本文目录一览:
- 1、 *** 被盗是什么意思,他们具体是怎样做到的?盗取别人 *** 的做什么?
- 2、很苦恼的一个 *** 盗号问题
- 3、问: *** 上比较著名的盗Q软件是什么?
- 4、黑客一般怎样盗Q号?我怎样预防?
- 5、盗号者一般利用什么手段盗号呢?我指的是 ***
- 6、 *** 盗木马是什么
*** 被盗是什么意思,他们具体是怎样做到的?盗取别人 *** 的做什么?
盗号码的人要有一个黑客软件,就可以盗了.一般来说那个人可能是一定的意图,比如敲诈,将你的朋友骗过来等.我的就被盗过了,本来可以修改密码,可惜系统要我回答的问题的答案我忘了,所了通知了好友后,重新审新了一个号.
很苦恼的一个 *** 盗号问题
*** 是我们网民最常用的聊天工具,也是众多黑客眼中的“肥肉”,他们是如何盗取我们的 *** 的呢?面对黑客这样猖獗的行为,我们就束手无策吗?不,我们要反抗!我们不但要掌握 *** 防盗的技巧,还要把他们从阴影处揪出来,让天下人共讨之。
一、黑客盗 *** 过程推演
盗 *** 最常见的 *** 是通过木马就进行远程窃取。这些木马首先通过窗口标题或程序进程,来判断系统中是否运行有 *** 程序。如果当前系统存在 *** 或TM程序的话,木马利用键盘钩子来实现密码输入的截获。当木马窃取账户信息后,就会发送到盗号者指定的电子信箱或者网站地址中,这样盗号者就能轻松地获取这些 *** 账户信息了。
知道了盗取 *** 的原理,我们就来看看现实中是如何盗取的。首先运行《 *** 密码终结者》木马,该木马支持信箱、网页两种收信 *** ,选择“信箱收信设置”选项并进行相应的设置,然后点击“生成木马”按钮即可创建服务端(图1)。最后通过各种 *** 将生成的服务端传播到远程系统,就可以盗取远程用户的 *** 账号信息了。
小提示:如果系统存在 *** 木马,一般在 *** 程序运行的时候,系统磁盘都可能会出现短暂的狂转。另外如果可以直接通过复制输入密码,那么就表明系统一定存在木马。
二、如何追寻黑客踪迹
如果不小心中了木马也不要紧,我们可以通过杀毒软件将它清除,在清除以前还可以弄清楚是谁在打我们 *** 的主意。我们可以通过截获木马发送的信息,在经过分析后得到盗贼的信箱等信息。
之一步:可以进行数据分析的软件有很多,这里以《游戏木马检测大师》为例介绍使用 *** 。首先在“网卡适配器”中选择系统使用的网卡,然后点击“开始”按钮程序就可以开始工作。
第二步:通过前面盗取过程演示我们已经知道,木马程序获取到 *** 账号信息后,通常将信息发送到指定的信箱或网址,所以选中“只捕获 *** tp发信端口(25)和Web发信端口(80)”选项。
第三步:现在打开 *** 客户端程序,随意的输入一组账户信息,现在回到“发信检测”窗口。如果木马盗取信息后立即发送数据就会马上被捕获到。
捕捉到的数据信息包含发信信箱的用户名、密码、以及收信信箱等内容。从图2中我们可以看,《游戏木马检测大师》轻松的捕捉到木马发送的信箱信息。
第四步:由于电子邮件通常都是通过BASE64编码进行处理,所以我们可以通过BASE64解码工具对信息进行还原。运行解码工具《Win-Tool之编码转换工具》,在源信息中输入截获的信息内容“ZHl3bGZAMjFjbi5jb20=”,然后点击“BASE64解码”按钮即可在“目标信息”得到木马的收件信箱,信箱密码破解操作类似。
第五步:既然获得了盗号者的信箱,我们就不能轻易的放过他。可以分别向该信箱的服务商,以及腾讯公司进行举报。如果这时你的 *** 已经被盗了,我们在抓到盗号者邮箱后,仔细寻找有无自己 *** 的邮件。不少黑客就用盗号信箱收取修改密码的回信。如果这个邮箱里面没有,我们还可以用相同的账号和密码试试其他的常用邮箱,说不定就可以进去找到修改后的密码。
三、 *** 防盗技巧
*** 1:首先应该及时安装系统的安全补丁,定时对自己的电脑系统进行检查,对发现的漏洞尽快进行修补。另外系统中的应用程序也应该及时的更新到最新版本,这段时间利用应用程序漏洞进行传播的网页木马特别的多。
*** 2:如果发现系统中有 *** 木马的话,最简单 *** 就是利用 *** 自带的《 *** 医生》进行查杀。运行《 *** 医生》后点击“全面扫描”按钮,很短的时间就完成了整个搜索过程。扫描完成后可以看到 *** 盗号木马的名称,及感染木马的相关文件。
*** 3:建立良好的安全习惯,不要打开一些来历不明的邮件及网页链接,不要到不确定的网页地址浏览及下载文件等。另外也不要贪图小便宜,所以一些所谓的 *** 增强包,因为这些程序本身可能就含有木马。
攻防博弈
攻 黑客:这一招防御术的确有威慑力,但并没有从源头堵住木马。现在 *** 里面发经过地址信息伪装(目的是为了躲过 *** 安全中心的检测)的网址有很多,防得住吗?
防 编辑: *** 信息被盗并难,只要我们早发现中了木马,就可以顺藤摸瓜将盗号者的信箱揪出来曝光。对于伪装的网页木马网址信息,可以利用其它的安全工具进行检测,从而避免落入黑客设置的陷阱。
问: *** 上比较著名的盗Q软件是什么?
自己看哦
盗 *** 的软件下载的地方好多呀
我用过的一个
不过下载时自己要小心哦 盗 *** 的软件是木马 有的会有点病毒哦
不过软件还好用了 啦
黑客一般怎样盗Q号?我怎样预防?
基本上 放木马比较多
之一招:利用密码保护重设密码
先来说说比较简单的情况。如果你的 *** 申请了密码保护,那地球人都知道该怎么做。不过为了保持本文的完整性,我还是来介绍一下具体操作吧。
首先打开腾讯的密码重设页面:,填入你的 *** 号后,腾讯要求你填写你之前设置的密码提示问题的答案,确认后,腾讯回发给你一封包含一个修改链接的邮件,进入那个链接你可以设置你的新密码。如果密码提示问题的答案被你搞忘了,那请看下文介绍的 *** 。需要注意:每天你只能最多使用两次该功能。如果你是 *** 会员,你还可以用编辑短信息“16_申请密码保护时的证件号码”发送到1700(移动手机)、9777(联通手机)的 *** 取回密码。
第二招:低版本 *** 用户直接查看密码
如果你没有设置密码保护,或者你把密码保护答案给忘了,那该如何办呢?如果你还在使用 *** 的低版本( *** 2000版,不要觉得奇怪,我的不少朋友还在用 *** 2000C呢,资源占用少嘛,够用就好),而你的 *** 又选择了“记住密码”,那问题简单:随便到网上找一个星号密码查看器(推荐使用鼎鼎大名的珊瑚虫工作室编写的CoralSpy,它的下载地址是:),在 *** 中选择“菜单→更改用户”,接下来将CoralSpy主界面上的“拖动准星”按钮拖动到 *** 登录框的“密码”栏就OK了!
第三招:密码申诉,向腾讯讨个公道
盗号者一般利用什么手段盗号呢?我指的是 ***
qq盗号是通过病毒生成程序,设置好生成一个.exe木马文件,只要双击或者其他的 *** 触发这个文件,把这个文件安装到电脑上边 电脑就会中毒。中毒后病毒会吧账号密码发送到指定的Email、服务器空间、黑客的电脑上边等。黑客会用软件洗出账号以及密码。一般格式是:
账号--------------------------密码
账号--------------------------密码
账号--------------------------密码
这样的格式存放在.txt文本文档里边
*** 盗木马是什么
经常看到有用户说,在输入自己帐号与密码后提示密码错误,那么八九不离十你就是中了木马了,其实这种木马是最早期的木马程序。现在已经很少有编木马程序的程序员,还按照这种监听键盘记录的思路去编写木马程序。现在的木马程序已经发展到通过内存提取数据来获得用户的帐号和密码。大家都知道,不管任何一款程序。它都是有他所特有的数据的(包括用户的帐号、密码,等级装备资料等等)。这些数据都是会通过本机与游戏服务器取得了验证以后,用户的角色资料才会出现在用户的面前。而这些数据在运行的时候都是存放在计算机的内存里面的。木马作者只需要在自己的程序里面加入条件语句就可以取得用户真实的游戏帐号、密码、角色等级等等。这种编程语句的大概意思应该是:当游戏进程进入到让用户选择角色的时候再从内存中提取最后一次的帐号、密码、角色等级等资料。
下边先来说一下木马是如何通过网页进入你的电脑的,相信大家都知道,现在有很多图片木马,EML和EXE木马,其中的图片木马其实很简单,就是把木马exe文件的文件头换成bmp文件的文件头,然后欺**IE浏览器自动打开该文件,然后利用网页里的一段JAVAscript小程序调用DEBUG 把临时文件里的bmp文件还原成木马exe文件并拷贝到启动项里,接下来的事情很简单,你下次启动电脑的时候就是你噩梦的开始了,EML木马更是传播方便,把木马文件伪装成audio/x-wav声音文件,这样你接收到这封邮件的时候只要浏览一下,不需要你点任何连接,windows就会为你代劳自动播放这个他认为是wav的音乐文件,木马就这样轻松的进入你的电脑,这种木马还可以frame到网页里,只要打开网页,木马就会自动运行,另外还有一种 *** ,就是把木马exe编译到. *** 文件里,然后在网页里调用,同样也可以无声无息的入侵你的电脑,这只是些简单的办法,还有远程控制和共享等等漏洞可以钻,知道这些,相信你已经对网页木马已经有了大概了解,下面就让我们来了解一下防御知识。
简单防治的 *** :开始-设置-控制面版-添加删除程序-windows安装程序-把附件里的windowsscriptinghost去掉,然后打开InternetExplorer浏览器,点工具-Internet选项-安全-自定义级别,把里面的脚本的3个选项全部禁用,然后把“在中加载程序和文件”禁用,当然这只是简单的防治 *** ,不过可能影响一些网页的动态java效果,不过为了安全就牺牲一点啦,这样还可以预防一些恶意的网页炸弹和病毒,如果条件允许的话可以加装防火墙,再到微软的网站打些补丁,反正我所知道的网吧用的都是原始安装的windows,很不安全哦,还有尽量少在一些小网站下载一些程序,尤其是一些号称黑客工具的软件,小心盗不着别人自己先被盗了,当然,如果你执意要用的话,号被盗了也应该付出这个代价吧。还有,不要以为装了还原精灵就很安全,据我所知,一般网吧的还原精灵都只还原c:盘即系统区,所以只要木马直接感染你安装在别的盘里的游戏执行文件,你照样逃不掉的。下边在介绍一下木马的工作原理和如何简单的检查一下是否中了木马。木马程序一般分为服务器端程序和客户端程序两个部分,当服务器端程序安装在某台连接到 *** 的电脑后,就能使用客户端程序对其进行登陆。这和PcAnywhere以及NetMeeting的远程控制功能相似。但不同的是,木马是非法取得对对方电脑的控制权,一旦登陆成功,就可以取得管理员级的权利,对方电脑上的资料、密码等是一览无余。不过这种木马一般的“伪黑客”很少使用,因为一不小心就会引火上身,被对方反查过来就会偷鸡不成蚀把米了,一般他们都会采用只有服务器端的小木马,这类木马通常会把截取的密码发到一个**邮箱里,不需要人为操作,有空去收趟邮件就可以了,这种木马遍布互连网的各个角落,的确防不胜防,由于木马程序众多,加之不断有新版本、新品种产生,使得软件无法完全应付,所以手动检查清除是十分必要的。
木马会想尽一切办法隐藏自己,别指望在任务管理器里看到他们的踪影,有些木马更是会和一些系统进程寄生在一起的,如著名的广外幽灵就是寄生在 MsgSrv32.exe里;当然它也会悄无声息地启动,木马会在每次用户启动windows时自动装载服务端,Windows系统启动时自动加载应用程序的 *** 木马都会用上,如启动组、win.ini、system.ini、注册表等等都是木马藏身之地;下边简单说一下如何检查,点开始-运行,输入: msconfig回车就会打开系统配置实用程序,先点system.ini,看看shell=文件名,正确的文件名应该是“explorer.exe”,如果explorer.exe后边还跟有别的程序的话,就要好好检查这个程序了,然后点win.ini,“run=”和“load=”是可能加载“木马” 程序的途径,一般情况下,它们的等号后面什么都没有,如果发现后面跟有路径与文件名不是你熟悉的启动文件,你的计算机就可能中上“木马”了,当然你也得看清楚,因为如“AOL木马”,它把自身伪装成command.exe文件,如果不注意可能不会发现它不是真正的系统启动文件;最后点“启动”,检查里面的启动项是不是有不熟悉的,如果你实在不清楚的话可以把他们全部取消,然后重新运行msconfig,看一下有没有取消的启动项重新被选中的,一般木马都会存在于内存中,(就是线程插入,然后隐藏进程的木马,DLL无进程木马就不会驻留在内存里面,我们在下一次中会讲到)所以发现你取消他的启动项就会自动添加上的,然后你就可以逐步添上你的输入法,音量控制,防火墙等软件的启动项了;还有一类木马,他是关联注册表的文件打开方式的,一般木马经常关联. exe,点开始-运行,输入:regedit回车,打开注册表编辑器,点之一条,也就是HKEY_CLASSES_*OT,找到exefile,看一下\ exefile\shell\open\command里面的默认键值是不是%1%*,如果是一个程序路径的话就一定是中木马了,另外配合两种以上的杀毒软件也是必要的,另外在windows下木马一般很难清除,最后重新启动到dos环境下再进行查杀。