edit_note帖子
211
stars积分
212,907
event加入
2010-12-08
电脑网络
【转】五分钟学会盗QQ
schedule发表于 2011-03-30 10:05:00
visibility查看 972
chat_bubble回复 5
#1 楼主
盗取QQ不外乎几种方法,键盘记录式 木马 盗取;暴力 破解 式,以及其他从过 入侵 手段获取,在这里重点讲解键盘记录式木马盗取。
一:要想种植木马首先要看看对方有没有还原保护,如果有那么可能我们的成果就会”付之东流“呵呵,如果知道对方的还原方式,可采取相对应的策略破解还原,如果对方是软还原,也就是用的还原 软件 ,我们可以到网上 搜索 相对应的 工具 ,很多读取还原精灵之类的软还原的工具,至于硬件还原如果对方是小哨兵或者华苏,我们可以用”干掉还原卡“来破除,如果是其他我们可以采取纯DOS下的 命令 解除
具体方法如下:[reply]开机过程按住F8键,进入纯dos环境, 注“;”后为注释出现提示符c:,
键入c:\debug,
- a100
- xor ax,ax
- int 13
- int3 ;
寻找原始的int 13入口. 然后输入t回车,不断的重复,直到显示的地址形如 F000:xxxx ,
后面的指令为:mov dl,80
按q退出. 记下这一地址, 在
(0:13H*4)=0:4cH
处填入这个地址。
【例如得到的地址是F000:9A95 】
再次运行debug ,
键入: -e 0:4c 95 9A 00 F0 e
的作用将数据表“
95 9A 00 f0”
写入0:4c开始-q
注: 填的时候要仔细,填错的话会死机。ok,破解完成.
这时在提示符c:\
键入 c:\win
进入win98 系统即可,
那么这次你在win98系统中的一切Chao作,随着下一次 的启动都会被还原卡存储起来。 不过下一次进入系统的的时候,你还是需要重写地址0:4c,才可以让还原卡存储你的东东。
这时只需要在纯dos下进入
debug,键入
-e 0:4c 95 9A 00 F0
-q 即可。 呵呵,重启后还原保护已戒除。 我们可以进行木马种植了。
二:选择木马,网上很多关于专门盗取QQ的木马,常用
[『韩雅』小楼听风于2011-3-30 10:18:04续贴]:
的有阿拉大盗,QQ屠戮者,QQ简单盗,QQ密码使者,以及很多QQ欺骗类的眼睛之类.....具体大家可以随便选取。
三: 下载 解压后,填写木马 文件 ,一般木马都有ASP 空间 收取和信箱收取密码,我们可以采取邮箱收取,按要求填写后生成木马,选择运行后自动删除,运行后,木马已经种植成功,只等上钩的就OK了
四:对于非本地其他盗取,我们可以采用软件捆绑的方法进行欺骗,至于捆绑工具,可以去其他地方下载,将木马和正常文件捆绑后,可以放在自己的共享里,等人下载上钩,或者邮件发送,或者加几个群挂到群共享空间等待他人下载,这几种方法都是不错的选择。
就到这里,做好后,只等他人上钩就好了,看看你的邮箱,是不是有很多“礼物”?呵呵
一:要想种植木马首先要看看对方有没有还原保护,如果有那么可能我们的成果就会”付之东流“呵呵,如果知道对方的还原方式,可采取相对应的策略破解还原,如果对方是软还原,也就是用的还原 软件 ,我们可以到网上 搜索 相对应的 工具 ,很多读取还原精灵之类的软还原的工具,至于硬件还原如果对方是小哨兵或者华苏,我们可以用”干掉还原卡“来破除,如果是其他我们可以采取纯DOS下的 命令 解除
具体方法如下:[reply]开机过程按住F8键,进入纯dos环境, 注“;”后为注释出现提示符c:,
键入c:\debug,
- a100
- xor ax,ax
- int 13
- int3 ;
寻找原始的int 13入口. 然后输入t回车,不断的重复,直到显示的地址形如 F000:xxxx ,
后面的指令为:mov dl,80
按q退出. 记下这一地址, 在
(0:13H*4)=0:4cH
处填入这个地址。
【例如得到的地址是F000:9A95 】
再次运行debug ,
键入: -e 0:4c 95 9A 00 F0 e
的作用将数据表“
95 9A 00 f0”
写入0:4c开始-q
注: 填的时候要仔细,填错的话会死机。ok,破解完成.
这时在提示符c:\
键入 c:\win
进入win98 系统即可,
那么这次你在win98系统中的一切Chao作,随着下一次 的启动都会被还原卡存储起来。 不过下一次进入系统的的时候,你还是需要重写地址0:4c,才可以让还原卡存储你的东东。
这时只需要在纯dos下进入
debug,键入
-e 0:4c 95 9A 00 F0
-q 即可。 呵呵,重启后还原保护已戒除。 我们可以进行木马种植了。
二:选择木马,网上很多关于专门盗取QQ的木马,常用
[『韩雅』小楼听风于2011-3-30 10:18:04续贴]:
的有阿拉大盗,QQ屠戮者,QQ简单盗,QQ密码使者,以及很多QQ欺骗类的眼睛之类.....具体大家可以随便选取。
三: 下载 解压后,填写木马 文件 ,一般木马都有ASP 空间 收取和信箱收取密码,我们可以采取邮箱收取,按要求填写后生成木马,选择运行后自动删除,运行后,木马已经种植成功,只等上钩的就OK了
四:对于非本地其他盗取,我们可以采用软件捆绑的方法进行欺骗,至于捆绑工具,可以去其他地方下载,将木马和正常文件捆绑后,可以放在自己的共享里,等人下载上钩,或者邮件发送,或者加几个群挂到群共享空间等待他人下载,这几种方法都是不错的选择。
就到这里,做好后,只等他人上钩就好了,看看你的邮箱,是不是有很多“礼物”?呵呵
全部回复 (5)
2011-03-30 10:19:00
沙发
太高深了,看不懂啊
2011-03-30 10:20:00
板凳
呃!?没电脑…
2011-03-30 10:23:00
地板
唉……
2011-03-30 10:25:00
#5
高级货过时了
2012-12-07 11:23:00
#6
好帖,要顶!
登录 后才能回复
flag举报帖子