯定这4个DLL文件就没有作用,也许软件本身使用到了这些DLL中的某些功能。那么,为了确认QQ杀手是否使用到了这4个文件,我们对QQ杀手.exe文件进行了反编译。经过分析,发现整个程序中并没有对这4个文件进行过调用,这就证明了,这4个DLL文件仅仅是一个摆设而已。
$ Z, m* [) `8 g3 c8 ~7 H- h1 E: O9 x" l4 W7 A0 d
证据三:“杀手”只是纸老虎
; ]" X$ a- E- s+ W. N$ S$ V8 z 接下来,我们对“QQ杀手”进行了反汇编动态调试。对其所有的功能进行一一跟踪分析发现,所有的功能,都只实现了2个简单的步骤:1.是否输入了QQ号,如果没有输入QQ号码,则给出错误提示;2.弹出“未注册版,该功能受限”的提示,然后打开官方网站,引导用户注册。通过分析汇编代码我们得知,软件并没有对用户是否注册进行判断。由此说明,弹出未注册的提示仅仅是一个幌子,目的就是引导用户注册。 $ J7 x; i5 |. k8 \' \
& s1 [( b8 l( N$ J6 w+ M }3 u
2 D1 b8 k3 X/ r6 @- H# M. J9 ^6 U1 Y( g
9 d' \3 l4 Q" I ?1 d& s图2 0 ~5 u# V; i/ a+ h7 l. J' h9 p9 Q: ^0 K) U
4 E* f. Y) @/ Y
; n" C$ _: ^2 z, l5 N! Q ^' R. O. a 证据四:虚假的注册功能 ~5 d7 A, Y: J9 X0 S! w
下面,我们进一步验证“QQ杀手”主界面上的“软件注册”按钮。通过对软件注册过程的分析、调试,我们发现,即使软件通过了注册码验证,也无法正常使用其所说的功能,而且在通过验证时,并未有任何关于软件注册成功的消息弹出,其原因就是,软件作者根本没有编写这段代码。 6 S D$ Y5 M! ]4 Y5 ~
综合上面四个证据,我们有理由证明,《今朝QQ杀手2008新春版》是一款具有欺骗性的软件,其目的就是引导用户花钱购买其所谓的注册码(费用为50元)。我们未验证其提供的在线购买注册码的过程,不知其是否会返回给购买者他们的注册码,或者根本就不会返回,既时使用他们提供的注册码,也无法使用软件所说的功能。
# I/ Y, ?* o( \ 现在互联网上,欺骗的手段越来越多,一不留神就容易踩入骗子设下的陷阱,遇到吹虚得天花乱醉的事情时,应当提高警惕。对于QQ杀手这样的软件,就是利用了人们好奇、窥探的心理来达到其不可告人的目的。 |
|