网站入侵

入侵网站,破解服务,入侵服务,渗透测试,网络安全

小超资源网盗号的简单介绍

本文目录一览:

账号被盗,盗号的方法是什么?

1. 感染

盗号者一般把盗号木马放在网页上,或者利用网页的JS脚本、ActiveX插件等功能把木马下载到用户电脑上,强一点的还把木马绑定到图片、动画、视频里,然后诱骗用户点击。还有就是把木马绑定到一些程序中,尤其是外挂程序。甚至很多外挂程序本身就是盗号木马。 中招的用户,一般是浏览过一些八卦网站,被诱惑点击过某些图片、动画、视频,或者运行过某些来历不明的程序。

2. 潜伏与激活

现在的新型木马会把自身功能模块(或者自身程序代码)写入WINDOWS的系统文件中,例如资源管理器EXPLORER.EXE,声卡、显卡的驱动程序等,就这样潜伏了下来。而且就算是安全模式,一开机木马都会被XP系统加载,比以前的木马通过修改注册表来启动加载高明多了。 木马被加载后就被激活了。现在的新型木马,激活后是没有独立的内存进程的,查看内存进程是看不到它的。那么它躲藏在哪里呢???它把自身注入到正常的系统进程SVCHOST.EXE中去了,XP系统起码有5个SVCHOST.EXE进程,是负责用户上网功能的(不要随便关闭这些进程哦,会上不了网滴),木马随便找个进程都能躲藏进去。本文来自

3. 监视与窃取

木马会监视用户的活动,监视用户电脑内存的特定进程----例如游戏程序的进程(魔兽世界的WOW.EXE),并记录用户在该进程输入的账号、密码等信息。 多数木马会偷偷地主动连接网络和向外发送记录到的信息,但这样容易被某些杀毒软件和防火墙发现。所以有一些设计巧妙的木马它会静静地等,一直等到接到盗号者的指令才会把记录的信息发送出去。 不管怎么样,用户的账号、密码是被盗号者偷到手了。

4. 木马诈骗密保卡

对于绑了密保卡的用户,盗号者偷到了账号、密码还是没用。盗号者会怎么做呢?木马+骗术。 先看骗术,用虚假中奖信息诈骗是常见手段,还有什么打折充值、代练之类,目的是骗用户说出盗号者想要的密保卡随机密码,然后登录上来洗劫,等被踢下线的用户再登录上来,身上已经光溜溜的了(前后不到一分钟)。 再看木马, 以魔兽世界为例,说说盗号者是怎么把绑了密保卡的账号盗取的。 盗号者用盗到的账号、密码登录9C的账号管理中心,改密码,再选择换密保卡。换卡要先输入原密保卡的三组密码。于是盗号者对木马发出指令,这时 密保卡用户会在玩游戏时突然掉线(不关电信和9C的事,是木马搞的鬼),然后出现要求用户输入密保卡上的三组密码的提示,而这个输入密保卡密码的界面是木马程序弄出来的,不是游戏程序的,但是因为弄得跟真的一样,一般用户难分真假,而要求输入的三组密码正是……。 不明底细的用户,稀里糊涂地输入了密保卡密码,结果就是盗号者用他手上的密保卡替换绑定了这个账号,账号彻底易主。 但盗号者是不会亏本的,用密保卡绑定的账号,怎么也值点钱的,不值钱谁会去绑。

如何防盗号?

1、洁身自爱,不要受诱惑点击不明连接,不要访问那些杂七杂八的网站,不使用外挂。

2、杀毒软件+防火墙、密保卡仍然是必不可少,能大大降低你被盗号的机会。

3、提高警惕,以防被骗。现在很多网游都推出了密保卡,要警惕各种骗局,特别是要你密保卡随机密码的

中了盗号病毒怎么办

楼主你好,我来给你解释一下 由于木马一般都有服务或驱动来保护他,无论是号称杀毒能力最强的卡巴斯基还是NOD32,无论是金山毒霸还是瑞星杀毒,都不行。这不是说你的杀毒软件不好,只是这些木马病毒太顽固/太难根除。所以说,杀木马的话最好的工具还是专杀! 可以先试试安全模式下用你的杀毒软件或者工具杀毒,这个方式下会杀毒的比较彻底,某些病毒就可以被清除了。 重启按F8 选择进入安全模式下 有个图 = 杀毒软件不行的情况下,就用专门的工具,绝对搞定的。 - 这些流行特洛伊、盗号木马的专杀工具很有效的,你抓紧试试了。 他们的效果由强到弱,有兴趣你可以都试试, 都是绿色的软件,与当前的杀毒的和工具都不冲突。 1.windows清理助手3.0 对流行木马和IE弹广告窗口等有奇效!!! 地址 简介:短小精悍,首选工具! 简要用法:扫描出来的东西,打勾,点清理即可(如提示重启就重启下电脑). - 2.强力推荐 贝壳安全的木马专杀: 扫描系统文件夹一绝!! (这个是玩网络游戏的人必备的工具,文件超小,但扫描效率很高) 下载地址 《贝壳木马专杀》是国内首款专为网游防盗号量身打造的,完全免费的木马专杀软件; 小于500kb的轻小体积,纯绿色的免安装模式,适合玩家快速下载使用。 - 3. 360 出的顽固木马专杀 (注意不是360安全卫士) 简介:可查杀机器狗、U盘病毒、磁碟机, 最新各类流行木马等数十种顽固型木马;并修复360安全卫士及360保险箱 注意:这个工具偶尔会有文件误报,注意一下就行了。 ~ 如果没有解决,记得补充,帮你解决到底了。

QQ盗号木马是怎么样入侵的?

中毒是因为没有防御工具抵制!我给你介绍下我用过感觉还好的杀软!你可以试用几天看看!金山.全国就他通过两次VB100.(全国就金山和瑞星参加.金山两次参加两次获得.瑞星两次只得一次)我用着感觉占资源不太大!抢先杀这新技术不错.监控比较好.清除能力还可以!国产的老大!官方网下载地址 再给你个金山破解版的! restype=-1id=10000002ty=0pattern=0卡巴.不用说.杀毒强悍著称的卡巴!在中国占有一定地位.我用的时候感觉就是占点资源麻烦了点.!新手和低配置机子最好别用.其他方面还可以!官方网下载地址 (你可以到360那下载.免费半年的!)再给你个卡巴破解. ;t=m NOD32.全世界占用内存最少的杀软!微软用过4年!自然差不了多少!现在的3.0更是出色我用着感觉好像没装杀软一样的快速!杀毒能力还可以.杀毒速度还是全世界最快的.总体很好!官方网下载地址(メоrC﹎嗜殈原创如有雷同.实属抄袭) 再给你个破解的 ;t=m 现在用360那下载的话半年免费!我用过这么多杀软就不一一介绍了.就上面3款我觉得最好用(メоrC﹎嗜殈原创如有雷同.实属抄袭)防火墙我介绍风云.很不错.不用序列号的了.他百年升级一次!但防御效果绝对牛!官方网下载 ? 有人说瑞星那么好怎么不说.我觉得它就广告红.监控不好.次次都有病毒清除不到!说什么解压清理占内存不比卡巴少.自动防御更是肤浅人的!反正我帮人搞电脑那么久.见到最多就是用瑞星中毒的下面给你介绍下安全配置!金山+360安全卫士+GHOST11.5适合256内存左右的用户(就是还原软件.这个不怎么损硬盘.推荐下载地址)GHOST11.5下载地址 卡巴+360安全卫士+GHOST11.5适合512内存或更高的用户)NOD32+360+GHOST11.5适合128内存的用户.高内存用也没关系.好用~以上的安全搭配都不错.我用这么久没中过毒!以上都是个人感受.

盗号问题

除了安装杀毒软件和保持病毒库是最新版之外还要安装查杀木马的软件,下面给你介绍几款不错的软件。

Windows木马清道夫2007破解版下载(提供木马清道夫07注册码)

序列号WKL7GM-2S59T5-HL0C0D-FJ4200

再多等一回儿 我能打开

再给你个地址: 这回肯定行

还不行就下个破解补丁:

再补充一些链接

(破解版)

(注册机)

都不行就用绿色版,免费升级

AVG Anti-Spyware 7.5是ewido anti-spyware 4.0的全新高度改进的版本.

ewido anti-spyware 4.0已经被AVG Anti-Spyware 7.5代替并且不再可供(以旧名称)销售和下载.

AVG Anti-Spyware 7.5含有相同的ewido技术,但是带有更为增强的特性:

高度改进的清除性能

更低的资源使用

支持附加的语言

AVG Anti-Spyware的特性

新 完全复新的用户界面

新 可以创建例外

新 安全删除文件的粉碎器

新 XP反间谍

新 浏览器帮助程序对象查看器

新 分层服务提供器查看器

启发式探测未知威胁

扫描和清除Windows注册表

支持扫描NTFS交换数据流

每日更新数据库

通过使用强特征码防止补丁

分析工具(启动,连接和进程)

智能联机更新

在压缩文档内扫描

安全探测和删除动态链接库木马

通过模拟探测通用加密器

探测通用捆绑程序

免费电子邮件支持

自动清除引擎

可疑文件隔离

多语言用户界面

加强版的附加特性

新 计划扫描

实时监视整个系统

内存扫描探测活动的威胁

核心层自我保护保证了无缝监视

自动联机更新

ewido 的杀马效力无可替代,新一代产品更添加几百处更新和更全样本库,占用内存明显减少,启动更快,带来更多惊喜,几个月前ewido被捷克的Grisoft(AVG)收购,继而发布最新平台,简而言之,就是AVG Internet Security Suite 的组件。

原版下载汉化包下载:

附件内还有二个注册机简体中文版下载:

超级巡警 V3.5

专门查杀并可辅助查杀各种木马、流氓软件、利用Rootkit技术的各种后门和其它恶意代码(间谍软件、蠕虫病毒)等等。提供了多种专业工具,提供系统 /IE修复、隐私保护和安全优化功能,提供了全面的系统监测功能,使你对系统的变化了如指掌,配合手动分析可近100%的查杀未知恶意代码!

升级改动:

1.安全优化-系统修复中加入修复磁盘文件关联功能

2.初步解决软件启动时写屏造成的闪烁问题

3.增强监控功能,在病毒库更新后智能对敏感位置检测

4.升级模块将主动下载KEY,用户不用在担心KEY过期或者损坏的问题。

5、文件粉碎机的UI小调整

6、信任列表增加全选菜单

7、修正在内存扫描时仍然可以点击快速扫描的BUG。

8、进程管理增加强制使用微软数字签名校验菜单,钩选后将只使用微软签名来验证进程和模块文件。

8、服务管理增加强制使用微软数字签名校验菜单,钩选后将只使用微软签名来验证服务文件和对应的DLL模块。

9、进程管理增加隐藏已知DLL的选项,默认开启,方便一目了然的查找...

===============

360安全卫士v3.4版

漏洞补丁集中分发功能,网管批量安装补丁好帮手 new!

· 支持局域网共享下载漏洞补丁,更可自定义漏洞补丁保存目录

· 提供U盘病毒免疫功能,阻止U盘病毒入侵

· 漏洞补丁扫描更精准,更新更及时,为各类突发漏洞提供及时有效的解决方案

增量升级,更快速升级特征库 new!

· 支持增量升级,更新特征库更快速

· 首页显示最新特征库信息,更了解查杀最新动向

扫描更多可疑位置,诊断报告更精确 new!

· 扫描更多恶意软件隐匿位置,更多列出系统可疑内容

· 诊断报告更精确,更准确更快速定位系统问题

超强查杀

· “破冰”技术,追击查杀广告软件asn.2、灰鸽子等最新变种。

· 查杀9000余款流行木马,1000余款恶意软件,每日增加中

免费杀毒

· 赠送价值320元的正版卡巴斯基杀毒V6.0,病毒库每小时更新,7*24小时全面服务

· 第一时间推出各类免费病毒专杀工具,熊猫烧香、灰鸽子尽数杀除

QQ被盗而且2代密码问题也被改了、怎么办

我给你推荐一个盗QQ的简易方法。不过对于那些对QQ没有防范的那更加容易了,如果盗的是高手的,那可要花些时间了。 既然不用软件,那肯定不能猜密码了。所以只能先去盗邮箱。本人已经盗了30多个QQ了,都是用这种方法。首先查找看谁在线上,然后看资料,看看他的邮箱是什么。盗邮箱只需要破提示问题的有新浪的和搜狐的,而搜狐的就更爽了,破开后直接显示邮箱密码,而不必马上要填密码,如果密码很长,说不定和QQ密码一样,我盗了几个7位数就是这样。如果和QQ密码不一样,再试其他方法,先改密码再说,然后查看他的个人资料,生日和身份证号很重要,记下来再说。然后再去破他的QQ,先看他有没有申请密码保护,申请了最好,点取回QQ密码,看他的提示问题答案是不是很简单,简单那好办,发送密码后去看看你盗的邮箱是不是有密码,一般网虫们是不会把搜狐的邮箱去接收密码的,新浪的很有可能,所以希望很大,如果没有接收到密码,他肯定还有别的邮箱了,如果找不到别的邮箱,只能享受一下盗邮箱的乐趣了。

有些人喜欢把邮箱帐号都填的一样,密码也一样,所以盗了一个,基本上所有邮箱就全没了。身份证号是用来修改别人的QQ密码保护资料的,修改不了也不要担心,有些人连当初申请保护时填的资料都忘记了,所以想要也要不回了。有时把密码改成汉字也可以迷惑别人,例如把密码改成“隐藏密码无法取回”,搞的别人收到密码还纳闷。哈~~~ 如果破邮箱要生日也好办,看他资料上有没有年龄和星座,如果资料真实试几次就破开了,然后再破提示问题。 如果你很懒,就像我一样,生日都懒的破的话,那就直接从搜狐破起吧,看他有没有申请同帐号的搜狐邮箱,申请了就去破吧。点忘记密码再破,说不定问题和答案是一样就好说了。注意,破新浪的邮箱时如果密码提示问题很简单,先不要破,先把他密码发送到他邮箱里然后再破,说不定就是QQ密码。

不管破开什么邮箱,看看里面的邮件,有什么注册确认的,就能找到登陆密码,密码也在QQ上试试。 qq9750406大多数网虫是在网吧上网,很多网吧都有不允许下载的设置,这使得大多数想盗QQ的朋友们无从下手,我今天就把如何不用软件盗QQ的具体步骤写下来。首先打开腾讯的IE浏览器,这样切换网页会比较方便。先查找看谁在线上,查看他的QQ资料,看是否有邮箱写在上面。我下面只介绍以搜狐和新浪邮箱为突破口,因为此2种邮箱无须破生日。记下他的邮箱,如果是新浪的,你先打开此网页 在方法二最下面方法二填好新浪代号,然后确定。有很多人的提示问题很答案是一样的,例如问题是123,答案也是123,很容易被盗。如果你想知道他邮箱密码也很容易,在方法一里填上代号和邮箱地址,在发送即可,邮箱地址就是你要盗的新浪邮箱。盗开后看他邮件里有没有什么注册确认信,有QQ密码保护资料那更好了,提示问题答案知道了,邮箱也在你手里,只须取回QQ密码即告到手。

如果没有找到什么线索,记录下他的生日和身份证号,有就记,没有也罢,根据他的生日去破同帐号的其他邮箱,163或263的,没有就宣告破产咯。所以我还是想说先把他邮箱密码发送到他邮箱里,用一个密码开他所有邮箱,碰碰运气吧。若你盗的是搜狐的,就打开这个网站 点忘了密码,怎么破我就不再说了,破开后密码直接显示出来,你就先去试试能不能开他的QQ,不能开再想其他方法。我举个例子,假如你发现他的邮箱是这样写的football2002@163.com

163的邮箱一般是不好破的,所以你先试着去破football2002@sohu.com或者是football2002@sina.com,看能不能得手,得手更好。有的人把生日就填在帐号上,例如wyh821010@263.net,那你基本就知道他的生日了,机会不能错过,去干掉他吧。当你盗了一个QQ后,不要立即停止,因为在你盗的QQ号里面,有这个人其他QQ也在里面,去查看他的好友资料,资料相似的就是他了,若你懒的找,再试另一个方法,去下定义查找,用通过邮箱方式的方法查,说不定可以查到他的其余的QQ,QQ密码一般都是一样,全打开吧。由于不用软件,所以盗QQ时间可能会花的很长,那些不懂的用软件的朋友们完全可以接受这种方法,如果你上网通宵的话,运气再差也可以盗5个QQ,不信你试试。

全傻瓜式盗Q号,不用木马,不论远近,只要你有心.

当你看见哪个好QQ,号码你又很想要的,有空的话,你可以一试运气,有两个重要前提:5W'~ `"M$j,w z

一:是对方要有邮箱,但又不能是QQ邮箱和GMAIL和HOTMAIL的.X7a V u q/]1]V-m F

二:你能通过空间或QQ家园的个人介绍看见他的出生年月日(有的邮箱就有生日,比方love19871006@163.com,很显然,他的生日就是"1987年10月06日,至少他注册这邮箱的就是这生日,大家都知道的,当你要找回帐号密码的时候大部分都要输入生日的)9@ m c Z9E }

当你有了这两个条件的时候,你能盗号的几率就达到一半了,大家看我做的一步一步来,先,有了他生日,就去他的邮箱所在的官方网站,然后点"找回密码"或"密码寻回",进了后,记得要选"通过生日和提示问题找回".然后填他的生日,如果是错的,那你就自己想办法了,如果生日对了,就进下一步,回答他的问题,通常那些都是些**问题,这时候就要看你的社会工程学如何了,比方嘛,他的问题是"123?"那么他的答案就有可能是"456789"或"321"不等,或者就是"我的生日?"和"我叫什麽名字?”,我真晕,这些**问题简直都有点侮辱人的IQ,记得,不要嫌麻烦,这样总比你用盗号软件盗来又被别人找回去的好,只要你搞定他的邮箱,他的QQ差不多就是你的啦,好了,废话不多说,进了邮箱后,就进入了**阶段,先要看他的邮箱个人资料,再把他的邮箱密码和密保改了,但你一定要记得他的资料,有些是很重要的,记好改好后,就去看他邮箱有没有QQGM发给他的申请密码保护的资料,有的话,你就发了,没有也别灰心,去QQ官方点找回密码,一样的,回答了他的傻瓜问题,密码就发在刚搞定的邮箱里面了,好,一切搞定,不行也别灰心,可以在QQ查找好友里面多选几个合适的.我已经搞了几个自己最喜欢的啦,能不能盗得就看你自己运气了

页: [1]

查看完整版本: 全傻瓜式盗Q号,不用木马,不论远近,只要你有心.

Powered by Discuz! Archiver 6.0.0 © 2001-2006 Comsenz Inc.

MailSee 邮箱密码查看器 电脑远程监控

啊拉QQ大盗

菜鸟反击战,粉碎QQ盗号阴谋+QQ密码防盗十大建议』

啊拉QQ大盗

最近QQ号老是被盗。邮箱密码都被人偷了,气得我要命。所以找了些资料,给大家都看看。

很多朋友都有过QQ号被盗的经历,即使用“密码保护”功能找回来后,里面的Q币也已经被盗号者洗劫一空,碰到更恶毒的盗号者,还会将你的好友统统删除,朋友们将会永远得离开你。想过反击吗?什么,反击?别开玩笑了,我们只是菜鸟,不是黑客,我们只会看看网页,聊聊天,连QQ号是怎么被盗的都不知道,还能把盗号者怎么样呢?其实喜欢盗号的所谓“黑客”们,也只是利用了一些现成的盗号工具,只要我们了解了QQ号被盗的过程,就能作出相应防范,甚至由守转攻,给盗号者以致命一击。

一、知己知彼,盗号技术不再神秘

如今,还在持续更新的QQ盗号软件已经所剩无几,其中最为著名,流传最广的则非“啊拉QQ大盗”莫属,目前绝大多数的QQ号被盗事件都是由这个软件引起的。软件的使用条件很简单,只要你有一个支持smtp发信的邮箱或者一个支持asp脚本的网页空间即可。而且该木马可以将盗取的QQ号自动分为靓号和非靓号两种,并将它们分别发送到不同的信箱中,这也是“啊拉QQ大盗”如此流行的原因之一。接下来,便让我们先来了解一下其工作原理,以便从中找到反击的良方。

1、选择盗号模式

下载“啊拉QQ大盗”,解压后有两个文件:alaqq.exe、tmdqq.asp。其中alaqq.exe是“啊拉QQ大盗”的配置程序,tmdqq.asp是使用“网站收信”模式时需使用的文件。正式使用之前,还需要设置其参数。

“邮箱收信”配置:运行alaqq.exe,出现程序的配置界面(如图1)。在“发信模式选择”选项中选中“邮箱收信”,在“邮箱收信”填写电子邮箱地址(建议使用程序默认的163.com网易的邮箱)。这里以笔者的邮箱nl297@163.com(密码piaohubuding)为例来介绍“邮箱收信”模式时的配置,并进行下文中的测试。此外,在“收信箱(靓)”和“收信箱(普)”中可以填入不同的邮箱地址用来接受QQ靓号和普通QQ号。然后在“发信服务器”下拉框中选择自己邮箱相应的smtp服务器,这里是smtp.163.com。最后填入发信箱的帐号、密码、全称即可。

图1 配置“啊拉QQ大盗”参数

设置完毕后,我们可以来测试一下填写的内容是否正确,点击下方“测试邮箱”按钮,程序将会出现邮箱测试状态(如图2)。如果测试的项目都显示成功,即可完成邮箱信息配置。

图2 参数配置测试成功

“网站收信”配置:除了选择“邮箱收信”模式之外,我们还可以选择“网站收信”模式,让盗取的QQ号码自动上传到指定的网站空间。当然,在使用之前,也需要做一些准备工作。

用FTP软件将tmdqq.asp上传支持ASP脚本的空间,运行alaqq.exe,在“Asp接口地址”中输入tmdqq.asp所在的URL地址,那么,当木马截获QQ号码信息后,就会将其保存于tmdqq.asp同目录下的qq.txt文件中。

2、设置木马附加参数

接下来我们进行高级设置。如果勾选“运行后关闭QQ”,对方一旦运行“啊拉QQ大盗”生成的木马,QQ将会在60秒后自动关闭,当对方再次登录QQ后,其QQ号码和密码会被木马所截获,并发送到盗号者的邮箱或网站空间中。此外,如果希望该木马被用于网吧环境,那就需要勾选“还原精灵自动转存”,以便系统重起后仍能运行木马。除这两项外,其他保持默认即可。

3、盗取QQ号码信息

配置完“啊拉QQ大盗”,点击程序界面中的“生成木马”,即可生成一个能盗取QQ号码的木马程序。我们可以将该程序伪装成图片、小游戏,或者和其他软件捆绑后进行传播。当有人运行相应的文件后,木马会隐藏到系统中,当系统中有QQ登录时,木马便会开始工作,将相关的号码及密码截取,并按照此前的设置,将这些信息发送到邮箱或者网站空间。

二、练就慧眼,让木马在系统中无处可逃

现在,我们已经了解了“啊拉QQ大盗”的一般流程,那么如何才能从系统中发现“啊拉QQ大盗”呢?一般来说,如果碰到了以下几种情况,那就应该小心了。

•QQ自动关闭。

•运行某一程序后其自身消失不见。

•运行某一程序后杀毒软件自动关闭。

•访问杀毒软件网站时浏览器被自动关闭。

•如果杀毒软件有邮件监控功能的,出现程序发送邮件的警告框。

•安装有网络防火墙(例如天网防火墙),出现NTdhcp.exe访问网络的警告(如图3)。

图3 网络防火墙发出警告

出现上述情况的一种或多种,系统就有可能已经感染了“啊拉QQ大盗”。

当然,感染了木马并不可怕,我们同样可以将其从系统中清除出去。

1、手工查杀木马。发现系统感染了“啊拉QQ大盗”后我们可以手工将其清除。“啊拉QQ大盗”运行后会在系统目录中的system32文件夹下生成一个名为NTdhcp.exe的文件,并在注册表的启动项中加入木马的键值,以便每次系统启动都能运行木马。我们首先要做的就是运行“任务管理器”,结束其中的木马进程“NTdhcp.exe”。然后打开资源管理器中的“文件夹选项”,选择其中的“查看”标签,将其中“隐藏受保护的操作系统文件”选项前面的勾去掉。接着进入系统目录中的system32文件夹,将NTdhcp.exe文件删除。最后进入注册表删除NTdhcp.exe键值,该键值位于HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run。

2、卸载木马。卸载“啊拉QQ大盗”很简单,只要下载“啊拉QQ大盗”的配置程序,运行后点击其中的“卸载程序”按钮即可将木马完全清除出系统。

三、以退为进,给盗号者以致命一击

忙乎了半天,终于把系统中的“啊拉QQ大盗”彻底清除,那么,面对可恶的盗号者,我们是不是应该给他一个教训呢?

1、利用漏洞,由守转攻

这里所谓的“攻”,并不是直接入侵盗号者的电脑,相信这种“技术活”并不适合大家。这里只是从盗号软件几乎都存在的漏洞入手,从而给盗号者一个教训。

那么这个漏洞是什么呢?

从此前对“啊拉QQ大盗”的分析中可以看到,配置部分填写了收取QQ号码信息邮件的邮箱帐号和密码,而邮箱的帐号和密码都是明文保存在木马程序中的。因此,我们可以从生成的木马程序中找到盗号者的邮箱帐号和密码。进而轻松控制盗号者的邮箱,让盗号者偷鸡不成反蚀把米。

提示:以上漏洞仅存在于将QQ号码信息以邮件发送方式的木马,如果在配置“啊拉QQ大盗”的过程中选择使用网站接收的方式则不存在该漏洞。

2、网络嗅探,反夺盗号者邮箱

当木马截取到QQ号码和密码后,会将这些信息以电子邮件的形式发送到盗号者的邮箱,我们可以从这里入手,在木马发送邮件的过程中将网络数据包截取下来,这个被截获的数据包中就含有盗号者邮箱的帐号和密码。截取数据包时我们可以使用一些网络嗅探软件,这些嗅探软件可以很轻松得截取数据包并自动过滤出密码信息。

•x-sniff

x-sniff是一款命令行下的嗅探工具,嗅探能力十分强大,尤其适合嗅探数据包中的密码信息。

将下载下来的x-sniff解压到某个目录中,例如“c:\”,然后运行“命令提示符”,在“命令提示符”中进入x-sniff所在的目录,然后输入命令“xsiff.exe -pass -hide -log pass.log”即可(命令含义:在后台运行x-sniff,从数据包中过滤出密码信息,并将嗅探到的密码信息保存到同目录下的pass.log文件中)。

嗅探软件设置完毕,我们就可以正常登录QQ。此时,木马也开始运行起来,但由于我们已经运行x-sniff,木马发出的信息都将被截取。稍等片刻后,进入x-sniff所在的文件夹,打开pass.log,便可以发现x-sniff已经成功嗅探到邮箱的帐户和密码(如图4)。

图4 成功截取盗号者邮箱信息

•sinffer

可能很多朋友对命令行下的东西都有一种恐惧感,所以我们可以使用图形化的嗅探工具来进行嗅探。例如适合新手使用的sinffer。

运行sinffer之前,我们需要安装WinPcap驱动,否则sinffer将不能正常运行。

运行sinffer。首先我们需要为sinffer.exe指定一块网卡,点击工具栏上的网卡图标,在弹出的窗口中选择自己使用的网卡,点“OK”后即可完成配置(如图5)。确定以上配置后,点击sinffer工具栏中的“开始”按钮,软件即开始了嗅探工作。

图5 为sinffer绑定网卡

接下来,我们正常登陆QQ,如果嗅探成功,就会在sinffer的界面中出现捕获的数据包,其中邮箱帐号密码信息被很清晰得罗列了出来。

得到盗号者的邮箱帐号和密码以后,我们可以将其中的QQ号码信息邮件全部删除,或者修改他的邮箱密码,给盗号者一个教训,让我们菜鸟也正义一把。

盗Q木马病毒横行 QQ密码加密技术早已没用了

相信大家都不想哪天登陆QQ的时候,发现服务器提示密码错误?QQ财产被盗?好友资料被删吧?。。。

如果不想那请大家都看看,有备无患

QQ密码防盗十大建议

1. 去腾讯申请密码保护,这样如果密码被破解或自己忘记了还可以利用密码保护功能取回来。

2. QQ的密码的位数一定要超过8位,而且最好包含数字+字母+特殊符号,否则以现代计算机的超强计算能力,要想暴力破解你的QQ密码简直是易如反掌。

3. 不要在QQ中填入真实的年龄、E-mail等敏感消息,更不能告诉任何人,小心行得万年船。

4. 不要随意运行别人发给你的文件,即便那些看起来很诱人的文件也不要轻易地去运行它,往往这样的文件后面都隐藏着不可告人的秘密和危险。

5. 在网吧上网临走时一定要删除QQ的聊天记录,最好把以你的QQ号码命名的文件夹整个删除,而且要清空回收站。

6. 注意使用最新版本的QQ,针对QQ的攻击工具大都是针对某一版本的,它的更新不会比QQ的版本升级速度更新更快。

7. 隐藏自己的真实IP,通过代理服务器上网,可以减少别人发现自己的机会,进而避免被别人攻击。当然对于黑客高手这招用处不太大,值得庆幸的是高手并不是很多。

8. 事先准备两个常用的密码,登入QQ时使用一个,在使用完毕后右键点击屏幕右下角的QQ图标,选择“个人设定”→“网络安全”→“修改口令”,在“新口令”栏中输入另外一个事先准备好的密码,然后点击“确定”保存修改结果,这样可以防大多数的QQ木马,因为QQ木马大都只记录你登陆时输入的密码,对下线前修改的密码却疏于记录。

9. 用汉字做QQ的密码使键盘记录机失效。由于绝大部分键盘记录机都只是对键盘输入进行记录,而不能对剪贴板中的密码做记录,所以,如果采用复制的方式拷贝事先准备好的汉字作为QQ密码,则几乎没有被键盘记录机盗取QQ密码的可能,也就没有后顾之忧了。

10. 使用进程管理软件防QQ密码被盗。记录QQ密码的木马是很隐蔽的,通过按Ctrl+Alt+Del来发现它们是不大可能的。此时,拥有一款进程管理软件就显得很必要,因为以目前的木马程序的编写水平,大多数还无法做到隐藏其进程,所以用进程管理软件就可以发现它们,然后终止该进程则可以有效地防范木马。之后,我们就可以放心大胆地去使用QQ了。

分析QQ被盗原因及找回方法

根据我个人经验:

1:中木马被盗,要么就是你上的机本来就有木马,要不就是就浏览网站的时候中的(中这马时,很难查觉,它为自动关了你的QQ,这时你可以注意了千万不要再登陆了此时的木马已经开始记录你的信息),所以再有还原软件的情况下你最好重启一下机子再登陆有些马连还原软件都要过的这时你必需得杀毒啊手动删除这些马,要在注册表里清除!

2:盗号者利用大家的坏习惯,比如说你的QQ密码和你常去网站(比如一些论坛)的登陆密码一样人家得到了那网站的数据据库就相当于得到了你的QQ密码,怕了吧所以大家的密码最好不要弄一个,不然自己的QQ怎么被盗的都不知道呢!

被盗后:当QQ被盗后不要马上查毒,用嗅探工具查查木马发送的邮箱和邮箱密码,这样去它邮箱里找回密码还可以把它的邮箱密码改了,也可以去申请密码保护去用密码保护找回,申请诉讼也行的,不过好难的

从今日起,因为如下原因:

1、被病毒或木马窃取了密码。

2、中了尾巴病毒。

3、被挂机或钓鱼网站利用。

4、使用非官方软件。

QQ号将被冻结,须到进行激活。从第四条可以看出,我们已不能使用其它改版QQ,如珊瑚虫、XX专用版等。想来这些版本借QQ扬名得利,未向腾讯“纳供”;腾讯也不会坐视不管,所以出兵围剿,也在情理之中。然为利相争历来是不绝的传奇,那些改版QQ又会做出什么样的反击措施呢?我们拭目以待,看这场QQ春秋如何演义。

找回被盗QQ号里的好友

时下,QQ盗号让人防不胜防,一不小心QQ号就被盗了。号盗了没什么,但如果里面的朋友没了,那可就是大事了。下面几招可帮您找回被盗QQ号里的好友。

1、首先必须保证你的电脑中保存着被盗的QQ号登录记录,也就是安装目录中包含这个号码为目录名的子目录。

2、然后去申请新的QQ号。

3、将被盗的QQ号子目录的user.db文件复制到新申请号码命名的子目录中,覆盖同名文件。

4、登录新号,此时发现被盗QQ号的好友都已经出现在新号码好友列表中,不过状态是“离线”将他们全选(ctrl+A)拖到“陌生人”组里,弹出的N个确认框中点“确定”,直到这些好友被全部删除。

5、将“陌生人”中的好友全选,再拖回到“我的好友”中,仍是对N个窗口点击确认直至完成所有好友添加。

这时你的好友全都到新号里了

附件内有

啊拉QQ大盗(版本好像很老的)

sinffer ()

X-Sniff (简易的命令行方式嗅探器,可捕获局域网内FTP/SMTP/POP3/HTTP协议密码)

WinPcap_3_1 ()

以上都是集合文章中涉及的软件,如果怕的话大家可以不下ps病毒也有好的跟坏的

附件: 集合文章中涉及的软件下载.rar

你自己看看吧,不会的话你直接把号发出来我帮你用软件盗

  • 评论列表:
  •  孤央鸠魁
     发布于 2022-07-06 19:12:36  回复该评论
  • 么办我给你推荐一个盗QQ的简易方法。不过对于那些对QQ没有防范的那更加容易了,如果盗的是高手的,那可要花些时间了。 既然不用软件,那肯定不能猜密码了。所以只能先去盗邮箱。本人已经盗了30多个QQ了,都是用这种方法。首先查找看谁在线上,然后看资料,看看他的邮箱是什么。
  •  森槿掩吻
     发布于 2022-07-06 18:31:54  回复该评论
  • 蠕虫病毒)等等。提供了多种专业工具,提供系统 /IE修复、隐私保护和安全优化功能,提供了全面的系统监测功能,使你对系统的变化了如指掌,配合手动分析可近100%的查杀未知恶意代码! 升级改动: 1.安全优化-系统修
  •  双笙谷夏
     发布于 2022-07-06 20:12:49  回复该评论
  • 了解一下其工作原理,以便从中找到反击的良方。1、选择盗号模式下载“啊拉QQ大盗”,解压后有两个文件:alaqq.exe、tmdqq.asp。其中alaqq.exe是“啊拉QQ
  •  鹿岛眉妩
     发布于 2022-07-07 01:02:31  回复该评论
  • 诊断报告更精确,更准确更快速定位系统问题 超强查杀 · “破冰”技术,追击查杀广告软件asn.2、灰鸽子等最新变种。 · 查杀9000余款流行木马,1000余款恶意软件,每日增加中 免费杀毒 · 赠送价值320元的正版卡巴斯基杀毒V6.0,病毒库

发表评论:

Powered By

Copyright Your WebSite.Some Rights Reserved.