博客首页
注册
建议与交流
排行榜
加入友情链接
推荐
投诉
搜索:
帮助
code]
网址:http://hanxiangdos.cublog.cn
第三步:把“onLoad="onLoad(navigator.appName)"”加在标记里 例如:
[/code]
网址:http://hanxiangdos.cublog.cn
第三步:把“onLoad="onLoad(navigator.appName)"”加在标记里 例如:
hanxiangdos.cublog.cn
管理博客
发表文章
留言
收藏夹
博客圈
音乐
相册
· 博客
}
· 新
· 圣诞!
· net0513
· 古老的绿业校园
· 好友
文章
· 神州七号专题
· 完美版
}
· IT技术
}
· 网络安全
· 命令大全
· 网络技术
· 网管世界
· 黑客技术
· 路由技术
· 操作系统
· 故障排除
· 注册表
· QQ战略
· 百科讲坛
}
· 宇宙大爆炸
· 中国武术
· 精彩影漫
}
· 篮球火全集
· 甜蜜蜜
· 我爱黑涩会全集
}
· 2008年7月
· 网球王子
· 旗舰全集
· 丑女无敌
· 放羊的星星
· 公主小妹全集
· 黑糖群侠传全集
· 会有天使替我爱你
· 绝密押运
· 命中注定我爱你全集
· 龙珠全集
· 狮子王
· 足球小子专集
· 天上天下
· 火影忍者全集
· 综合
}
· 奥运专题
}
· 历届奥运会主办方
· 快乐驿站
· 相声专集
· 搞笑视频
· 军情观察事
· 军事记实
· 代码特效
· 书籍软件
}
· 我的软件
}
· 第一页
· 我的书籍
}
· 黑客7种武器108招
· 第一页
· 防务新观察
· 网络安全
· 网球王子
· QQ战略
}
· 第一页
· 第二页
· SQL Server
· 中国新世纪建筑奇观
· 博客导航
· 代码特效
· 国际时讯
· 火影忍者全集
· 计算机入门知识
· 军事纪实《星光点亮大漠》
· 可爱的你全集
}
· 第一部
· 科技博览
· 最新更新
· 命令大全
}
· A类命令
· B类命令
· C类命令
· D类命令
· E类命令
· F类命令
· G类命令
· H类命令
· I类命令
· l类命令
· M类命令
· N类命令
· P类命令
· R类命令
· S类命令
· T类命令
· V类命令
· W类命令
· X类命令
· 网络技术
}
· 第一页
· 第二页
· 第三页
· 第四页
· 第五页
· 第六页
· 第七页
· 第八页
· 网管世界
}
· 第一页
· 第二页
· 第三页
· 第四页
· 第五页
· 黑客技术
}
· 第一页
· 第二页
· 第三页
· 第四页
· 路由技术
}
· 第一页
· 第二页
· 第三页
· 操作系统
}
· win2003
}
· 第一页
· 第二页
· 第三页
· win2000
}
· 第一页
· 第二页
· 第三页
· 第四页
· win XP
}
· 第一页
· 第二页
· 第三页
· windows 2008
· 故障排除
}
· 系统故障
}
· WIN98系统故障
· WIN2000系统故障
· WIN XP系统故障
· 综合故障???
· 硬件故障排除
}
· BIOS与COMS
· 主板故障排除
· 注册表
}
· 第一页
· 第二页
· 第三页
· 龙珠全集
}
· 龙珠第一部
· 龙珠Z全集
· 龙珠GT全集
· 狮子王
· 天上天下
· 足球小子小学篇
· 偶听相声
· 搞笑视频
· 军事观察事
}
· 2008年10月
· 2008年1月
· 2008年2月
· 2008年3月
· 2008年4月
· 2008年5月
· 2008年6月
· 2008年7月
· 2008年8月
· 2008年9月
· 2007年8月份
· 2007年7月份
· 2007年6月份
· 2007年5月份
· 2007年4月份
· 2007年9月
· 2007年10月份
· 2007年11月份
· 2007年12月份
· 科学探索
}
· 中华武功
· 百家讲坛
}
· 秦始皇
· 新解三十六计
· 计算机视频教程
· 博客公告
· 世界历史
· 防务新观察
· 网站导航
}
· 军事科技
· 寒香博客网
}
· 2008版本1
}
· IT技术
· 军事世界
· 动漫世界
· 娱乐世界
· 科学探索
· 代码特效
}
· 时间特效
· 网址导航
· 我的资源
}
· 我的书籍
· 我的软件
· IT世界
}
· DOS命令大全
· 黑客档案
}
· HK入门
· HK技术
· HK漏洞
· HK攻防
· QQ技巧
· 计算机技术
}
· 计算机技术
· 网络技术
· 网络基础
· 网管世界
· 危险的断口
· 注册表
}
· 注册表
· 注册表入门基础
· win2000
· 路由技术
}
· 路由!!
· 路由基础
· 路由技术
· 计算机硬件技术
}
· 计算机硬件技术
· CPU
· 主板
· 操作系统
· 故障排除
}
· 故障排除
· 娱乐世界
}
· 快乐大本营
· 相声总动员
}
· 赵本山
· 郭德纲
· 侯宝林
· 搞笑视频
}
· 憨豆转机
· flash
}
· flash游戏
· 小破孩专集
· 代码特效
}
· 漂浮代码
· 时间特效
· 导航特效
· 文本特效
· 背景特效
· 播放器特效
· 动漫世界
}
· 足球小子全集
}
· 小学篇
· 狮子王
· 龙珠大全
}
· 龙珠第一部
· 龙珠Z
· 龙珠GT
· 天上天下
· 放眼看世界
· 寒香博客永久板测试中
}
· 全面
· 节日
· 科学探索
}
· 世界历史
· 世界八大奇迹
· 宇宙大爆炸
· 百年中国
· 大秦帝国
· 《秦》复活的军团
· 走进科学!
}
· 探索发现
· 世界未解之迷
· 百家讲坛
}
· 易中天品三国
· 大国崛起
· 计算机视频教程
}
· [上海交大计算机网络基础
· 新的视频
· 计算机网络基础教程
· 计算机网络基础新教程!
· 网址帝国
· 美亚国际
}
· VOIP网络电话
· admin
}
· IT技术
· 动漫世界
· 视频教程
· 娱乐世界
· 科学探索
· 电影世界
· 网址导航
· 我的文件包
· 网络电话
· 军事世界
· 代码特效
首页
关于作者
IT技术交流群: 838979*此群爆满 新开群:14244247
||
<<
>>
||
我的分类
文章列表 - 第一页
QQ号码列表里面的秘密
查看全文
发表于:2007-04-14 ┆
阅读(921)
┆
评论(0)
彻底拒绝QQ广告的一则方法
查看全文
发表于:2007-04-14 ┆
阅读(755)
┆
评论(0)
史上最全 QQ技巧整合大放送(下)
查看全文
发表于:2007-04-14 ┆
阅读(1051)
┆
评论(0)
史上最全 QQ技巧整合大放送(上)
查看全文
发表于:2007-04-14 ┆
阅读(969)
┆
评论(0)
QQ巧避开木马
查看全文
发表于:2007-04-14 ┆
阅读(691)
┆
评论(0)
QQ聊天病毒之通杀技法
查看全文
发表于:2007-04-14 ┆
阅读(724)
┆
评论(0)
防范QQ木马病毒的四则新技巧
查看全文
发表于:2007-04-14 ┆
阅读(593)
┆
评论(0)
QQ空间初级玩家必学的11条技巧(图)
查看全文
发表于:2007-04-14 ┆
阅读(953)
┆
评论(0)
给你的QQ号码加上“双保险”(图)
查看全文
发表于:2007-04-14 ┆
阅读(688)
┆
评论(0)
网络不好 教你使用代理服务器登录QQ
查看全文
发表于:2007-04-14 ┆
阅读(837)
┆
评论(0)
你的号码、Q币是这样被盗的!
查看全文
发表于:2007-04-14 ┆
阅读(850)
┆
评论(0)
假如QQ不能登陆的后果
查看全文
发表于:2007-04-14 ┆
阅读(651)
┆
评论(0)
多面出击 不让QQ聊天留下痕迹
查看全文
发表于:2007-04-14 ┆
阅读(714)
┆
评论(0)
QQ聊天记录文件解密方式
<DIV> <TABLE cellSpacing=1 cellPadding=1 width="100%" border=1> <TBODY> <TR> <TD> <P> 本文纯属虚构,如有雷同纯属巧合。 <BR> <BR> 昨天半夜被人拉起来弄了个QQ聊天记录查看器,可以查看本地QQ聊天纪录,这个东西不是修改QQ的本地登陆,而是直接解析本地聊天纪录文件,以前也见过,感觉大哥比较有含量。 <BR> <BR> 今天看了一下,主要看一下QQ本地聊天纪录文件的格式。当然本文主要说数据解密方法,真正的文件解析还比较麻烦。 <BR> <BR> 这里分析的QQ聊天记录读取器5.1,为了不让更多的人悲伤所以大家也别那这个软件破来破去了。我也不会破,我很单纯的。谁要是愿意继续分析建议直接分析QQ自带的聊天纪录察看器,有牛人给修改bug,分析起来应该也爽一些。汉 <BR><BR><BR><BR>假设我们的MsgEx.db内有下面数据: <BR><BR>data[16] = 0x61 12 75 20 7A 8B 74 C6 05 9D 77 65 98 E3 73 B1 ; a.u z媡?漺e樸s <BR><BR>共4个DWORD,其中后面2个DWORD作为密钥,前面2个DWORD是密文,用密钥计算出来一个key,该key与前面的2个DWORD异或便得到明文。 <BR><BR><BR>下面看看怎么处理上面的data[16]数组。 <BR><BR>1.初次处理 <BR><BR> 输入: <BR> 05 9D 77 65 98 E3 73 B1 <BR> <BR> 处理: <BR> 00D43E50 8A09 mov cl,byte ptr ds:[ecx] <BR> 00D43E52 6A 08 push 8 <BR> 00D43E54 3008 xor byte ptr ds:[eax],cl <BR> 00D43E56 42 inc edx <BR> 00D43E57 5B pop ebx <BR> 00D43E58 3BD3 cmp edx,ebx <BR> 00D43E5A ^ 7C DF jl short 00D43E3B <BR> <BR> 得到结果: <BR> 45 9C A6 1C 5C 43 8B 3A <BR><BR>2.计算密钥 <BR><BR>00D43816 6A 10 push 10 <BR>00D43818 B8 909B77E3 mov eax,E3779B90 ;这里初始化一个密钥常量 <BR>00D4381D 59 pop ecx ; ecx = 0x10 ,16轮运算 <BR><BR>下面是循环,初始时候: <BR> ebx = 0x459CA61C <BR> edi = 0x5C438B3A <BR>就是上面的那个结果,也就是输入数据 <BR><BR>密钥key,共32位,4个DWORD,也就是循环中的[ebp-x]: <BR>0012F248 C7 B3 FE C2 A5 6D C6 A1 CE E6 22 24 DF 2F BE 2D 浅啤捂"$?? <BR><BR>00D4381E 8BD3 mov edx,ebx <BR>00D43820 8BF3 mov esi,ebx <BR>00D43822 C1EA 05 shr edx,5 <BR>00D43825 0355 FC add edx,dword ptr ss:[ebp-4] <BR>00D43828 C1E6 04 shl esi,4 <BR>00D4382B 0375 F8 add esi,dword ptr ss:[ebp-8] <BR>00D4382E 33D6 xor edx,esi <BR>00D43830 8D3418 lea esi,dword ptr ds:[eax+ebx] <BR>00D43833 33D6 xor edx,esi <BR>00D43835 2BFA sub edi,edx <BR>00D43837 8BD7 mov edx,edi <BR>00D43839 8BF7 mov esi,edi <BR>00D4383B C1EA 05 shr edx,5 <BR>00D4383E 0355 F4 add edx,dword ptr ss:[ebp-C] <BR>00D43841 C1E6 04 shl esi,4 <BR>00D43844 0375 F0 add esi,dword ptr ss:[ebp-10] <BR>00D43847 33D6 xor edx,esi <BR>00D43849 8D3438 lea esi,dword ptr ds:[eax+edi] <BR>00D4384C 33D6 xor edx,esi <BR>00D4384E 05 4786C861 add eax,61C88647 <BR>00D43853 2BDA sub ebx,edx <BR>00D43855 49 dec ecx <BR>00D43856 ^ 75 C6 jnz short 00D4381E <BR><BR>得到输出: <BR>addr0[] = 0x0F 7B 55 00 77 81 54 E6 <BR><BR>这个16轮运算很简单,可以google -> 本论坛 -> blowfish 斑竹的某回贴就弄到代码了。 <BR>3.解密 <BR><BR>输入(就是最开始的16位): <BR>addr1[] = 0x61 12 75 20 7A 8B 74 C6 <BR><BR>00D43E11 8A0C08 mov cl,byte ptr ds:[eax+ecx] ;获得addr1[] <BR>00D43E14 324C05 E4 xor cl,byte ptr ss:[ebp+eax-1C] ;这里[ebp+eax-1C]指向上面得到的密钥addr0 <BR>00D43E18 FF45 14 inc dword ptr ss:[ebp+14] <BR>00D43E1B 40 inc eax <BR>00D43E1C FF4D 18 dec dword ptr ss:[ebp+18] <BR>00D43E1F 880A mov byte ptr ds:[edx],cl ;填写输出 <BR><BR>得到输出: <BR>00D41C49 6E 69 20 20 0D 0A 20 20 ni .. <BR><BR>然后进入下一个循环。下一轮解密还是处理4个DWORD,不过并不是继续从下面取,而是从上面的data[8]开始算。 <BR><BR>就是说文件里不存在专门用来作为密钥的冗余数据,不过也没看到压缩,汉。 <BR><BR>附算法: <BR><BR>代码:-------------------------------------------------------------------------------- <BR>* Referenced by a CALL at Address: <BR>|:00444DD3 <BR>| <BR>:00444C96 55 push ebp <BR>:00444C97 8BEC mov ebp, esp <BR>:00444C99 51 push ecx <BR>:00444C9A 51 push ecx <BR>:00444C9B 8B4510 mov eax, dword ptr&nbs</P> <P> <TABLE cellSpacing=0 cellPadding=10 align=left border=0> <TBODY> <TR> <TD><!--插入广告JS代码--></TD></TR></TBODY></TABLE>p;[ebp+10] 值为 45db38 <BR>:00444C9E 8B5508 mov edx, dword ptr [ebp+08] 后4字节 <BR>:00444CA1 8B4D0C mov ecx, dword ptr [ebp+0C] 前4位 <BR>:00444CA4 56 push esi 值为 8 /(长度) <BR>:00444CA5 57 push edi 值为 a661a0, baefe0 <BR>:00444CA6 8B38 mov edi, dword ptr [eax] 值为5073425d <BR>:00444CA8 897D08 mov dword ptr [ebp+08], edi 值为5073425d <BR>:00444CAB 8B7804 mov edi, dword ptr [eax+04] 值为7c7f7e59 <BR>:00444CAE 897D10 mov dword ptr [ebp+10], edi <BR>:00444CB1 8B7808 mov edi, dword ptr [eax+08] 值为384b3a45 <BR>:00444CB4 8B400C mov eax, dword ptr [eax+0C] 值为74477641 <BR>:00444CB7 33F6 xor esi, esi esi置0 <BR>:00444CB9 897DFC mov dword ptr [ebp-04], edi 值为384b3a45 <BR>:00444CBC 8945F8 mov dword ptr [ebp-08], eax 值为74477641 <BR>:00444CBF C7450C10000000 mov [ebp+0C], 00000010 循环16次 <BR><BR>* Referenced by a (U)nconditional or (C)onditional Jump at Address: <BR>|:00444D01(C) <BR>| <BR>:00444CC6 8D0416 lea eax, dword ptr [esi+edx] <BR>:00444CC9 334508 xor eax, dword ptr [ebp+08] <BR>:00444CCC 8BFA mov edi, edx <BR>:00444CCE C1E704 shl edi, 04 <BR>:00444CD1 03C7 add eax, edi <BR>:00444CD3 8BFA mov edi, edx <BR>:00444CD5 C1EF05 shr edi, 05 <BR>:00444CD8 037D10 add edi, dword ptr [ebp+10] <BR>:00444CDB 81EE4786C861 sub esi, 61C88647 <BR>:00444CE1 33C7 xor eax, edi <BR>:00444CE3 03C8 add ecx, eax <BR>:00444CE5 8D040E lea eax, dword ptr [esi+ecx] <BR>:00444CE8 3345FC xor eax, dword ptr [ebp-04] <BR>:00444CEB 8BF9 mov edi, ecx <BR>:00444CED C1E704 shl edi, 04 <BR>:00444CF0 03C7 add eax, edi <BR>:00444CF2 8BF9 mov edi, ecx <BR>:00444CF4 C1EF05 shr edi, 05 <BR>:00444CF7 037DF8 add edi, dword ptr [ebp-08] <BR>:00444CFA 33C7 xor eax, edi <BR>:00444CFC 03D0 add edx, eax <BR>:00444CFE FF4D0C dec [ebp+0C] <BR>:00444D01 75C3 jne 00444CC6 <BR>//这个循环将ECX,EDX加密,并仍旧存在ECX,EDX中,就是没看懂这个循环到地怎么做的。 <BR><BR>:00444D03 8B4514 &nbs
查看全文
发表于:2007-04-14 ┆
阅读(1098)
┆
评论(0)
QQ高级群的七项VIP特权
查看全文
发表于:2007-04-14 ┆
阅读(939)
┆
评论(0)
QQ对IP地址显示的实现原理
查看全文
发表于:2007-04-14 ┆
阅读(916)
┆
评论(0)
给你一双火眼金睛:识别QQ盗号陷阱
查看全文
发表于:2007-04-14 ┆
阅读(679)
┆
评论(0)
未必人人皆知 QQ使用七大非常规秘籍
查看全文
发表于:2007-04-14 ┆
阅读(815)
┆
评论(0)