search 登录 注册
arrow_back返回列表
ID:18791
light_modestar
Lv.1 韶华一笑间
edit_note帖子 93
stars积分 0
event加入 2011-03-10
技术讨论

[教程]快速识破机器里是否有QQ木马 ---- ---------

schedule发表于 2011-05-12 13:42:00 visibility查看 301 chat_bubble回复 6
#1 楼主
快速识破机器里是否有QQ木马
-------------
-------------
今天教大家用最快捷的方法检测电脑是否存在QQ盗号木马.
本人曾做过QQ木马,也分析过当前很多主流的QQ盗号软件.
首先讲一下QQ键盘加密技术的原理:用户登陆的时候,通过加载QQ目录下的
npkcrypt.sys驱动实现保护的.
QQ木马要实现QQ密码的截取,首先要破坏掉这个文件.目前还没有发现任何一款
盗Q木马不是这样做的.当npkcrypt.sys被破坏的情况下,QQ登陆窗口依然能启动,但
在输入的密码框里就会出现一把坏的锁,木马则会利用各种方法进行修补.
知道了盗Q木马的原理,而且发现当npkcrypt.sys被破坏的时候,QQ密码框可以用
Ctrl+V粘贴密码.
得出一个通用的方法,在登陆QQ的时候,不要看键盘锁是否被破坏。而是随意复制
一句字符串,然后在密码框按下Ctrl+V,如果不能贴粘,则没有盗Q木马,反之就要注意了.
特别是在网吧或一些不清楚是否安全的机子下,这个方法是最快捷的。
还有一个误区要注意的,网上流传一种说法是:在输入密码时颠倒密码次序,比如
密码为123456,先输入56,然后用鼠标点击最前面的位置输入1234。这种说话已很深入
人心了,但却不了解,很久已前的盗Q木马已经克服了这个问题.
-------落落------

全部回复 (6)

ID:6813
light_modedark_modedark_mode
Lv.1 韶华一笑间
2011-05-12 13:56:00 沙发
表情
ID:6813
light_modedark_modedark_mode
Lv.1 韶华一笑间
2011-05-12 13:57:00 板凳
简单又实用
ID:37007
dark_modedark_modestarstar
Lv.1 韶华一笑间
2011-05-12 15:34:00 地板
哦哦
ID:15610
dark_modedark_modedark_modestarstar
Lv.1 韶华一笑间
2011-05-12 19:03:00 #5
感谢楼主
ID:62406
dark_modedark_modestarstarstar
Lv.1 韶华一笑间
2011-08-20 23:40:00 #6
的确,粘贴密码是粘不上的
登录 后才能回复