浪漫部落 - 浪漫森林

标题: 快速识破机器里是否有QQ木马 [打印本页]

作者: zgm520    时间: 2007-12-28 19:07
标题: 快速识破机器里是否有QQ木马
快速识破机器里是否有QQ木马
本篇文章来源于 黑客基地-全球最大的中文黑客站 今天教大家用最快捷的方法检测电脑是否存在QQ盗号木马.

       本人曾做过QQ木马,也分析过当前很多主流的QQ盗号软件.

        首先讲一下QQ键盘加密技术的原理:用户登陆的时候,通过加载QQ目录下的

npkcrypt.sys驱动实现保护的.

        QQ木马要实现QQ密码的截取,首先要破坏掉这个文件.目前还没有发现任何一款

盗Q木马不是这样做的.当npkcrypt.sys被破坏的情况下,QQ登陆窗口依然能启动,但

在输入的密码框里就会出现一把坏的锁,木马则会利用各种方法进行修补.

        知道了盗Q木马的原理,而且发现当npkcrypt.sys被破坏的时候,QQ密码框可以用

Ctrl+V粘贴密码.

        得出一个通用的方法,在登陆QQ的时候,不要看键盘锁是否被破坏。而是随意复制

一句字符串,然后在密码框按下Ctrl+V,如果不能贴粘,则没有盗Q木马,反之就要注意了.

特别是在网吧或一些不清楚是否安全的机子下,这个方法是最快捷的。

           还有一个误区要注意的,网上流传一种说法是:在输入密码时颠倒密码次序,比如

密码为123456,先输入56,然后用鼠标点击最前面的位置输入1234。这种说话已很深入

人心了,但却不了解,很久已前的盗Q木马已经克服了这个问题。
作者: LM_TZ    时间: 2007-12-28 19:26
好强
作者: 鬼。    时间: 2007-12-28 19:48
目前最大的隐患!


                      TX也拿他没办法,
作者: mom0    时间: 2007-12-28 22:01
这文章以前diaoxiong好像发过吧
作者: 342740850    时间: 2007-12-28 23:13
不错 又长知识了
作者: _/~ヾ蕶亂    时间: 2007-12-28 23:15
满不错滴,以前看过
作者: 501    时间: 2007-12-29 10:26
但却不了解,很久已前的盗Q木马已经克服了这个问题。
- -!我就是那些还不了解的人~
作者: XiAo予    时间: 2007-12-29 10:37
看过很多次了!~

但是发了也没办法了!~
作者: 低调典範。    时间: 2007-12-29 11:07
我没看懂是什么意思.- -
作者: zgm520    时间: 2008-1-4 19:50
大家最好要在自己的密码里最前加个空格或者最后家个空格
作者: .x!Ao_峰﹊.    时间: 2008-1-4 20:18
好招啊
作者: haha2952475    时间: 2008-1-4 21:26
qiang      !!!!!厉害。。。厉害

[发帖际遇]: haha2952475参加慈善晚会, 捐款金币1.

作者: ヾ蕶亂?╃→哫    时间: 2008-1-4 21:27
木马真是强悍,好怕的说
作者: td00781    时间: 2008-1-5 14:54
谢谢提醒。
作者: y498204046    时间: 2008-1-5 15:03
标题: 回复 楼主 的帖子
好深奥啊

[发帖际遇]: y498204046在路边摆摊子, 赚到金币2.

作者: ★Angelina★    时间: 2008-1-5 16:17
感谢分享~
作者: 丫..訫铥肋↘﹖    时间: 2008-1-5 16:22
帖子好长。先回帖在看下。。




欢迎光临 浪漫部落 - 浪漫森林 (http://bbs.weet.com.cn/) Powered by Discuz! X3