网站地图
高级搜索
RSS 订阅
收藏本站
链接申请
 热门搜索: 空间皮肤  空间图片  黑色空间图片  横幅
… → 本站专注于非主流QQ空间模板,竭诚提供非主流模块和QQ空间代码!
 
  Q 当前位置:非主流QQ空间>QQ个性资源>QQ安全>文章内容

QQ安全防盗的秘笈

来源:非主流QQ空间 录入:www.qqoi.com 发布时间:2007-12-10 阅读次数:  
如果您喜欢QQ安全防盗的秘笈,就把本站收藏到QQ书签吧,以便下次访问!

对于一些刚玩Hacker的Script Kiddie(脚本小子)来说,唯一值得炫耀的大概就是用别人写的程序来盗取的大把的QQ号码了。不幸的是,真的有大量的网友中招,频频在论坛中看到关于因QQ被盗进行求助的帖子。其实,要想防止QQ被盗,只要了解QQ盗号程序的实现原理,就能找出防范的方法来。

一、分析QQ盗号软件的原理及程序实现的重点

常见的QQ木马盗号技术实现主要使用如下方法:

1.对指定进程[QQ.exe],发送消息,获取进程的控件内容,如密码输入框内容。

2.对指定进程[QQ.exe],利用全局HOOK(钩子),进行键盘记录,获取输入的内容。

目前常见的QQ盗号木马大部分都是使用上面的手法进行盗号的,大家可以看出,这两种手法都需要对QQ进程进行监控,其重点就是:

监控QQ登陆时输入帐号密码的界面,获取该界面内控件(号码输入框和密码输入框)的内容;

还有就是对这些控件的键盘输入内容进行监控记录。

二、寻求解决方案及实现方法

如果我们能够不经过登陆界面的QQ号码和密码的输入(或者不使用QQ程序的标准登陆界面)来登陆QQ的话,那么针对QQ进程和QQ登陆界面进行监控记录的木马,就会失去效果了.

1.QQ自动登陆参数

常玩QQ的人可能知道有一种叫QQ自动登陆的程序,可以不用输入QQ号码和密码来自动登陆.

其实程序的实现原理很简单,就是利用QQ提供的自动登陆参数。

QQ自动登陆参数如下:

QQ.exe(QQ路径) /START QQUIN:QQ号 PWDHASH:加密后的密码 /STAT:40 [STAT:40 (40 是隐身登陆41 是正常登陆)]

其中PWDHASH:加密后的密码 比较难以获得,常见的获取方法是利用Longhorn版的任务管理器截取。

2.利用Longhorn版的任务管理器截取QQ自动登陆参数

完整步骤如下:

第一步:登陆QQ;

第二步:点击“菜单→更新好友”,QQ提示是否继续,确认。

第三步:重新登陆完后调出“任务管理器”可以在映像路径里看到QQ的自动登陆参数了(QQ号和加密后的密码)。

3.创建QQ快速自动登陆

有了这些参数就可以自己动手了,用

QQ.EXE/START QQUIN:QQ号 PWDHASH:加密的密码 /STAT:40

添加到快捷方式路径后面可以使用创建的快捷方式来实现自动登陆,或者为也可以为多个QQ建一个批处理文件实现多个QQ的自动登陆(同样适用于使用珊瑚虫外挂程序的登陆)!

实例:

D:\Tencent\QQ.exe /START QQUIN:123456 PWDHASH:4QrcOUm6Wau+VuBX8g+IPg== /STAT:41

这就是一个QQ号码为123456,密码为123456,QQ安装路径为:D:\Tencent\QQ.exe的QQ登陆参数,登陆方式为正常登陆。

4.登陆参数之PWDHASH算法解释

经过分析后,我们得到了PWDHASH的加密算法:

首先将QQ原始密码进行MD5散列算法处理,得到一个16字节的MD5 HASH字符串,然后用BASE64编码对这个HASH字符串做第二次编码,编码后的数据就是PWDHASH的值。

QQ安全防盗的秘笈由QQ安全提供,你或许对以下相关内容也感兴趣:
·小心中招!与QQ相关的网络骗术(七)
·防守也要反击:彻底粉碎QQ盗号阴谋
·教你点亮全部QQ号全部业务《玩转QQ》
·与QQ相关的骗术大公开
·腾讯公司关于提醒简单密码、密码疑似泄漏用户修改
·免费QQ秀!可用半年!!
·腾讯提醒用户谨防QQ号被盗累及QQ群
·在Vista中安装设置QQ
·QQ惊爆危险漏洞,360截获“QQ游戏邀请大盗”
·QQ宠物“官网礼包送猪猪”的活动
·实用QQ技巧四则
·简单找回被盗QQ+QQ相关防盗绝招+粉碎QQ盗号阴谋
·小心中招!与QQ相关的网络骗术(三)
·让指定的QQ号码无法登录
·12590还在作案 70%QQ用户被骚扰
| QQ空间模块 | QQ空间代码 | QQ空间素材 | QQ个性资源 | QQ免费皮肤 | 非主流潮爆
上一篇:QQ安全防黑大全   下一篇:腾讯提醒用户谨防QQ号被盗累及QQ群
[收藏] [推荐] [评论(0条)] [返回顶部] [打印本页] [关闭窗口]  
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
匿名评论
 §最新评论:
热点文章  
·取回QQ密码与成功申诉的方法
·找回被盗QQ的好友
·免费得6种QQ秀背景和4种酷脸型
·教你夺回被人盗走的QQ号码
·免费QQ秀!可用半年!!
·在QQ登录窗口粘贴密码的简单方法
·QQ申诉最强技巧
·最容易被盗的QQ密码一览表,有你
·非QQ会员和非太阳号也可随时换QQ
·QQ惊爆危险漏洞,360截获“QQ游戏
·教你夺回被人盗走的QQ号码
·把QQzone的鼠标变成自己电脑上的
·教你点亮全部QQ号全部业务《玩转
·简单找回被盗QQ+QQ相关防盗绝招
·保护QQ 一秒识破机器里是否有QQ
·与QQ相关的骗术大公开
·8月16日的免费QQ秀“奥运火炬”
·QQ在线等级说明(QQ新等级制度)
·国外QQ申请入口(可以申请多个)
·在Vista中安装设置QQ
·最新QQ号把自己加为好友方法
·死保的QQ密码保护变活保
·小破孩七夕献礼,情侣装馈赠QQ爱
·QQ安全防黑大全
·恶搞一下:用QQ空炸群
·让指定的QQ号码无法登录
·教给你如何准确识别QQ盗号陷阱
·邀请你参加游戏陷阱:小心QQ木马
本站广告赞助商
相关文章  
·QQ安全防黑大全
·腾讯提醒用户谨防QQ号被盗累及QQ
·教您手工剿灭QQ广告弹出的木马程
·邀请你参加游戏陷阱:小心QQ木马
·保护QQ 一秒识破机器里是否有QQ
·QQ惊爆危险漏洞,360截获“QQ游戏
·利用QQLive 新型QQ尾巴病毒疯狂
·QQ聊天避开木马病毒攻击的小技巧
·抓住QQ的“小尾巴”—另类自启动
·一天内10万人反映QQ被盗 互联网
·病毒藏身情书邮件“温情”来袭
·免费送QQ靓号?警惕实为骗取话
·网上惊现伪造腾讯网站 QQ骗子借
·12590还在作案 70%QQ用户被骚扰
·病毒预报:QQ面临病毒“偷袭”危
·QQ申诉最强技巧
·在QQ登录窗口粘贴密码的简单方法
·教你如何在QQ上解除Email地址绑
·巧解XP下QQ不能传送文件之谜
·恶搞一下:用QQ空炸群
·注意防盗!QQ邮箱今天你上锁了吗
·QQ宠物“官网礼包送猪猪”的活动
·8月16日的免费QQ秀“奥运火炬”
·小破孩七夕献礼,情侣装馈赠QQ爱
·国外QQ申请入口(可以申请多个)
·实用QQ技巧四则
·挂QQ宠物猪的心情方法
·将QQ关闭按钮变成最小化
本站广告赞助商
Copyright 2007-2010 Www.qqoi.coM All Rights Reserved
非主流QQ空间版权所有  ICP许可证:沪ICP备05042815号
非主流QQ空间-QQ空间模块-QQ空间代码-QQ空间贴图-QQ空间闪图-QQ空间横幅-QQ空间影音-QQ宝典-非主流.我们一直站在QQ空间装扮前沿!