标题:
[其他]
一秒识破QQ木马!(转)
[打印本页]
作者:
相思红豆
时间:
2010-1-4 12:25
标题:
一秒识破QQ木马!(转)
一秒识破QQ木马!(转)
今天教大家用最快捷的方法检测电脑是否存在QQ盗号木马.
虽然电脑上有安装雨过天晴一键恢复,但是了解一下也无妨!
本人曾做过QQ木马,也分析过当前很多主流的QQ盗号软件.
首先讲一下QQ键盘加密技术的原理:用户登陆的时候,通过加载QQ目录下的
npkcrypt.sys驱动实现保护的.
QQ木马要实现QQ密码的截取,首先要破坏掉这个文件.目前还没有发现任何一款
盗Q木马不是这样做的.当npkcrypt.sys被破坏的情况下,QQ登陆窗口依然能启动,但
在输入的密码框里就会出现一把坏的锁,木马则会利用各种方法进行修补.
知道了盗Q木马的原理,而且发现当npkcrypt.sys被破坏的时候,QQ密码框可以用
Ctrl+V粘贴密码.
得出一个通用的方法,在登陆QQ的时候,不要看键盘锁是否被破坏。而是随意复制
一句字符串,然后在密码框按下Ctrl+V,如果不能贴粘,则没有盗Q木马,反之就要注意了.
特别是在网吧或一些不清楚是否安全的机子下,这个方法是最快捷的。
还有一个误区要注意的,网上流传一种说法是:在输入密码时颠倒密码次序,比如
密码为123456,先输入56,然后用鼠标点击最前面的位置输入1234。这种说话已很深入
人心了,但却不了解,很久已前的盗Q木马已经克服了这个问题。
作者:
鉴证科
时间:
2010-1-10 17:18
好久的了
不过值得提醒的
作者:
几时重
时间:
2010-7-11 15:47
好久的了,
值得提醒
作者:
huang5321
时间:
2010-8-14 17:31
谢谢楼主分享,谢谢!
作者:
cy9820
时间:
2010-9-17 09:16
过来支持一下,很久没上来喽
作者:
yangli226
时间:
2011-4-23 21:11
打酱油,路过的
双S减肥药官网
全松茶官网
爱肺金雪茄官网
维密魔法梳
公爵替烟王官网
任仲传风痛康膜官网
作者:
xiaofufu
时间:
2011-5-19 13:19
值得学习,谢谢
作者:
yangli226
时间:
2011-5-24 20:38
路过支持下!!!!
野生全松茶
任仲传风痛康膜
风痛康膜效果如何
任传仲风湿康膜
风痛康膜好用吗
作者:
servers
时间:
2011-7-29 16:52
说的很好,不过现在盗号木马很猖狂的呀。
作者:
虾米
时间:
2012-1-29 15:56
现在已经不去网吧上网了
欢迎光临 IT家园 (http://bbs.it998.com/)
Powered by Discuz! 7.2