文章分类 | 软件分类 | 最新软件 | 杀毒软件 | 实用软件  | MTV下载  | 设为首页 |
  | 下载分类 | 最近更新
您的位置: 首页 >> 文章首页 >> 专栏 >> QQ专区 >>  
QQ专区点击TOP10
·在自己的asp空间上挂qq的方法2006-2-8 21:57:34
·QQ2005beta2中USB电话语聊2006-2-6 9:59:24
·通过头像右键菜单掌握与QQ好友的关系状态2006-2-10 11:52:52
·只计“活跃天” 腾讯QQ在线时长等级新规则2006-2-10 12:01:23
·实战QQ2004个性皮肤制作2006-2-6 7:53:28
·QQ魔法表情的VBS玩法2006-2-9 12:40:44
·QQ好友名单大扫除方法2006-2-9 12:39:37
·QQ宠物最新喂养指南完全攻略2006-2-10 15:14:09
·难宠的“QQ宠物”2006-2-7 17:30:25
·养QQ宠物不花Q币?完全可以!2006-2-10 13:39:00
专栏点击TOP10
·GTA圣安地列斯-流程攻略22006-2-10 20:50:52
·《三国霸业2》获得的卢秘籍 - 游戏秘籍2006-2-11 9:15:45
·天之痕增加熟练度的Bug2006-2-10 18:41:33
·《火炎纹章 封印之剑》心得汇总2006-2-10 18:24:44
·《月影传说之伏魔录》介绍 - 手机游戏攻略秘籍 - 手机游戏2006-2-10 23:34:23
·三国赵云传心得2006-2-10 18:38:57
·《黑帮之地》最新秘籍2006-2-10 18:24:35
·GTA圣安地列斯-黑帮2006-2-10 20:49:51
·合金装备EX难度BOSS战完美研究2006-2-10 18:24:33
·红警2—共和国之辉 赚钱大法2006-2-10 18:24:25

 

利用QQ漏洞进行攻击的防御措施
作者:我去下载           时间:2006-2-10 10:03:54


由于riched20.dll中存在一个缓冲区溢出漏洞,导致相应的应用程序的崩溃 。一级警报  

QQ恶意代码显身,瞬间摧毁QQ  

    日前一段恶意代码流行于QQ用户之间,用户一旦收到收到此信息后就会QQ将停止服务,发生死机,或者QQ自动关闭,非法操作提示等错误。  

    收到此段代码之后QQ并不会立即出现问题。但是用户一旦查看消息此段代码立刻产生效果。其症状为QQ内存使用突然增大,然后系统显示Oicq非法操作。立即被关闭。  

    此段代码在QQ0825,0630版本下测试通过。并且在新浪QQ下同样存在此问题! 受影响的操作系统包括Win98,Win2K,WinXP。  

    在Win2000下,将发生系统内存急剧减少,可通过关闭QQ的进程来解决。不过关闭QQ的进程还需要耐心等待!  

    目前腾讯的还未就此时间发表任何评论和补丁程序。网友之间也还没有任何“土法”可以避免此段代码产生效果,广大网友也只有小心为妙。  

漏洞描述: 

    riched20.dll中存在一个缓冲区溢出漏洞,该漏洞可导致使用此DLL模块相应功能的应用程序崩溃,但其很难被用来执行任意代码。   

    问题出现在其对RTF文档分析的代码中,其对文档中属性标示中的数字(如字体大小)等处理不当,使其出现溢出。 

    此溢出似乎不能导致执行任意代码。 

下面一段RTF文档可能导致非法操作: 

{.............省略} 
viewkind4uc1pardcf1kerning2f0fs181211111111111111111111111111111111 
10000www.yoursft.comfs20par 

    其中 fs 是用来设置后面的文字 byebye 的字体大小的,当字体大小数字串长度超过32字节时,就会引发缓冲区溢出,当超过34字节以后就有可能会导致应用程序崩溃。   

    不过大家可以放心,此段代码虽然是比较恶劣,但是对于QQ本身或者操作系统却是没有损害的。非法操作之后的QQ依然可以重新登陆,并且“害死”你的那段代码同样也可以在QQ的聊天记录里面看到。 

    经过Pchome一众小编的一下午努力,终于找到了不用重新安装旧版QQ也能安全抵挡恶意代码的方法了。其实只要找到OfficeXP中的RICHED20.DLL文件提取出来,然后覆盖QQ安装目录中的同名文件即可。  

下载地址: http://www.nhcj.com/RICHED20.DLL

分页:
相关文章:
Copyright© 2005-2006 wqxz.com, All Rights Reserved. 购买虚拟主机请与本站联系