首页
社区
课程
招聘
[求助一直在好奇360是用什么手段来检测QQ登陆窗口的
发表于: 2012-4-23 21:50 6107

[求助一直在好奇360是用什么手段来检测QQ登陆窗口的

2012-4-23 21:50
6107
去年11月左右出现一款叫QQ黏虫的木马,
我从卡饭下了个样本进行分析,
最后得出结论主要是利用了SetParent这个函数将QQ帐号包括密码框恶意覆盖。
近期发现360会对被覆盖的QQ登陆窗口进行提示:
QQ窗口被不明窗口覆盖。——也就是360炫耀的独创杀虫技术。
但是用同样的方法对YY进行了恶意劫持,360没有任何提示。
所以就琢磨应该是360仅对QQ窗口进行检测。
怀疑是对进程、标题、类名等数据进行分析,但是没有手动测试。
所以直接来做伸手党了。

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 297
活跃值: (325)
能力值: ( LV4,RANK:55 )
在线值:
发帖
回帖
粉丝
2
qq登陆运行时获取顶层窗口看是不是qq的窗口?
2012-4-23 22:03
0
雪    币: 1708
活跃值: (586)
能力值: ( LV15,RANK:670 )
在线值:
发帖
回帖
粉丝
3
用 spy++ 照一下.
2012-4-23 22:46
0
雪    币: 602
活跃值: (45)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
HOOK SetParent 函数,监测handle,发现属于QQ的,就提示
没验证,个人想法
2012-4-24 02:22
0
游客
登录 | 注册 方可回帖
返回