<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title><![CDATA[属于你,属于我]]></title> 
<link>http://www.viyazone.cn/index.php</link> 
<description><![CDATA[伤感.........]]></description> 
<language>zh-cn</language> 
<copyright><![CDATA[属于你,属于我]]></copyright>
<item>
<link>http://www.viyazone.cn/post/286/</link>
<title><![CDATA[转:绿BEI花季护航管理密码分析]]></title> 
<author>viphjw &lt;&gt;</author>
<category><![CDATA[信息安全]]></category>
<pubDate>Wed, 10 Jun 2009 04:38:07 +0000</pubDate> 
<guid>http://www.viyazone.cn/post/286/</guid> 
<description>
<![CDATA[ 
	找到C:&#92;WINDOWS&#92;system32&#92;kwpwf.dll这个文件,大小只有32字节,用记事本打开,内容为:D0970714757783E6CF17B26FB8E2298F采用MD5加密算法,反查,没想到真的是“112233”,也就是MD5算法了.“112233”是绿BEI花季护航的初始密码<br/>在注册表搜索“D0970714757783E6CF17B26FB8E2298F”发现在注册表也有保存该值.试验过去,替换kwpwf.dll内容即可替换登陆密码,注册表的暂时没发现什么用途.<br/>根据测试,发现其对“QQ”、“QQ聊天室”、“QQ游戏”、“MSN”、“E话通”、“SKYPE”、“ICQ”、“新浪UC”、“网易POPO”、“阿里旺旺”、“雅虎通”、“魔兽世界”着重监控分析,包含聊天语义分析.会定时捕捉屏幕保存为图片信息,自动记录用户上网的各个动作、地址,自动将地址等、关键词等跟数据库对比屏蔽访问,自动升级数据库和程序,自动分析网页中的图片是否为露点、色情图片,自动语义分析聊天内容<br/><hr/><br/>不能说的秘密:万能XX:7895123<br/><div class="code"><br/>0040CA98&nbsp;&nbsp;&#124;&gt; &#92;83C4 10&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;ADD ESP,10<br/>0040CA9B&nbsp;&nbsp;&#124;&gt;&nbsp;&nbsp;33FF&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;XOR EDI,EDI<br/>0040CA9D&nbsp;&nbsp;&#124;&gt;&nbsp;&nbsp;68 441B4500&nbsp;&nbsp;/PUSH gn.00451B44<br/>0040CAA2&nbsp;&nbsp;&#124;.&nbsp;&nbsp;8D8C24 180100&gt;&#124;LEA ECX,DWORD PTR SS:&#91;ESP+118&#93;<br/>0040CAA9&nbsp;&nbsp;&#124;.&nbsp;&nbsp;E8 F7CC0100&nbsp;&nbsp;&#124;CALL gn.004297A5<br/>0040CAAE&nbsp;&nbsp;&#124;.&nbsp;&nbsp;8D8C24 B80000&gt;&#124;LEA ECX,DWORD PTR SS:&#91;ESP+B8&#93;<br/>0040CAB5&nbsp;&nbsp;&#124;.&nbsp;&nbsp;E8 16170200&nbsp;&nbsp;&#124;CALL gn.0042E1D0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;;&nbsp;&nbsp;密码输入窗口<br/>0040CABA&nbsp;&nbsp;&#124;.&nbsp;&nbsp;83F8 01&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&#124;CMP EAX,1&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;;&nbsp;&nbsp;IDD_OK<br/>0040CABD&nbsp;&nbsp;&#124;.&nbsp;&nbsp;0F85 85010000 &#124;JNZ gn.0040CC48&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;;&nbsp;&nbsp;if 密码 != NULL<br/>0040CAC3&nbsp;&nbsp;&#124;.&nbsp;&nbsp;8B9424 140100&gt;&#124;MOV EDX,DWORD PTR SS:&#91;ESP+114&#93;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;;&nbsp;&nbsp;刚刚输入密码的ascii字符串指针<br/>0040CACA&nbsp;&nbsp;&#124;.&nbsp;&nbsp;68 8CD44400&nbsp;&nbsp;&#124;PUSH gn.0044D48C&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;; /Arg2 = 0044D48C ASCII &quot;789****&quot;<br/>0040CACF&nbsp;&nbsp;&#124;.&nbsp;&nbsp;52&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&#124;PUSH EDX&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;; &#124;Arg1<br/>0040CAD0&nbsp;&nbsp;&#124;.&nbsp;&nbsp;E8 70CB0000&nbsp;&nbsp;&#124;CALL gn.00419645&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;; &#92;gn.00419645&nbsp;&nbsp;;写死的内置密码和输入的密码对比<br/>0040CAD5&nbsp;&nbsp;&#124;.&nbsp;&nbsp;83C4 08&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&#124;ADD ESP,8<br/>0040CAD8&nbsp;&nbsp;&#124;.&nbsp;&nbsp;85C0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&#124;TEST EAX,EAX<br/>0040CADA&nbsp;&nbsp;&#124;.&nbsp;&nbsp;0F84 BF010000 &#124;JE gn.0040CC9F&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;;&nbsp;&nbsp;如果与内置的密码相等则跳过设置的密码对比,直接进如管理界面或者日志管理<br/>0040CAE0&nbsp;&nbsp;&#124;.&nbsp;&nbsp;6A 01&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&#124;PUSH 1&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;;&nbsp;&nbsp;如果改为 jne&nbsp;&nbsp;那么这个程序无需密码就可以进入管理界面了<br/><br/>===下面是跟XX的密码做对比&nbsp;&nbsp;如果输入的密码与内置密码匹配,那么会跳过与设置密码匹配检测直接进入管理界面===<br/>0040CAE2&nbsp;&nbsp;&#124;.&nbsp;&nbsp;8D4424 1F&nbsp;&nbsp;&nbsp;&nbsp;&#124;LEA EAX,DWORD PTR SS:&#91;ESP+1F&#93;<br/>0040CAE6&nbsp;&nbsp;&#124;.&nbsp;&nbsp;83EC 10&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&#124;SUB ESP,10<br/>0040CAE9&nbsp;&nbsp;&#124;.&nbsp;&nbsp;8D8C24 280100&gt;&#124;LEA ECX,DWORD PTR SS:&#91;ESP+128&#93;<br/>0040CAF0&nbsp;&nbsp;&#124;.&nbsp;&nbsp;8BDC&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&#124;MOV EBX,ESP<br/>0040CAF2&nbsp;&nbsp;&#124;.&nbsp;&nbsp;896424 44&nbsp;&nbsp;&nbsp;&nbsp;&#124;MOV DWORD PTR SS:&#91;ESP+44&#93;,ESP<br/>0040CAF6&nbsp;&nbsp;&#124;.&nbsp;&nbsp;50&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&#124;PUSH EAX<br/>0040CAF7&nbsp;&nbsp;&#124;.&nbsp;&nbsp;8D7424 68&nbsp;&nbsp;&nbsp;&nbsp;&#124;LEA ESI,DWORD PTR SS:&#91;ESP+68&#93;<br/>0040CAFB&nbsp;&nbsp;&#124;.&nbsp;&nbsp;E8 30D2FFFF&nbsp;&nbsp;&#124;CALL gn.00409D30<br/>0040CB00&nbsp;&nbsp;&#124;.&nbsp;&nbsp;50&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&#124;PUSH EAX<br/>0040CB01&nbsp;&nbsp;&#124;.&nbsp;&nbsp;8BCB&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&#124;MOV ECX,EBX<br/>0040CB03&nbsp;&nbsp;&#124;.&nbsp;&nbsp;E8 38D3FFFF&nbsp;&nbsp;&#124;CALL gn.00409E40<br/>0040CB08&nbsp;&nbsp;&#124;.&nbsp;&nbsp;8D4C24 54&nbsp;&nbsp;&nbsp;&nbsp;&#124;LEA ECX,DWORD PTR SS:&#91;ESP+54&#93;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;; &#124;<br/>0040CB0C&nbsp;&nbsp;&#124;.&nbsp;&nbsp;51&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&#124;PUSH ECX&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;; &#124;Arg1<br/>0040CB0D&nbsp;&nbsp;&#124;.&nbsp;&nbsp;8D8C24 300100&gt;&#124;LEA ECX,DWORD PTR SS:&#91;ESP+130&#93;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;; &#124;<br/>0040CB14&nbsp;&nbsp;&#124;.&nbsp;&nbsp;E8 B73E0000&nbsp;&nbsp;&#124;CALL gn.004109D0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;; &#92;gn.004109D0<br/>0040CB19&nbsp;&nbsp;&#124;.&nbsp;&nbsp;8BC8&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&#124;MOV ECX,EAX<br/>0040CB1B&nbsp;&nbsp;&#124;.&nbsp;&nbsp;C68424 8C0200&gt;&#124;MOV BYTE PTR SS:&#91;ESP+28C&#93;,9<br/>0040CB23&nbsp;&nbsp;&#124;.&nbsp;&nbsp;E8 C80B0000&nbsp;&nbsp;&#124;CALL gn.0040D6F0</div><br/>Tags - <a href="http://www.viyazone.cn/tags/%25E8%25BD%25AC%25E8%25B4%25B4/" rel="tag">转贴</a>
]]>
</description>
</item><item>
<link>http://www.viyazone.cn/post/286/#blogcomment35558</link>
<title><![CDATA[[评论] 转:绿BEI花季护航管理密码分析]]></title> 
<author>asok &lt;user@domain.com&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Thu, 11 Jun 2009 03:02:18 +0000</pubDate> 
<guid>http://www.viyazone.cn/post/286/#blogcomment35558</guid> 
<description>
<![CDATA[ 
	典型的圈钱行为！
]]>
</description>
</item>
</channel>
</rss>