最新帖子 精华区 社区服务 会员列表 统计排行 银行
主题 : QQ盗号木马原理
清闲 离线
级别: 社区区长
终身成就奖 特殊贡献奖 金点子奖 宣传大使奖
UID: 2
精华: 16
发帖: 1618
威望: 23 点
铜币: 22928 枚
贡献值: 0 点
在线时间: 5(时)
注册时间: 2007-07-10
最后登录: 2010-01-21
0楼  发表于: 2007-12-09 14:07

QQ盗号木马原理

盗QQ的几种方法:  1.穷举法
  穷举法可以说是最简单有效的方法了.也就是我们通常说的暴力破解.但缺点是用时久速度慢,而且腾迅为了避免乱用暴力,推出了第二代QQ使用字符验证登陆QQ...所以这种方法也随之过时了...本人也不做过多的诠释...
  2.直接读取密码文件
  现在QQ的加密越来越强,要用这种方法可以花上不少的功夫,而且在网吧上网的人,都有离开时,删除自己 QQ号目录的习惯,因此有时这种方法根本无能为力。
  3.监视法
  就是被众人称为的"木马".也是现在网上最流行的一种盗号方法.通过窗口函数取得密码的方法(适用任何版本的QQ)原理和木马代码我会详细解说.以下是用VB编写的一个列子:
  设计思路
  我们知道QQ的密码框并没有进行特别的处理,也就是说用可以通过 SendMessage 发送 WM_GETTEXT 取得密码框中的值,我们可以利用这一点来完成密码的截取,具体请看下面:
  使用 Timer 控件,监视QQ。
  用遍查窗口的方法(EnumWindows),取得所有的窗口标题(GetWindowText),判断其中是否为"QQ用户登录"的标题,取得QQ登录窗口的子窗口(窗口上的控件)的类名(GetClassName),然后通过 ComboBox、Edit 取得用户名和密码(通过 SendMessage 发送 WM_GETTEXT 取得值)。
  由于不能判断外部按键事件的发生,只有通过不断的取得密码值,具体方法如下:
  首先取得 用户名的值,然后不停的取密码的值,再判断窗口的标题是否为用户名,如果为用户名,则最后一次密码的值就是真正的密码,到此程序完成。
快速回复 顶端
内容
HTML 代码不可用
使用签名
Wind Code自动转换

按"Ctrl+Enter"直接提交