中医针推网

 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 1599|回复: 0

一秒识破机器里是否有QQ木马

[复制链接]
发表于 2007-1-14 14:07:43 | 显示全部楼层 |阅读模式
今天教大家用最快捷的方法检测电脑是否存在QQ盗号木马. 本人曾做过QQ木马,也分析过当前很多主流的QQ盗号软件.
0 ?, M% W5 n: l. l! t7 I, h# V8 |- S2 w& m/ I, T
首先讲一下QQ键盘加密技术的原理:用户登陆的时候,通过加载QQ目录下的npkcrypt.sys驱动实现保护的.9 Y% B' X6 g) {

' N- H4 Q% X. N5 @) }+ _QQ木马要实现QQ密码的截取,首先要破坏掉这个文件.目前还没有发现任何一款盗Q木马不是这样做的.当npkcrypt.sys被破坏的情况下,QQ登陆窗口依然能启动,但在输入的密码框里就会出现一把坏的锁,木马则会利用各种方法进行修补.
" p8 `# `: m* j$ C4 j6 q0 e8 `& C8 ]
! _* Q0 P( k+ a3 S' r知道了盗Q木马的原理,而且发现当npkcrypt.sys被破坏的时候,QQ密码框可以用Ctrl+V粘贴密码.得出一个通用的方法,在登陆QQ的时候,不要看键盘锁是否被破坏。而是随意复制一句字符串,然后在密码框按下Ctrl+V,如果不能贴粘,则没有盗Q木马,反之就要注意了.特别是在网吧或一些不清楚是否安全的机子下,这个方法是最快捷的5 Y2 ]0 e3 n( J% t' H6 S
* g: U- l, e: T3 N% A' k
还有一个误区要注意的,网上流传一种说法是:在输入密码时颠倒密码次序,比如密码为123456,先输入56,然后用鼠标点击最前面的位置输入1234。这说话已很深入人心了,但却不了解,很久已前的盗Q木马已经克服了这个问题。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|中医针推网

GMT+8, 2025-5-17 10:55 , Processed in 0.021612 second(s), 17 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表