Board logo

标题: 一秒识破机器里是否有QQ木马(转帖) [打印本页]

作者: 海上日出    时间: 2006-12-19 10:49     标题: 一秒识破机器里是否有QQ木马(转帖)

今天教大家用最快捷的方法检测电脑是否存在QQ盗号木马. 本人曾做过QQ木马,也分析过当前很多主流的QQ盗号软件.
首先讲一下QQ键盘加密技术的原理:用户登陆的时候,通过加载QQ目录下的
npkcrypt.sys驱动实现保护的.
QQ木马要实现QQ密码的截取,首先要破坏掉这个文件.目前还没有发现任何一款
盗Q木马不是这样做的.当npkcrypt.sys被破坏的情况下,QQ登陆窗口依然能启动,但
在输入的密码框里就会出现一把坏的锁,木马则会利用各种方法进行修补.
知道了盗Q木马的原理,而且发现当npkcrypt.sys被破坏的时候,QQ密码框可以用
Ctrl+V粘贴密码.
得出一个通用的方法,在登陆QQ的时候,不要看键盘锁是否被破坏。而是随意复制
一句字符串,然后在密码框按下Ctrl+V,如果不能贴粘,则没有盗Q木马,反之就要注意了.
特别是在网吧或一些不清楚是否安全的机子下,这个方法是最快捷的。
还有一个误区要注意的,网上流传一种说法是:在输入密码时颠倒密码次序,比如
密码为123456,先输入56,然后用鼠标点击最前面的位置输入1234。这种说话已很深入
人心了,但却不了解,很久已前的盗Q木马已经克服了这个问题。
作者: 淡泊一生    时间: 2006-12-20 15:37

在我的电脑上试过,无法粘贴,呵呵~
作者: xrmk    时间: 2007-1-13 20:58

好象现在QQ软件本身就带查杀木马的功能模块,很方便的。
作者: 零点十分    时间: 2007-1-19 23:05

很不错,有机会试一下。
作者: cshappy911    时间: 2007-1-27 00:36

好东西。。先收下了。。。。。。。。。。。
作者: myssm297    时间: 2007-2-10 11:33

简单易行,挺好。
作者: sprite266    时间: 2007-2-11 23:05

有这么神吗?
作者: fhlx2222    时间: 2007-2-21 22:56

我也没有

哈哈  谢谢楼主了
作者: blackfox    时间: 2007-2-22 08:47

谢谢!试一下!
作者: 13817171640    时间: 2007-2-25 10:51

在我的电脑上试过,无法粘贴,呵呵~
作者: smallsoft    时间: 2007-2-28 10:07

谢谢!试一下
作者: hellodjp    时间: 2007-3-4 14:16

谢谢试一下
作者: qqqwww110    时间: 2007-3-4 16:25

很不错,有机会试一下
作者: 华珍祥愿    时间: 2007-3-16 12:01

有些看不懂耶,还没有学过方面的知识啊.
作者: liwubao306    时间: 2007-3-16 17:26

那可部可以先把npkcrypt.sys文件剪切下来放到别的地方,登陆的时候在粘贴回去?
作者: huashengke    时间: 2007-3-24 22:52

谢谢!试一下




欢迎光临 IT家园 (http://bbs.it998.com/) Powered by Discuz! 7.2