QQ强制撤回软件是真的吗?

  • 11月4日早消息,针对在装有360软件的电脑上停止运行QQ软件一事,腾讯在新浪微博和其网站上发表“腾讯公司对于QQ用户疑问的解答”一文,对“QQ怎么知道我的电脑装了360”和“腾讯会对用户作出赔偿吗”等问题解答网友的疑问。

  • 向网易科技透露,其最新版的即时通讯软件“彩虹2009正式版”将于明天正式上线。“我们这个就是冲着QQ去的,QQ聊天收费项目‘彩虹’全部免费,”将占得重要一席!

  • 腾讯QQ是国内“IM界”的领头羊,拥有极其庞大的用户群体,因此众多个人作者也都乐意通过插件、外挂等形式为其实现额外的功能。可以说,腾讯QQ的发展历程,同时也是IPQQ的“沉浮史”。

  • 在以前的网友眼里,QQ号不能说是网络生活的一切,但是至少占了一半以上的网络生活,对于一些重度腾讯游戏爱好者和网络社交牛逼症患者来说,QQ号被盗的严重性不亚于银行卡被盗...群友们损失了什么?无非就是损失了一些聊天记录罢了,不过也有一些群因为规模较大且非娱乐性质,所以群主和管理员会时刻关注群里的动态,只要出现有人被盗号并发布违法信息,就直接进行撤回和暂时性地禁言,直到号主找回账号......

  • 有传言称此次盗号可能与学习通数据库信息泄露有关,不过学习通客服则表示,QQ号一般与学习通没有关系...另据极目新闻报道,学习通客服表示,QQ号一般与学习通没有关系,目前的登录账号均为学生的学号...在国家信息安全漏洞共享平台上,“超星学习通”APP曾被指存在信息泄露漏洞,攻击者可利用该漏洞获取敏感信息...QQ官博也对盗号事件作出回应称,主要原因系用户扫描过不法分子伪造的游戏登录二维码并授权登录,该登录行为被黑产团伙劫持并记录,随后被不法分子利用发送不良图片广告...

  • 今天,腾讯QQ对此次大规模盗号事件做出回应,明确了大号发生的时间以及原因,并表示受影响范围已经得到控制...官方目前已经组织安全技术力量,积极对抗此次盗号的黑产团伙,在确保受影响范围得到控制的被波及的账号也已经陆续恢复正常使用...QQ官方表示目前正在收集黑产团伙的犯罪证据,后续将根据需要配合有关部门展开工作,确保平台及用户的正当权益...因此,腾讯官方也提醒用户,不要扫描来源不明的二维码...

  • 就在刚刚,针对“QQ出现大规模盗号”的情况,腾讯官方回应称,主要原因系用户扫描过不法分子伪造的游戏登录二维码并授权登录,该登录行为被黑产团伙劫持并记录,随后被不法分子利用发送不良图片广告...QQ安全团队高度重视并立即展开调查,发现主要原因系用户扫描过不法分子伪造的游戏登录二维码并授权登录,该登录行为被黑产团伙劫持并记录,随后被不法分子利用发送不良图片广告...在此,也提醒广大用户,不要扫描来源不明的二维码......

  • 昨日晚间,不少网友反馈称自己或身边的朋友、家人、同事等都出现QQ被盗号的现象...有网友称,被盗号的用户应该是点了那种被伪装成聊天记录的广告链接,所以在此提醒大家千万别点奇怪的链接...

  • 里约奥运会还在如火如荼的举行,根据奖牌榜最新统计,中国奥运代表团勇夺15枚金牌。而就在奥运健儿在赛场拼杀的同时,腾讯发起的史上最大规模的QQ-AR火炬传递活动,QQ火炬手人数也破亿。很多人表示虽然无法身临里约,但仍然可以用自己的方式祝福和支持中国奥运代表团。

  • 2012年3月17日有大量网友反映升级QQ电脑管家软件之后无法上网,微博认证为360运营中心官方微博的账号360运营专员表示“经查证,QQ电脑管家今日凌晨通过在线自动升级的驱动程序(承认制作彩虹QQ外挂后,昨日(12月3日),包括华军软件、天空软件、霏凡软件等国内主流的下载网站均反映,51.COM于近日大规模撤下合作网站上的彩虹QQ广告。据网站广告部负责人介绍,撤广告是彩虹QQ官方要求的行为。

  • 据一位知情人士透露,中国几大视频分享网站联手中国搜索引擎巨头 百度及即时通讯巨头腾讯QQ,针对盗链视频分享站点的网站进行封杀,这是中国有史以来最大的一次巨头联合行动。

}

qq撤回消息恢复器是一款最近非常火的常用工具类软件,这款软件中有很多非常强大的功能,用户通过这款软件可以查看别人在qq发送给你的撤回消息内容,甚至群里撤回的消息也能够查看哦,软件的使用方法也非常的简单哦,有喜欢这款软件的朋友快来下载qq撤回消息恢复器体验吧!

qq撤回消息恢复器介绍

qq撤回消息恢复器安卓版分享给大家,这是一款全新推出的qq撤回消息查看器软件,想看到心仪的人发撤回的消息吗?qq聊天记录也能一键恢复哦,支持微信、QQ最新版本,喜欢的话就来下载试试吧!

qq撤回消息恢复器教程

1、首先打开辅助功能开关

2、然后这时切换到QQ或者微信, 应该会收到一条表示成功的弹窗, 如果没有请重启!

3、根据软件里的帮助提示完成相应的设置

4、如果辅助功能未正常开启, 是无法查看撤回的

5、刚开始用软件的时候, 可以先打开调试功能, 熟悉软件的运行机制

6、所以请把我的软件列为白名单, 内存清理时不清理

7、可查看撤回的图片啦!

qq撤回消息恢复器说明

女朋友找我了? 群里在聊我男神了?

复读 签到 发言质量太低 不想听?

QQ的特别关心太单一 引人注目?

自定义个性提示音/震动

又想屏蔽群消息 又想知道撤回了什么?

关掉聊天软件的提醒, 全局接管通知

qq撤回消息恢复器点评

qq撤回消息恢复器app是一款可以轻松看到小伙伴撤回消息内容的神器,安装神器并设置好之后,只需要点击聊天界面的消息撤回提示就可以看到对方的消息内容了。从此,撤回的消息再也逃不过你的火眼金睛了!

}
本帖最后由 Hades-52pojie 于 11:17 编辑 授人以鱼,不如授人以渔,老有人说52只有破解软件没有技术氛围,那我抛砖引玉希望能有更多的技术教程,也希望H大多出些新教程,本教程比较适合新手学习,增加对于破解的兴趣。

一.定位关键点(其实软件破解最重要的就是定位关键点,一个菜鸟和一个高手的区别除去基本功就是定位关键点的技巧和方法了)


首先分析大型软件,需要收集关键点快速找到我们需要的关键点,否则很有可能花了时间也找不到关键点,因为大型软件也不是一个人写的是一个团队完成的,如果一个人分析全部的模块是非常消耗时间的,所有我们要把时间和精力用到关键的位置上。

当然不同软件的不同功能破解可以用到不同的方法,常见的一般为敏感字符串定位,敏感API定位,敏感数据定位,敏感行为定位。(组合运用,事半功倍)。


接下来我们看返回的结果。(图4)

大概有5个DLL中存在revoke的敏感字符串,可以先重DLL的命名开始分析,如图5中上面2个应该是同一组模块,只是实现的功能不一样,但是暂时不知道是什么作用待定继续分析。

从图6的名字可知是应用程序框架。

从图7中的名字可知是聊天应用程序框架。

从图8中的名字中很难猜测是干什么的,那么我们可以用万能的百度搜索一下,由百度可知那是QQ的界面引擎。(图9,运气比较好)


从图10中的名字中很难猜测是干什么的,使用百度搜索也没得到什么有用的信息,待定继续分析。

经过上面的名称分析我们得知有3个DLL是不知道有什么作用的,待定分析,已知道的有一个应用程序框架,聊天框架,界面框架。那么我们可以大胆猜测一下这3个已知框架的结构。


如果有开发软件的经验就知道一般框架都是大的东西没有具体的实现,那么我们要的撤销的具体功能很有可能不在框架中,那么我们继续分析剩下的3个未知DLL。双击打开AFCtrl,查找关键字revoke。

如图11所示,可见完整的单词是RevokeTip(撤销提示)应该是撤销后的提示,继续往下查找。

如图12中,来的第二处可见这并不是一个完整的单词而是被截取了部分,在继续向下搜索发现没有了,可见这里的撤销应该是和界面相关的提示部分,那么猜测一下AFUtil.dll也很有可能是和界面提示相关的。(当然你也可以搜索一下,这里我自己搜索了一下应该是群撤回提示,后续搜索我就不演示截图了,步骤相同可自行测试。)那么上面2个均是界面提示相关的东西,那么只剩下最后一个IM.dll,这个有极大的可能是功能相关的。

整理一下就是:消息撤销-某某类型消息-要撤销的用户,怎么一看很有可能这里就是关键的消息函数所在的DLL了。(继续搜索你会发现验证了前头的猜想,大部分都是上面这个格式只不过是中间消息的类型不一样了。)
二.找到关键的函数(关键函数的调用,关键CALL)
上面算是预热搜集信息,那么下面就是真证开始了。
运行QQ使用X64dbg附加QQ(如图15),当如图16时表示已经附加完成。

点击符号搜索IM,双击im.dll进入。(如图17)

进入模块后(如图18),在当前反汇编窗口中右键搜索-当前模块-字符串。(如图19)

等待搜索完成之后,输入revoke(撤销)如图19,右键在所有命令下断点。

点击运行按钮或者(F9)如图22,使用本机QQ给他发送一条消息并且撤回。如图23,24所示。(这里注意一定要运行起来,如果你的X64dbg没设置的话可能需要多次运行,直到左下角显示运行中。)

图 22运行被调试的软件

图 23用其它机器的TIM发送消息

返回X64dbg中查看已经被断下来了,(如图25)接下来就是分析到底那一个是关键的CALL。这里有一个简单的方法测试,就是可以自己修改函数开头为RET xxx。(xxx为堆栈平衡的数字,如果不知道,可以进入需要被修改的函数查看函数本身是RET多少。如图26)让函数不执行直接返回后运行起来查看,消息是否被撤回,如果没有被撤回就证明不是关键CALL,如果被撤回那么这个CALL就是关键CALL了。

步入函数后双击需要反汇编的代码直接修改函数开头为ret,运行程序。(如图27),发现第一个CALL没有执行,并没有影响消息的撤回,由此判断第一个CALL不是我们要的CALL,如图28。

图 26查看函数返回值

图 27修改函数开头代码

接下我们测试第二CALL,修改方式和上面一样。(图29,图30)

我们发现消息被没有被撤回那么可以断定,第二次CALL就是我们的关键CALL,那么接下来我们修改汇编代码。

图 31消息没有别撤回

这里解释一下为什么这样修改汇编代码,我们知道NOP指令在汇编语言中是什么都不做,所以我们修改为NOP,至于为什么要将0x5D3DEAF4上的PUSH指令修改为MOV EAX是因为底下马上就会用到EAX,并覆盖之前的值所以并无影响,(可能有人会有疑问既然没用为什么不NOP掉,不NOP掉是因为那里有重定位选项,如果直接NOP会出问题。当然这个问题的解法办法由多个,我这里用了一个简单的。)至于把JNS修改为JMP是因为如果函数执行成功是会执行跳转的那么我们NOP了比较函数需要手动修改让其无条件跳转。修改完成之后保存即可。(选择修改区域右键补丁)

图 32被修改的汇编代码

图 32.1原汇编代码

如图33,34,保存相同模块名称替换到QQ的Bin目录下即可完成破解。(注意大小写,要与QQ原来Bin目录下的文件相同)
希望大家自己动手实践,体会那份乐趣。
}

我要回帖

更多关于 qq强制撤回2分钟以上信息软件 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信