注册
登录
论坛
搜索
社区银行
帮助
导航
私人消息 (0)
公共消息 (0)
系统消息 (0)
好友消息 (0)
帖子消息 (0)
黑色海岸线论坛
»
网络安全
» 阿拉QQ大盗盗号原理分析
返回列表
发帖
发短消息
加为好友
寂寞hacker
当前离线
帖子
55
我的爱好
阅读权限
10
来自
云南(昆明)
在线时间
10 小时
黑海舰队列兵
主题
0
积分
0
贝壳
0 个
性别
男
来自
云南(昆明)
注册时间
2007-6-26
最后登录
2008-5-14
楼主
跳转到
»
倒序看帖
打印
字体大小:
t
T
寂寞hacker
发表于 2007-7-19 08:53
|
只看该作者
[分享]
阿拉QQ大盗盗号原理分析
前言:
腾讯号称功能强大的QQ键盘锁为什么没有“锁”好用户的QQ密码、Q币? 阿啦QQ大盗真这么牛B吗?
1、该**激活后,会释放出一个“Deleteme.bat”批处理文件,把自身删除。所以当你不小心双击了该**时,会发现**程序消失了;
2、创建一个**副本Ntdhcp.exe复制到%system32%系统目录下,随即激活该副本;
3、写入注册表HKLM\SoftWare\Microsoft\
Windows
\CurrentVersion\Run,键项为NTdhcp,值为"c:\
WINDOWS
\System32\NTdhcp.exe" ,实现自启动保护;
4、扫描系统是否存在表中的一些系统安全软件,如杀毒软件,防火墙的,如发现相关窗体或类名存在(FindWindowExA()或FindWindowA()),则
终止掉其进程;
5、去掉QQ键盘锁保护
A. 如果QQ正在使用,终止该程序后修改npkcrypt.sys为npkcrypt.bak,阻止QQ.exe的加载;
B. 如果QQ没有在使用,同样改名npkcrypt.sys,阻止QQ.exe键盘锁的加载;
(哦,原来他也并不是完全从技术上攻破QQ键盘锁,这里要引起大家的注意了,如果发现QQ键盘锁成红色叉的图标,可要及时检查系统安全,
以免QQ被盗)
6、打好基础后,就可以等待受害的用户上钩了。。
A. 用到日志钩子(JournalRecord),记录键盘事件;
B. 当获取到相当的类名及窗体值时,激活键盘记录事件,记录写入%
Windows
%\ala2qq
可以用记事本方式打开%
Windows
%\ala2qq,其内容结构如下:
[QQ]
这里存放号码这是密码=ok
这里存放号码这是密码=ok
[PC]
addr=
ip=
后注:
什么日志钩子?终截者可以防止此类盗号程序吗?
在
WINDOWS
中,日志钩子是个很特别的钩子,它只有全局钩子一种,是键盘鼠标等输入设备的消息在系统消息队
列被取出时发生的,而且系
统中只能存在一个这样的日志钩子,更重要是,它不必用在动态链接库中,这样可以省却了为安装一个全局钩子而建立一个动态链接库的麻烦
。利用日志钩子,我们可以监视各种输入事件。
要捕捉键盘的按键动作,用键盘钩子(Keyboard Hook)也同样可以实现,但是用日志钩子却比键盘钩子要方便许多。首先,如果要捕捉其他
应用程序的按键,即做成全局钩子,键盘钩子一定要单独放在动态链接库中,而日志钩子却不必;其次,在键盘钩子函数得到的键盘按键之前
,系统已经处理过这些输入了,如果系统把这些按键屏蔽掉,键盘钩子就无法检测到它们,例如,当输入屏幕保护程序密码时,键盘钩子无法
检测到用户输入了那些字符,而日志钩子却可以检测到。
无论是哪种钩子, 都会增加系统处理消息的时间,从而降低系统的性能,我们只有在必要的时候才安装这些钩子,而且尽可能在不需要时
移走它们。
终截者完全可以防御阿啦QQ大盗及防御同类的盗号程序!
我们如何处理该类**? 我们拿什么保护自己的爱机?
1, 尽可能少去登录一些陌生网站,少到一些不正规的网站下载软件;
2, 保证**库的更新;
“病后吃药远不如病前防范”!
3, 建议安装使用《终截者入侵阻止》,将QQ其你的网游添加到“密码锁”保护列表中,实现事前防御。
[
本帖最后由 寂寞hacker 于 2007-7-19 08:55 编辑
]
收藏
分享
給自己一個晚上,沒有愛又能怎樣,我不是你的天使,我不懂你的天堂!☆╬═→ China Isbase
发短消息
加为好友
fcts1230
当前离线
王者归来
帖子
2834
我的爱好
阅读权限
50
在线时间
371 小时
黑海舰队大尉
主题
0
积分
285
贝壳
285 个
性别
男
注册时间
2006-10-22
最后登录
2011-11-29
沙发
fcts1230
发表于 2007-7-19 20:02
|
只看该作者
中国信用财富网?????????????
:o :o
借我三千虎骑,复我浩荡中华!饮马恒河畔,剑指天山西;碎叶城揽月,库叶岛赏雪;黑海之滨垂钓,贝加尔湖面张弓;中南半岛访古,东京废墟遥祭华夏列祖。汉旗指处,望尘逃遁——敢犯中华天威者、虽远必诛
TOP
返回列表
回复
发帖
使用交流
网络安全
网络技术
娱乐休闲
灌水乐园
文学天地
美图欣赏
网站办公
站务处理
[收藏此主题]
[关注此主题的新回复]
[通过 QQ、MSN 分享给朋友]