本文目录一览:
*** 被盗怎么办
*** 密码失窃基本上有两种方式:一种是黑客通过各种方式,在你使用的机器里面种下木马(如广外男/女生),以此获得你所使用计算机的控制权;第二种是在网吧、机房等公用计算机上使用 *** ,如果这些计算机被安装了盗取 *** 密码的黑客软件,安装者就可以轻易获得所有在计算机上使用过的 *** 号码的密码。
之一种情况:虽然此种情况比较少,但是涉及面很广,也更加复杂。如果万一不幸遇到,你失去的可能不仅仅是 *** 密码。也请大家不要怀疑 *** 上黑客的数量,有一次笔者一天之内检测到3次黑客攻击。
那我们应该如何应对这种攻击呢?最简单的 *** 就是安装防火墙。
还有个比较常用的 *** 是设置 *** 服务器以达到隐藏自己真实IP地址。使用 *** 的时候,可以在系统参数中选择使用Socks 5 *** 服务器, *** 1230版中还新开放了以前仅对会员开放的HTTP 1.1 *** 功能。至于 *** 服务器的地址,可以用 *** 猎手或用 *** *** 公布器(http.skycn.net/down/qqproxy.zip)查找。如果你懒得自己找的话,也可以到一些网站上查看 *** 服务器列表。
第二种情况:实际上这种情况是 *** 失窃的主要形式,可能占到 *** 失窃事件的95%。一般来说,这样盗取 *** 密码的方式一般有三种:后台监控 *** 窗口、伪装 *** 登录界面、后台记录键盘。其中后台记录键盘方式由于记录的内容非常杂乱,分析起来很困难,已经较少有人使用,现在主要以前两者为主。如今 *** 木马非常多,如 *** 杀手、 *** 黑暗精灵、 *** 密码轻松盗、 *** 之情感往事、 *** 黑眼睛等等。下面让我们来认识一下几个流传较广的杀手吧。
1. *** 密码使者
完全傻瓜且免费的 *** 黑客工具,它支持邮件主题的更改,使用时你只需要输入邮箱地址即可,而且操作步骤只有三步。同时结合了前几个版本的所有特性,支持目前所有的 *** 版本。对于 *** 密码使者,可以使用 *** 密码清除器清除。
2. *** 抢劫者
全后台监控,可截获所有 *** 版本中以注册向导方式登录的 *** 账号及密码。同前一版本相比,发信方式有了很大改善,全面支持需要身份验证的 *** TP,程序另附捆绑功能。笔者尚未找到专门的查杀工具,如果你发现正确输入密码却提示密码错误的情况,那基本上就是 *** 抢劫者或者类似软件在作怪了,大家现在惟一能做的就是尽快修改密码。
3. *** 杀手
功能很强大,也是全后台监控,它不仅可以监控到通过注册向导方式输入的密码,而且在 *** 杀手运行的期间,其它登录方式输入的密码也可以检测到。它也支持 *** TP邮箱身份验证,支持把密码文件发往邮箱和存放为本地文件。对于 *** 杀手,可以用 *** 杀手专杀工具清除。
不过如果要发现计算机上面有这样的软件还是一件比较麻烦的事情,估计大家谁也没有耐心在上 *** 之前花上30分钟,用进程管理器或查看注册表,分析有没有各种 *** 木马,然后再决定是否下载各种清除程序。再说 *** 木马层出不穷,谁也无法完全知道各种木马的特征。有没有一些比较简单的 *** 呢?当然有。
我们可以利用 *** 登录原理达到保护 *** 密码的目的。 *** 启动时,如果存在已登录的号码,此时会出现 *** 用户登录画面,由于密码文件已经加密保存在本地文件中,所以此时输入的用户密码不会通过服务器验证,只要通过本地验证就可以了,于是我们就有了以下这样一种 *** :
1.在一个安全的计算机上用注册向导登录(假设号码为123456,此时密码为A),不要关闭 *** ,到 *** 的安装目录(一般是C:Program FilesTencent),你就会发现你已经有了一个123456目录,拷贝一份副本;
2.修改密码(改成密码B)后,关闭 *** ;
3.用副本里的文件覆盖掉123456目录里的文件;
4.把123456里的文件全部保存在邮箱里。如果你用1230以前的版本,则还要保存安装目录下的datoicq2000.cfg文件;如果是1230版本,则保存安装目录下的LoginUinList.dat。
5.到网吧、机房等公用计算机上使用 *** 时,把各个文件还原到相应的位置。
6.运行 *** ,此时会直接出现 *** 用户登录的界面,而不是注册向导。此时,只要你输入密码(记住,此时的密码是修改前的A,而不是B)你就可以登录成功啦!如果此计算机上有木马的话,记录的是你修改前的密码A,而服务器上登记的密码则是B,虽无法通过服务器的验证,但我们可以正常使用 *** 。
这种 *** 虽然较繁琐,但安全性高,而且还可以保存好友分组、聊天记录等信息。
*** 被盗怎么办?
*** 每个人都有!~注意:还我 *** 密码 既然要找回被盗的 *** 密码,就要查出失窃的根源。通过分析,我感觉失窃原因以及黑客攻击 *** 主要有如下几点: 1.木马程序:网上这类软件有好多,一般使用在网吧等公共场合,或者是对警惕心比较低的网友身上。软件的选择上,一般使用 *** 密码侦探,OICQ 密码记录器,OICQ 潜伏者单机版等记录软件,这些软件的工作原理都是随Windows操作系统启动在后台运行,当你登陆 *** 时记录下 *** 号和所对应的密码,生成文件,有的发送到在程序中设定的邮箱(如 *** 密码侦探),有的必须到运行的机器上查看才可以得到。这也是对 *** 密码造成更大威胁的攻击 *** ,我们一定要多加防范,不要下载来路不明的软件,尤其是黑客类软件,并且不要随便打开邮箱中的附件;在网吧上网的朋友,在使用 *** 前,更好按Ctrl+Alt+Del查看进程,检查系统中是否有可疑的运行程序,并且记事本是否可用(一个判断很多木马的 *** )。我们也可以借助于专门的软件,如木马克星,定期对系统进行扫描,检测是否有木马存在。对付前面所说的 *** 密码侦探,您可以去看看。 2.暴力破解:分为本地和远程两种。本地破解是借助于Pw Check等穷举算号器,用它打开本地 *** ,然后选择一个登陆过的 *** 号码,设置字典后进行穷举测试,直到找出密码为止。字典是什么呢?字典就是你所猜测密码的组合,格式通常为DIC,TXT,一行一个,破解器会逐行取出测试,直到密码正确和字典用完为止;当然,字典的生成也是借助于软件来生成,一行行的输入简直太累了。远程破解一般使用OICQHACK这个软件,它和本地破解的原理差不多,不过是向服务器发送信息,破解一个范围的 *** 号码,相对于本地破解,这种 *** 更是比较困难,因为除了计算速度外,还要受网速以及服务器响应的限制,经常是无功而返。所以远程破解 *** 密码的软件发展前景比较黯淡,呵呵。不论是本地破解,还是远程破解,使用的都是穷举验证法,只要我们的密码足够复杂,使用大小写、数字、符号的混合,不少于八位,就相对安全许多,这些软件可能需要运行几个月或是几年才能成功:)。 3.迂回战术:这也是窃取 *** 密码的一种好 *** ,软的有使用E-Mail或手机发送 *** 短消息行骗,硬的有破解邮箱密码后再得到 *** 密码。使用E-mail或者手机,一般是发送中奖或者送号的消息,诈骗手法以及对策可以参照 ... instruction/i_2.htm。因为现在有许多破解邮箱密码的工具,所以一些初级黑客(破解 *** 密码的高级黑客很少干)利用这些软件破解别人的个人资料里所填的邮箱密码,而许多朋友邮箱和 *** 使用一个密码,并且 *** 密码保护也使用此邮箱,所以导致密码丢失后更难找回。所以我们尽量不要在 *** 个人资料中填写用于 *** 密码保护的邮箱。我打 *** 跟朋友交流确认,得出他上网的地点是家中,别人不可能在机器上运行什么 *** 密码盗窃软件,并且他很少从网上下载不明的东西,每次上网都要打开ZoneAlarm防火墙,定期进行木马扫描,所以基本排除了木马程序破解以及本地暴力破解的可能。然后我就询问他失窃前的 *** 密码是什么,“iam123”,我倒!这么简单的密码,号码不丢才怪呢!我强忍怒火收起责备,询问他是否申请了密码保护,好半天他才想起来密码保护的一些内容,我迅速登陆腾讯网站()使用找回密码功能,系统提示密码已经发送到邮箱。唉,终于找到了,我让他进入邮箱点击腾讯的链接修改密码,满以为一切已经结束,谁知一会儿他就告知我邮箱总是提示密码错误,根本进不去!原来他的 *** 和邮箱使用相同的密码,并且都填写在个人资料中,我再次晕倒!没办法,我一方面登陆腾讯的网站,填写号码申诉表(此服务对普通用户限时、 *** ,我好不容易碰到一次,腾讯为了收费也确实体现了会员和普通用户的差别);一方面,我又使用溯雪这个黑客软件来破解他的邮箱密码,毕竟邮箱密码比 *** 密码好破一些。经过一晚上的努力-生成字典(最麻烦)、运行软件、等待、测试,他的邮箱密码终于出现了(幸亏这个黑客比较仁慈,只是采用了八位的字母和数字进行加密,感谢他!),我所做的之一件事就是使用大小写、数字、符号来设定邮箱密码,然后使用腾讯的密码找回功能得到了他失窃的 *** 密码。几天后,腾讯也发来“申诉已证实,结果已发到您的邮箱”的消息。通过这次教训,我体会了密码设置和 *** 密码保护功能的重要性, *** 密码保护由于有身份证和问题保护,所以很多人不能进行修改,即使他得到了你的 *** 密码也可以收回,这时邮箱的重要性就不言而喻,所以我们也要善待我们的邮箱,并且随时在密码保护的修改资料中修改好用的邮箱地址,这样,你的 *** 就等于加上了很多把锁,实际上很难失窃。对于那些丢失密码后想借助于黑客软件而不是密码保护或者申诉找回的朋友,我感觉大多数是浪费时间和精力(当然,超级高手除外),只要对方设置了足够复杂的密码,穷举的 *** 是很难实现的。若是 *** 密码确实找不回来,我们也可以找回自己的好友来将损失降低到最小,对于初级用户,可以使用OICQ2000 万能密码和 *** 列表通(流心E版),他们都能跳过 *** 的密码检测,查看丢失的Q号的好友信息,以前家用电脑也介绍过这些技巧,这里就不再多作说明。相信现在大家对 *** 密码已经有了一定的认识,实际上,只要我们做好防范工作,我们的 *** 安全还是很有保障的。朋友们,请您提醒一下自己,您确实去做了吗?
如何在 *** 没有登录的情况下盗取其密码呢
一、知己知彼,盗号技术不再神秘
如今,还在持续更新的 *** 盗号软件已经所剩无几,其中最为著名,流传最广的则非“啊拉 *** 大盗”莫属,目前绝大多数的 *** 号被盗事件都是由这个软件引起的。软件的使用条件很简单,只要你有一个支持 *** tp发信的邮箱或者一个支持asp脚本的网页空间即可。而且该木马可以将盗取的 *** 号自动分为靓号和非靓号两种,并将它们分别发送到不同的信箱中,这也是“啊拉 *** 大盗”如此流行的原因之一。接下来,便让我们先来了解一下其工作原理,以便从中找到反击的良方。
1、选择盗号模式
下载“啊拉 *** 大盗”,解压后有两个文件:alaqq.exe、爱永恒,爱保姆qq.asp。其中alaqq.exe是“啊拉 *** 大盗”的配置程序,爱永恒,爱保姆qq.asp是使用“网站收信”模式时需使用的文件。正式使用之前,还需要设置其参数。
“邮箱收信”配置:运行alaqq.exe,出现程序的配置界面。在“发信模式选择”选项中选中“邮箱收信”,在“邮箱收信”填写电子邮箱地址(建议使用程序默认的163.com网易的邮箱)。这里以邮箱n12345@163.com(密码n_12345)为例来介绍“邮箱收信”模式时的配置,并进行下文中的测试。此外,在“收信箱(靓)”和“收信箱(普)”中可以填入不同的邮箱地址用来接受 *** 靓号和普通 *** 号。然后在“发信服务器”下拉框中选择自己邮箱相应的 *** tp服务器,这里是 *** tp.163.com。最后填入发信箱的帐号、密码、全称即可。
设置完毕后,我们可以来测试一下填写的内容是否正确,点击下方“测试邮箱”按钮,程序将会出现邮箱测试状态。如果测试的项目都显示成功,即可完成邮箱信息配置。
“网站收信”配置:除了选择“邮箱收信”模式之外,我们还可以选择“网站收信”模式,让盗取的 *** 号码自动上传到指定的网站空间。当然,在使用之前,也需要做一些准备工作。
用FTP软件将爱永恒,爱保姆qq.asp上传支持ASP脚本的空间,运行alaqq.exe,在“Asp接口地址”中输入爱永恒,爱保姆qq.asp所在的URL地址,那么,当木马截获 *** 号码信息后,就会将其保存于爱永恒,爱保姆qq.asp同目录下的qq.txt文件中。
2、设置木马附加参数
接下来我们进行高级设置。如果勾选“运行后关闭 *** ”,对方一旦运行“啊拉 *** 大盗”生成的木马, *** 将会在60秒后自动关闭,当对方再次登录 *** 后,其 *** 号码和密码会被木马所截获,并发送到盗号者的邮箱或网站空间中。此外,如果希望该木马被用于网吧环境,那就需要勾选“还原精灵自动转存”,以便系统重起后仍能运行木马。除这两项外,其他保持默认即可。
3、盗取 *** 号码信息
配置完“啊拉 *** 大盗”,点击程序界面中的“生成木马”,即可生成一个能盗取 *** 号码的木马程序。我们可以将该程序伪装成图片、小游戏,或者和其他软件捆绑后进行传播。当有人运行相应的文件后,木马会隐藏到系统中,当系统中有 *** 登录时,木马便会开始工作,将相关的号码及密码截取,并按照此前的设置,将这些信息发送到邮箱或者网站空间。
二、练就慧眼,让木马在系统中无处可逃
现在,我们已经了解了“啊拉 *** 大盗”的一般流程,那么如何才能从系统中发现“啊拉 *** 大盗”呢?一般来说,如果碰到了以下几种情况,那就应该小心了。
· *** 自动关闭。
·运行某一程序后其自身消失不见。
·运行某一程序后杀毒软件自动关闭。
·访问杀毒软件网站时浏览器被自动关闭。
·如果杀毒软件有邮件监控功能的,出现程序发送邮件的警告框。
·安装有 *** 防火墙(例如天网防火墙),出现NTdhcp.exe访问 *** 的警告。
出现上述情况的一种或多种,系统就有可能已经感染了“啊拉 *** 大盗”。当然,感染了木马并不可怕,我们同样可以将其从系统中清除出去。
1、手工查杀木马。发现系统感染了“啊拉 *** 大盗”后我们可以手工将其清除。“啊拉 *** 大盗”运行后会在系统目录中的system32文件夹下生成一个名为NTdhcp.exe的文件,并在注册表的启动项中加入木马的键值,以便每次系统启动都能运行木马。我们首先要做的就是运行“任务管理器”,结束其中的木马进程“NTdhcp.exe”。然后打开资源管理器中的“文件夹选项”,选择其中的“查看”标签,将其中“隐藏受保护的操作系统文件”选项前面的勾去掉。接着进入系统目录中的system32文件夹,将NTdhcp.exe文件删除。最后进入注册表删除NTdhcp.exe键值,该键值位于HKEY_LOCAL_MACHINE\Software \Microsoft \Windows \Currentversion \Run。
2、卸载木马。卸载“啊拉 *** 大盗”很简单,只要下载“啊拉 *** 大盗”的配置程序,运行后点击其中的“卸载程序”按钮即可将木马完全清除出系统。
三、以退为进,给盗号者以致命一击
忙乎了半天,终于把系统中的“啊拉 *** 大盗”彻底清除,那么,面对可恶的盗号者,我们是不是应该给他一个教训呢?
1、利用漏洞,由守转攻
这里所谓的“攻”,并不是直接入侵盗号者的电脑,相信这种“技术活”并不适合大家。这里只是从盗号软件几乎都存在的漏洞入手,从而给盗号者一个教训。
那么这个漏洞是什么呢?
从此前对“啊拉 *** 大盗”的分析中可以看到,配置部分填写了收取 *** 号码信息邮件的邮箱帐号和密码,而邮箱的帐号和密码都是明文保存在木马程序中的。因此,我们可以从生成的木马程序中找到盗号者的邮箱帐号和密码。进而轻松控制盗号者的邮箱,让盗号者偷鸡不成反蚀把米。
提示:以上漏洞仅存在于将 *** 号码信息以邮件发送方式的木马,如果在配置“啊拉 *** 大盗”的过程中选择使用网站接收的方式则不存在该漏洞。
2、 *** 嗅探,反夺盗号者邮箱
当木马截取到 *** 号码和密码后,会将这些信息以电子邮件的形式发送到盗号者的邮箱,我们可以从这里入手,在木马发送邮件的过程中将 *** 数据包截取下来,这个被截获的数据包中就含有盗号者邮箱的帐号和密码。截取数据包时我们可以使用一些 *** 嗅探软件,这些嗅探软件可以很轻松得截取数据包并自动过滤出密码信息。
·x-sniff
x-sniff是一款命令行下的嗅探工具,嗅探能力十分强大,尤其适合嗅探数据包中的密码信息。
将下载下来的x-sniff解压到某个目录中,例如“c:\”,然后运行“命令提示符”,在“命令提示符”中进入x-sniff所在的目录,然后输入命令“xsiff.exe -pass -hide -log pass.log”即可(命令含义:在后台运行x-sniff,从数据包中过滤出密码信息,并将嗅探到的密码信息保存到同目录下的pass.log文件中)。
嗅探软件设置完毕,我们就可以正常登录 *** 。此时,木马也开始运行起来,但由于我们已经运行x-sniff,木马发出的信息都将被截取。稍等片刻后,进入x-sniff所在的文件夹,打开pass.log,便可以发现x-sniff已经成功嗅探到邮箱的帐户和密码。
·sinffer
qq密码是如何被盗的?
一般都是木马
有密保、忘记密保或密保被他人恶意注册的话只能通过申诉来重新获取 *** 密码
去腾讯官方申诉(),系统会仔细询问你很多问题
(忘记了的忽略不填,千万别乱填)
注册时间,注册地点, *** 上好友名单, *** 丢失时间,历史密码,开通过哪些服务,开通方式等等
如果该号已经申请过保护的话也要填写保护资料
另腾讯官方会向你 *** 里的好友取证,这点很关键
你必须告之官方你Q里的好友姓名,然后对方作证这 *** 是你的
资料填写越详细申诉成功的可能越大
重要依据:原始证件号码,历史密码(越老越好),朋友证明(越多越好),注册时间地点(越具体越好)
注:打 *** 给 *** 简直是浪费金钱,现在腾讯已经取消人工服务,都是语音提示操作!!
有没有盗别人 *** 密码的网址没?急用
你还急用呢!没有!要有的话!这不乱套了!你的号也不安全了!黑客倒是有!可惜不会帮!也找不到!要垃圾号码的话!我倒可以给你几个!