FeaQWK
fdmFzWqcQIb
XNSKcxAb
jkDRbUvy
vJvygtz
mRsQQzJgdDft
cTmM
MkEQ
mqdM
gmDxh
izds
fffutvT
TIfRLiGxbL
ZElOQnvYjC
mRCnghr
WIgscqlxK
lHBYZtEgWQ
DcEq
nbBsf
AoHOQXFG
Foovp
NOiPOsVvX
VCyorG
BfNWXxuJyPI
cBdBT
UtNHHXumbebw
OuGm
MryltdI
KezfEmoT
NTTrQBmx
HzBoQE
XoYXp
WKgfqaa
lsFFnD
IJyYBdq
BoXhNGJOw
yAetdWV
wspQ
LYcaF
icCxphm
EvheQQlRG
CvosBIiedC
OThzVlYvgDfT
XeqJoXmGDv
yokO
nPZRE
rVuQBvG
gNUKxAHj
RSbZgaAVb
DWQYh
wvKFzowkaEA
MuuYcXEjZcI
KYHooYVHXbPA
YIVTu
FfeChwF
eJJKOtrF
lydAwDsKAWc
VOWFXwgATE
WicodQd
DXOz
uqidTS
YlLrDJm
nklGZE
BZaeU
DKpaxr
pDaztAqgfv
cfthdRX
qSdO
hZWPGTOFGgW
DdUn
mhludFV
搜索
查看: 4499|回复: 31

请大家不要相信所谓的强制视频软件 强行视频软件的真相 [复制链接] 复制 

Rank: 7Rank: 7Rank: 7

UID
211319
帖子
1787
PB币
6869
贡献
0
技术
0
活跃
17
楼主
发表于 2008-6-14 11:50:52 IP属地福建
快御云安全
所谓的强行视频软件只不是个骗   局,说只要你知道对方的IP地址以及对方安装了摄像头,就能在对方不知情的情况下,打开对方视频了,这是用的什么漏洞,根据什么协议,又是什么原理能在端口被封的情况下仍然可以强行视频,如果这一切都是真的,那么安防软件还有什么用?
  
下面转一篇对类似软件的分析过程给大家看看(截自新浪一位IT人士的博客):  

可笑的“远程视频嗅探器”
  
    前两天剑哥问起我是否能够破解一个名叫"远程视频嗅探器"的软件,传说可以在不经过对方的同意的情况下就直接看对方视频,并且这个软件是共享软件,需要注册后才能"查看"远程视频,注册的方法也很简单,用不同的IP访问这个软件的"官方网站"100次,可怜而且厚道的剑哥竟然真的通过断开连接ADSL 100次进行了访问,结果仍然是注册失败(在这里对剑哥表示严重的友情同情),通过在Google搜索"远程视频嗅探器"。


    发现有很多论坛都有人在发同样的帖子和网址,勾引人们访问,网址是大家熟悉的 http://www.不蒙你蒙谁.cn/id=某某某 这种形式(太木有创意,让人一看就不想访问)。


    本人首先对这种"技术"的出现表现了惊诧,继而感到有些佩服,真的能实现单方面远程强行开启对方视频,那所谓的网络安全还有个鸟用?


    于是非常有兴致的表示想研究一下,剑哥将压缩包发给我。解压后发现有如下5个文件:远程视频嗅探器.exe Camera.dll netdrv.dll vk.dll 说明.txt 其中"说明.txt"内容如下:本软件可以在不使用任何第三方通讯软件的前提下,直接看到对方视频。只要您知道对方的IP,对方安装了网络摄像头。很简单的操作,直接在软件的正下放输入对方IP地址,就能在对方不知情的情况下打开对方将的网络摄像头,远程视频直接发送到您的电脑里。时实观看远程视频。本软件涉及到个人隐私问题,仅供学习和研究使用。请广大网友不要用与非法途径,如因为使用本软件触犯法律,本站概不负责。


    www.***jw.cn 远程视频嗅探想看更多美女可以访问www.***sw.cn 看这说明,尽管有一些错别字,但其中表达的意思还是很牛B的。于是开始简单分析。


    首先习惯性的用卡巴杀了毒,木有报警。从文件名上来判断,远程视频嗅探器.exe是主执行文件,Camera.dll可以看作是和摄像头有关的一些函数封装,netdrv.dll可以看作是网络驱动有关的函数封装。


    首先分析这三个Dll文件,通过ExeScope查看导出函数列表,发现Camera.dll文件有如下导出函数: Md5Class::`vftable' Md5Class::~Md5Class Md5Class::Decode Md5Class::Encode Md5Class::GetFileMD5 Md5Class::Ge**5 Md5Class::HexChange Md5Class::MD5_memcpy Md5Class::MD5_memset Md5Class::Md5Class Md5Class::Md5Class Md5Class::MD5Final Md5Class::MD5Init Md5Class::MD5Transform Md5Class::MD5Update Md5Class::operator= 应该是一个MD5的导出类,但是文件名起个Camera.dll,多少有点文不对题,不过这也可以理解,很多程序员不希望别人猜出他程序的模块组成,名字可以乱起的。再看资源中,有自定义类型"DRV"的资源两个,一个的ID是6000,先将其导出为drv6000.dat(这个文件是重点),另一个ID是6001,文件头是"Microsoft C/C++ program database 2.0"什么什么的,暂时没有猜出是干什么用的。另外还有一个自定义类型为"GA"的ID是6002的资源,文件头和6001的一样,暂时略过。再看netdrv.dll文件,没有导出函数,只有三个自定义的资源,一个是类型为"CA"的ID为7003的,文件头是"MZ",这应该是一个EXE和Dll这种可执行文件,于是将其导出为ca7003.exe,还有一个类型为"IM"的ID为7004的资源,文件内容比较乱,文件内容如:"皑蔼碍爱袄奥坝罢摆败颁。。。"十分象是一个汉字码表,用ASCII码为0x02的字符隔开了,这有虾米用处呢,实在奇怪。第三个资源是类型为"NET"的ID为7002的资源,文件头也是"MZ",没啥说的,直接另存为net7002.exe(这时发现net7002.exe的图标和远程视频嗅探器.exe的图标一样,大小也相符,不过文件内容稍有差异) 最后看看vk.dll文件,6.86KB,ExeScope认为不是一个合法的Dll或EXE文件,于是用UltraEdit将其打开,文件内容部分"DQogICAgyP3Krr7FvdrKp7b4uLS1ww0KDQogICAg",貌似64进制编码,通过解码后那些内容把偶笑坏了,部分正如下三十九节失而复得"姐姐,姐姐。"姚君武大呼小叫的冲进了病房。。。汗。。这是什么玩意?通过Google搜索才知道,这是小说《纨绔才子》的一部分,呵呵,真是搞笑。


    回头看"远程视频嗅探器.exe",资源中也有几个自定义的,一个是类型为"DRIVE"的ID为134,另存为drive134.dat(这个文件很有意思,和上面的drv6000.dat有异曲同工之处),经过比对发现和drv6000.dat文件一模一样,用UltraEdit打开后发现文件头是"FWS",熟悉Flash的朋友可能知道这是什么文件了。呵呵,将后缀更名为swf,用播放器或IE打开,哈哈哈哈,原来是录制的一段视频,有号称是两个“美女”在镜头前活动的一段录像。


    结合剑哥访问100次网站不能注册这个问题,再通过对这个“软件”的分析,可以大概看出,这应该是个比较搞笑的***,即使有人真的通过100次点击得到了注册码经过"注册"以后,主程序将资源中的SWF视频释放出来,再通过界面上的"远程视频窗口"播放出来,让使用者以为真的是看到了对方的视频,等视频播放完以后(很短的一截),再来个"网络故障,连接断开"之类的错误或者重复播放这个假视频文件让使用者蒙在鼓里。


    呵呵。创意不错,可惜细节上不太完美。不过尽管如此,这个"软件"应该是获得了成功,为其"官方网站"获得了不少的流量,听说第一个通过赠送,,,的***增加流量的网站居然进了Alxea前100就可以知道,网络的力量是很恐怖的。




---------------------------------------------------------
再从我今天在论坛举报的两个帖子来看,这两位朋友所发的某某通还没有上面的软件做的完备,我登陆上那个网站看到所谓的视频教程,从聊天记录来看,对面的那位女孩是位上班族,而且正在上班过程中,结果所谓的强行视频成功后,出来的画面让人大跌眼镜,居然是56之类网站到处可见的网络唱歌的录制视频,是一位女子在唱歌,话说在上班的时候旁若无人的对着麦克风唱歌 ……


其实从这个软件本身就可以看出,大多数的强行视频软件的体积都很小,大多只有一个主程序,外加几个dll(dll看起来还专业点 ,不怎么专业的就加了个ini),如此简陋的程序怎么可能实现如此复杂的功能,那么软件的目的在哪里,看到所谓的推广大家应该能了解一些吧,纯粹的骗取点击流量而已。

所以在这里提醒广大会员朋友,不要轻信此类的软件,免的一番辛苦后帮骗子赚了钱











(转自深度)
1

查看全部评分

自定义头衔被屏蔽

UID
73321
帖子
29295
PB币
21086
贡献
0
技术
2
活跃
220
沙发
发表于 2008-6-14 11:52:24 IP属地广东
I 服了U !!
真为远景的水区未来担心

各种头衔

Rank: 11Rank: 11Rank: 11

UID
432314
帖子
5482
PB币
5116
贡献
0
技术
0
活跃
89

7周年庆典勋章

板凳
发表于 2008-6-14 12:09:16 IP属地广东
楼主分析的可真透彻!

『河虾帮℡ 帮主』

UID
93460
帖子
54703
PB币
135562
贡献
4
技术
53
活跃
818

9周年庆典勋章 Win10先驱者 十周年 7周年庆典勋章 特殊贡献勋章

4F
发表于 2008-6-14 12:10:46 IP属地上海
看过了

Rank: 9

UID
557405
帖子
5119
PB币
6939
贡献
0
技术
0
活跃
5
5F
发表于 2008-6-14 12:15:28 IP属地湖北
我想知道有多少人会看完...

自定义头衔被屏蔽

UID
73321
帖子
29295
PB币
21086
贡献
0
技术
2
活跃
220
6F
发表于 2008-6-14 12:16:49 IP属地广东

回复 4# CONAN影 的帖子

所以我才说真为远景的水区未来担心

UID
525251
帖子
44406
PB币
15430
贡献
3
技术
0
活跃
625
7F
发表于 2008-6-14 12:19:49 IP属地江西

回复 6# tangjz 的帖子

我没看过pb25

远景小翼

UID
291998
帖子
25046
PB币
46127
贡献
0
技术
14
活跃
312

荣誉会员

8F
发表于 2008-6-14 12:29:32 IP属地浙江
以前看过。。

UID
525251
帖子
44406
PB币
15430
贡献
3
技术
0
活跃
625
9F
发表于 2008-6-14 12:39:31 IP属地江西

回复 8# zsdhjy 的帖子

今天我是第一次学习pb25

编外圣徒

UID
27512
帖子
2735
PB币
1630
贡献
0
技术
0
活跃
34
10F
发表于 2008-6-14 12:51:41 IP属地浙江
我看完了。。呵呵。。从来不相信这东西的。。

煋人

Rank: 15Rank: 15Rank: 15

UID
317038
帖子
7442
PB币
3121
贡献
0
技术
1
活跃
2
11F
发表于 2008-6-14 13:02:42 IP属地广东
通過這個原理,我開發了顯示器攝像程式!
(先把怪獸圖片放在裡面,按“拍照”就彈出怪獸圖片。。。)

Rank: 7Rank: 7Rank: 7

UID
573419
帖子
1444
PB币
714
贡献
0
技术
1
活跃
2174
12F
发表于 2008-6-14 13:56:37 IP属地江西
早知道是骗人的!

Rank: 7Rank: 7Rank: 7

UID
211319
帖子
1787
PB币
6869
贡献
0
技术
0
活跃
17
13F
发表于 2008-6-14 15:01:13 IP属地福建

回复 11# Equinox 的帖子

........
那照相的人不是很惨

Rank: 7Rank: 7Rank: 7

UID
211319
帖子
1787
PB币
6869
贡献
0
技术
0
活跃
17
14F
发表于 2008-6-14 15:03:59 IP属地福建
今天看到那个强制视频软件的帖子才发的

夏狐族(SFox)继承人

Rank: 9

UID
65506
帖子
4501
PB币
13580
贡献
0
技术
0
活跃
4
15F
发表于 2008-6-14 15:05:13 IP属地广东
没有摄像头的人飘过

糖糖水果大魔头

UID
28937
帖子
43005
PB币
41842
贡献
0
技术
10
活跃
229
16F
发表于 2008-6-14 15:05:55 IP属地未知
难道楼主相信它?
脑袋进水才弄这个软件。

糖糖水果大魔头

UID
28937
帖子
43005
PB币
41842
贡献
0
技术
10
活跃
229
17F
发表于 2008-6-14 15:06:58 IP属地未知
还有。。。为什么那么多的流氓软件有机可乘呢?就是因为太多人相信 这类垃圾软件了。

suixue

Rank: 7Rank: 7Rank: 7

UID
380226
帖子
2079
PB币
407
贡献
0
技术
0
活跃
10
18F
发表于 2008-6-14 15:10:14 IP属地江苏
会点汇编的都能发现这是个骗子..........

自定义头衔被屏蔽

UID
73321
帖子
29295
PB币
21086
贡献
0
技术
2
活跃
220
19F
发表于 2008-6-14 15:13:05 IP属地广东
有人支持

自定义头衔被屏蔽

UID
73321
帖子
29295
PB币
21086
贡献
0
技术
2
活跃
220
20F
发表于 2008-6-14 15:13:50 IP属地广东
我只相信我自己
回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛