黑客24小时在线接单的网站

黑客24小时在线接单的网站

smtp找回密码盗号(黑客盗号联系方式)

本文导读目录:

很苦恼的一个QQ盗号问题

QQ是我们网民最常用的聊天工具,也是众多黑客眼中的“肥肉”,他们是如何盗取我们的QQ的呢?面对黑客这样猖獗的行为,我们就束手无策吗?不,我们要反抗!我们不但要掌握QQ防盗的技巧,还要把他们从阴影处揪出来,让天下人共讨之。

一、黑客盗QQ过程推演

盗QQ最常见的方法是通过木马就进行远程窃取。这些木马首先通过窗口标题或程序进程,来判断系统中是否运行有QQ程序。如果当前系统存在QQ或TM程序的话,木马利用键盘钩子来实现密码输入的截获。当木马窃取账户信息后,就会发送到盗号者指定的电子信箱或者网站地址中,这样盗号者就能轻松地获取这些QQ账户信息了。

知道了盗取QQ的原理,我们就来看看现实中是如何盗取的。首先运行《QQ密码终结者》木马,该木马支持信箱、网页两种收信方法,选择“信箱收信设置”选项并进行相应的设置,然后点击“生成木马”按钮即可创建服务端(图1)。最后通过各种方法将生成的服务端传播到远程系统,就可以盗取远程用户的QQ账号信息了。

小提示:如果系统存在QQ木马,一般在QQ程序运行的时候,系统磁盘都可能会出现短暂的狂转。另外如果可以直接通过复制输入密码,那么就表明系统一定存在木马。

二、如何追寻黑客踪迹

如果不小心中了木马也不要紧,我们可以通过杀毒软件将它清除,在清除以前还可以弄清楚是谁在打我们QQ的主意。我们可以通过截获木马发送的信息,在经过分析后得到盗贼的信箱等信息。

第一步:可以进行数据分析的软件有很多,这里以《游戏木马检测大师》为例介绍使用方法。首先在“网卡适配器”中选择系统使用的网卡,然后点击“开始”按钮程序就可以开始工作。

第二步:通过前面盗取过程演示我们已经知道,木马程序获取到QQ账号信息后,通常将信息发送到指定的信箱或网址,所以选中“只捕获smtp发信端口(25)和Web发信端口(80)”选项。

第三步:现在打开QQ客户端程序,随意的输入一组账户信息,现在回到“发信检测”窗口。如果木马盗取信息后立即发送数据就会马上被捕获到。

捕捉到的数据信息包含发信信箱的用户名、密码、以及收信信箱等内容。从图2中我们可以看,《游戏木马检测大师》轻松的捕捉到木马发送的信箱信息。

第四步:由于电子邮件通常都是通过BASE64编码进行处理,所以我们可以通过BASE64解码工具对信息进行还原。运行解码工具《Win-Tool之编码转换工具》,在源信息中输入截获的信息内容“ZHl3bGZAMjFjbi5jb20=”,然后点击“BASE64解码”按钮即可在“目标信息”得到木马的收件信箱,信箱密码破解操作类似。

第五步:既然获得了盗号者的信箱,我们就不能轻易的放过他。可以分别向该信箱的服务商,以及腾讯公司进行举报。如果这时你的QQ已经被盗了,我们在抓到盗号者邮箱后,仔细寻找有无自己QQ的邮件。不少黑客就用盗号信箱收取修改密码的回信。如果这个邮箱里面没有,我们还可以用相同的账号和密码试试其他的常用邮箱,说不定就可以进去找到修改后的密码。

三、QQ防盗技巧

方法1:首先应该及时安装系统的安全补丁,定时对自己的电脑系统进行检查,对发现的漏洞尽快进行修补。另外系统中的应用程序也应该及时的更新到最新版本,这段时间利用应用程序漏洞进行传播的网页木马特别的多。

方法2:如果发现系统中有QQ木马的话,最简单方法就是利用QQ自带的《QQ医生》进行查杀。运行《QQ医生》后点击“全面扫描”按钮,很短的时间就完成了整个搜索过程。扫描完成后可以看到QQ盗号木马的名称,及感染木马的相关文件。

方法3:建立良好的安全习惯,不要打开一些来历不明的邮件及网页链接,不要到不确定的网页地址浏览及下载文件等。另外也不要贪图小便宜,所以一些所谓的QQ增强包,因为这些程序本身可能就含有木马。

攻防博弈

攻 黑客:这一招防御术的确有威慑力,但并没有从源头堵住木马。现在QQ里面发经过地址信息伪装(目的是为了躲过QQ安全中心的检测)的网址有很多,防得住吗?

防 编辑:QQ信息被盗并难,只要我们早发现中了木马,就可以顺藤摸瓜将盗号者的信箱揪出来曝光。对于伪装的网页木马网址信息,可以利用其它的安全工具进行检测,从而避免落入黑客设置的陷阱。

如何找回被盗的QQ密码

教你找回被盗QQ和反攻盗号者的秘诀[实用技巧]-------------

一、知己知彼,盗号技术不再神秘如今,还在持续更新的QQ盗号软件已经所剩无几,其中最为著名,流传最广的则非“啊拉QQ大盗”莫属,目前绝大多数的QQ号被盗事件都是由这个软件引起的。软件的使用条件很简单,只要你有一个支持smtp发信的邮箱或者一个支持asp脚本的网页空间即可。而且该木马可以将盗取的QQ号自动分为靓号和非靓号两种,并将它们分别发送到不同的信箱中,这也是“啊拉QQ大盗”如此流行的原因之一。接下来,便让我们先来了解一下其工作原理,以便从中找到反击的良方。1、选择盗号模式下载“啊拉QQ大盗”,解压后有两个文件:alaqq.exe、爱永恒,爱保姆qq.asp。其中alaqq.exe是“啊拉QQ大盗”的配置程序,爱永恒,爱保姆qq.asp是使用“网站收信”模式时需使用的文件。正式使用之前,还需要设置其参数。“邮箱收信”配置:运行alaqq.exe,出现程序的配置界面。在“发信模式选择”选项中选中“邮箱收信”,在“邮箱收信”填写电子邮箱地址(建议使用程序默认的163.com网易的邮箱)。这里以邮箱email=n12345@163.com]n12345@163.com(密码n_12345)为例来介绍“邮箱收信”模式时的配置,并进行下文中的测试。此外,在“收信箱(靓)”和“收信箱(普)”中可以填入不同的邮箱地址用来接受QQ靓号和普通QQ号。然后在“发信服务器”下拉框中选择自己邮箱相应的smtp服务器,这里是smtp.163.com。最后填入发信箱的帐号、密码、全称即可。设置完毕后,我们可以来测试一下填写的内容是否正确,点击下方“测试邮箱”按钮,程序将会出现邮箱测试状态。如果测试的项目都显示成功,即可完成邮箱信息配置。“网站收信”配置:除了选择“邮箱收信”模式之外,我们还可以选择“网站收信”模式,让盗取的QQ号码自动上传到指定的网站空间。当然,在使用之前,也需要做一些准备工作。用FTP软件将爱永恒,爱保姆qq.asp上传支持ASP脚本的空间,运行alaqq.exe,在“Asp接口地址”中输入爱永恒,爱保姆qq.asp所在的URL地址,那么,当木马截获QQ号码信息后,就会将其保存于爱永恒,爱保姆qq.asp同目录下的qq.txt文件中。2、设置木马附加参数接下来我们进行高级设置。如果勾选“运行后关闭QQ”,对方一旦运行“啊拉QQ大盗”生成的木马,QQ将会在60秒后自动关闭,当对方再次登录QQ后,其QQ号码和密码会被木马所截获,并发送到盗号者的邮箱或网站空间中。此外,如果希望该木马被用于网吧环境,那就需要勾选“还原精灵自动转存”,以便系统重起后仍能运行木马。除这两项外,其他保持默认即可。3、盗取QQ号码信息配置完“啊拉QQ大盗”,点击程序界面中的“生成木马”,即可生成一个能盗取QQ号码的木马程序。我们可以将该程序伪装成图片、小游戏,或者和其他软件安装运行后进行传播。当有人运行相应的文件后,木马会隐藏到系统中,当系统中有QQ登录时,木马便会开始工作,将相关的号码及密码截取,并按照此前的设置,将这些信息发送到邮箱或者网站空间。二、练就慧眼,让木马在系统中无处可逃现在,我们已经了解了“啊拉QQ大盗”的一般流程,那么如何才能从系统中发现“啊拉QQ大盗”呢?一般来说,如果碰到了以下几种情况,那就应该小心了。·QQ自动关闭。·运行某一程序后其自身消失不见。·运行某一程序后杀毒软件自动关闭。·访问杀毒软件网站时浏览器被自动关闭。·如果杀毒软件有邮件监控功能的,出现程序发送邮件的警告框。·安装有网络防火墙(例如天网防火墙),出现NTdhcp.exe访问网络的警告。出现上述情况的一种或多种,系统就有可能已经感染了“啊拉QQ大盗”。当然,感染了木马并不可怕,我们同样可以将其从系统中清除出去。1、手工查杀木马。发现系统感染了“啊拉QQ大盗”后我们可以手工将其清除。“啊拉QQ大盗”运行后会在系统目录中的system32文件夹下生成一个名为NTdhcp.exe的文件,并在注册表的启动项中加入木马的键值,以便每次系统启动都能运行木马。我们首先要做的就是运行“任务管理器”,结束其中的木马进程“NTdhcp.exe”。然后打开资源管理器中的“文件夹选项”,选择其中的“查看”标签,将其中“隐藏受保护的操作系统文件”选项前面的勾去掉。接着进入系统目录中的system32文件夹,将NTdhcp.exe文件删除。最后进入注册表删除NTdhcp.exe键值,该键值位于HKEY_LOCAL_MACHINE\Software \Microsoft \Windows \Currentversion \Run。2、卸载木马。卸载“啊拉QQ大盗”很简单,只要下载“啊拉QQ大盗”的配置程序,运行后点击其中的“卸载程序”按钮即可将木马完全清除出系统。三、以退为进,给盗号者以致命一击忙乎了半天,终于把系统中的“啊拉QQ大盗”彻底清除,那么,面对可恶的盗号者,我们是不是应该给他一个教训呢?1、利用漏洞,由守转攻这里所谓的“攻”,并不是直接入侵盗号者的电脑,相信这种“技术活”并不适合大家。这里只是从盗号软件几乎都存在的漏洞入手,从而给盗号者一个教训。那么这个漏洞是什么呢?从此前对“啊拉QQ大盗”的分析中可以看到,配置部分填写了收取QQ号码信息邮件的邮箱帐号和密码,而邮箱的帐号和密码都是明文保存在木马程序中的。因此,我们可以从生成的木马程序中找到盗号者的邮箱帐号和密码。进而轻松控制盗号者的邮箱,让盗号者偷鸡不成反蚀把米。提示:以上漏洞仅存在于将QQ号码信息以邮件发送方式的木马,如果在配置“啊拉QQ大盗”的过程中选择使用网站接收的方式则不存在该漏洞。2、网络嗅探,反夺盗号者邮箱当木马截取到QQ号码和密码后,会将这些信息以电子邮件的形式发送到盗号者的邮箱,我们可以从这里入手,在木马发送邮件的过程中将网络数据包截取下来,这个被截获的数据包中就含有盗号者邮箱的帐号和密码。截取数据包时我们可以使用一些网络嗅探软件,这些嗅探软件可以很轻松得截取数据包并自动过滤出密码信息。·x-sniffx-sniff是一款命令行下的嗅探工具,嗅探能力十分强大,尤其适合嗅探数据包中的密码信息。将下载下来的x-sniff解压到某个目录中,例如“c:\”,然后运行“命令提示符”,在“命令提示符”中进入x-sniff所在的目录,然后输入命令“xsiff.exe -pass -hide -log pass.log”即可(命令含义:在后台运行x-sniff,从数据包中过滤出密码信息,并将嗅探到的密码信息保存到同目录下的pass.log文件中)。嗅探软件设置完毕,我们就可以正常登录QQ。此时,木马也开始运行起来,但由于我们已经运行x-sniff,木马发出的信息都将被截取。稍等片刻后,进入x-sniff所在的文件夹,打开pass.log,便可以发现x-sniff已经成功嗅探到邮箱的帐户和密码。·sinffer可能很多朋友对命令行下的东西都有一种恐惧感,所以我们可以使用图形化的嗅探工具来进行嗅探。例如适合新手使用的sinffer。运行sinffer之前,我们需要安装WinPcap驱动,否则sinffer将不能正常运行。运行sinffer。首先我们需要为sinffer.exe指定一块网卡,点击工具栏上的网卡图标,在弹出的窗口中选择自己使用的网卡,点“OK”后即可完成配置。确定以上配置后,点击sinffer工具栏中的“开始”按钮,软件即开始了嗅探工作。接下来,我们正常登陆QQ,如果嗅探成功,就会在sinffer的界面出现捕获的数据包,其中邮箱帐号密码信息被很清晰得罗列了出来。得到盗号者的邮箱帐号和密码以后,我们可以将其中的QQ号码信息邮件全部删除,或者修改他的邮箱密码,给盗号者一个教训,让我们菜鸟也正义一把。

QQ丢了教你找回你的好友![实用技巧]-------------

QQ被盗后可以再去申请一个,但是QQ里面的好友却丢了,这给很多朋友带来了不必要的麻烦。下面我介绍一种方法把被盗QQ里的好友找回来,先确认你之前用的是手机QQ2007最新版(因为最新版的QQ好友和群文件都是保存在手机里的),然后用FileMan到E/system/apps/QQ2007,这时你是不是看到了有个文件夹的名称和你刚丢的Q号是一样的?申请新的QQ号码后,将这个文件夹的名称改成新申请的QQ号的号码,再登录新申请QQ号码,此时被盗QQ号码的全部好友都已经出现在新号码的好友列表中,你是不是发现他们的头像都是离线状态的?现在将其一个一个的在好友中删除,这时他们就会出现在“陌生人”组里,你再将“陌生人”组里的Q友重新一个一个的“加为好友”。再等你部份的QQ好友通过验证…好了!经过这几个步骤,现在你的QQ好友已经全部找回来了。用电脑好像也有类似的方法!

高分提问:我的QQ被盗了,怎么才能找回啊,

1.采用正当手段取回。

首先打开浏览器访问:深圳腾讯公司的网站:http://www.tencent.com,点击:"服务专区"(http://service.tencent.com/reg/) ,然后

是“腾讯邮箱” (http://service.tencent.com/service/qqmail.shtml),发邮件给QQ客户服务邮箱:service@tencent.com ,说明你QQ丢

的具体 具体情况,你会收到 “腾讯公司客户服务部给您的回信”,他们会给你一个验证码,让你去填写申诉表,然后申诉表一般需要写一些

证明该QQ是你的信息,例如你最后一次开QQ的时间,你上面的几个好友的名字,等等信息,凡可以证明这QQ是你的信息,尽量都写上!然后就

等他们调查属实后,就会把QQ给你回来!你也可以打电话给他们,这样会比发信件快一些!

2.非正常手段。

记性再好的人也有忘事的时候,假如你平时很忙,又不是很在意这些细节,没证据来证明QQ是你的,难免使得 腾讯也难以相信你,这

就需要我们自己来动手把QQ给拿回来!呵呵,其实既然是被盗走的吗,我们就是再盗回来,不过,这QQ本来就是我们的,自然不是盗!是正大

光明地拿回来!

首先准备工具:广外幽灵 v3.0 ,OK,广外幽灵是一个可以盗取帐号的工具,根据其原理来说,呵呵,只要设置正确,任何帐号(网页

上的难说!),都可以被它所截获!这里我们用它把我们的QQ拿回来,首先,我们打开广外幽灵,来设置一下:(注意请先把你的杀毒软件等关闭

再打开它!否则主程序文件SetGhost.exe会被删除!)

打开主程序文件SetGhost.exe:以下是各类设置:+++++++++++++++++++++++++++++++++++++++++++++++++++

1.你的信箱:guangxu1215@163.com , 说明:这里需要设置一个接收QQ号码和密码的信箱!我们这里设置了一个网易的,其他的也可以,不过163

的确是100%可以收到QQ号码和密码,其他的信箱我没测试过,所以在此保险起见吗,就设置个163的!大家应该都有163的信箱吧!

2.SMTP服务器:smtp.163.com,这是163信箱的SMTP服务器,这个根据各个信箱的不同而不同,例如新浪是smtp.sina.com。

3.标识:qq ,这就是发送QQ号码和密码的信件的标题,这里吗,你随便设置一个就是!等你看到信箱收到这个标题的信件,就说明QQ号码和密

码已经发到你信箱了!

4.类型:ESMTP,此处的类型就是指SMTP服务器的类型,163的SMTP服务器的类型是ESMTP(需要身份验证的),所以就选择ESMTP啦,其实现在大

多SMTP服务器都是ESMTP类型的说!

5.密码:这就是你设置的接收QQ号码和密码的信箱的密码,也许有人怀疑,这要我信箱的密码会不会想盗我的信箱?DO NOT WORRY!不是的啦

!由于SMTP服务器是需要身份验证的ESMTP类型,所以广外幽灵会用你的信箱的用户名和密码登陆你的信箱,然后呢把截获的QQ号码和密码用你

的信箱发送到你的信箱,就是自己给自己发信吗!所以这里一定要写准确你的信箱的密码,否则你是收不到QQ密码的!*^_^*

6.重复密码:为了防止密码输入出错,所以要求你再把密码输入一次!认真点哦!:p

7.记录以下程序的键盘和输入法活动:我们直接在里面输入 QQ.exe ,然后点旁边的"添加",这样广外幽灵就可以帮助我们来记录QQ.exe(就是

QQ吗)的键盘活动!根据广外幽灵这个原理来说,你可以记录任何程序的活动,例如传奇!:添加mir.exe 和 mir.dat,就可以截获传奇的密

码。不过,广外幽灵只可以记录传奇的帐号和密码,至于是哪个区域吗~~~~~ 就实在对不起了,记录不了,呵呵!

8.其他设置:

每多少分钟发一次邮件,呵呵 ,你看着来设置吧,我总是设置17分钟的,这个随便,假如你有耐心,设置60分钟都可以!

多少天后失效:这个吗!就是多少天后,就不再截获QQ密码了,也不发给你信箱了。你要是想永远不失效的话吗,设置0天就OK。

保存文件到和隐藏,这几个,你把保存文件到和隐藏打上勾!其他的设置就不重要了!

9.生成幽灵:OK,我们设置完毕,现在就要生成我们的"QQ回归使者"啦!点“生成幽灵”,选择好保存的地方,随便给生成的程序起个名字就

可以的!例如我这里设置的生成的幽灵就是 rain.exe

+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++

下面激动人心的时刻到了!打开QQ,哎?你QQ不是被盗了吗,呵呵先找个朋友借用一下,加上你以前被盗的QQ,和盗QQ的人 聊聊,套套近乎,

说说好话,最好扮成MM,和他亲热一番,哈哈!他已经很在乎你了哦!现在,开始行动吧!告诉他,比如你发现一个好东西啊,想给他看,他

说"好呀",你就把生成的幽灵发给他!他打开后........(注意:打开后是没反应的,不要以为没起作用哦!) 你就等着收回你的QQ吧!

在此值得一说的是,他打开你发给他的幽灵后,需要在下次上QQ的时候才会中招!也就是说,下次,他登陆QQ的时候,QQ号码和密码就会被截

获,并且发给你!所以,假如你要保证当时就收到QQ,除非 你想办法让他把QQ关闭,比如找个恶作剧的页面或者程序,搞得他死机!

总之呢,你要想办法先把你生成的幽灵程序发给他,用什么手段发给他都可以!邮件或着在QQ上传文件都可以!总之一个目的:让他运行这个

程序!!!你才可以截获QQ号码和密码!OK,我们现在只要在他运行后,等待接收密码就是,以下是我在取回QQ的时候,收到的QQ号码和密码

:****************************************************************

QQ号码:(Static)

84310632(ComboBox)

84310632(Edit)

QQ密码:(Static)

1234567(Edit)

忘记密码(Static)

记住密码(Button)

+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++

OK,看到了吧?这就是广外幽灵截获QQ后,发来的记录!注意,有时候广外幽灵发来的信件,会带有其他信息,比如QQ的聊天记录,呵呵,我们

并不需要看聊天记录,我们真正需要的就是上段文字!:

QQ号码:照上面的显示,就是360144850,后面的(ComboBox)这些都是广外幽灵记录的时候做的标记,一般学过编程的人都会看得懂意思!呵呵

,ComboBox 是什么?你要是学过VB,VC,DELPHI类的编程,就别告诉我说你不知道哦!这里我们就不要多管了!QQ号码就是360144850.

QQ密码:看到了吗?就是1234567,至于后面的(Edit),那和上面说的一样,只是广外幽灵记录的时候做的标记。对我们没啥大用。OK,至此,

我们已经将QQ取回!大功告成!恭喜啦!500)this.style.width=500;" return bbimg(this)?500)this.style.width=500;" align=absMiddle border=0

再说一个问题,中国有句话叫做"树大招风",广外幽灵可以说是一个知名度很高的盗取工具,开发它的是广州外贸学院女生网络小组,MM不简单

啊!!!一般情况下,瑞星一类常见杀毒软件都会查杀到它,这也是为什么一上来我就要你关闭你的杀毒软件的原因!假如盗你QQ的人的机器

上安着这些软件,他就会发现杀毒软件提示这是病毒的!所以,这就看你运气了,有些人在网吧,网吧现在多安还原精灵一类的还原软件,不

怕病毒入侵,所以一般网吧没杀毒软件,这算你幸运,要是你不幸运的话,就得想办法让幽灵躲过查杀!这就牵扯一个软件加壳问题!由于篇

幅的限制(现在是中午了哈,偶有点饿的说:p),真雨在此不多说加壳问题了,大家可以去找一下相关资料,加壳的大致过程如下:

++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++

侦察壳(工具:PEidentifer)--脱壳(工具:AspackDie)--重新加壳(工具:Aspack)----用杀毒软件检测(根据的我的实验,重新加壳后,瑞星没有

查出幽灵!)

QQ被盗而且2代密码问题也被改了、怎么办

我给你推荐一个盗QQ的简易方法。不过对于那些对QQ没有防范的那更加容易了,如果盗的是高手的,那可要花些时间了。 既然不用软件,那肯定不能猜密码了。所以只能先去盗邮箱。本人已经盗了30多个QQ了,都是用这种方法。首先查找看谁在线上,然后看资料,看看他的邮箱是什么。盗邮箱只需要破提示问题的有新浪的和搜狐的,而搜狐的就更爽了,破开后直接显示邮箱密码,而不必马上要填密码,如果密码很长,说不定和QQ密码一样,我盗了几个7位数就是这样。如果和QQ密码不一样,再试其他方法,先改密码再说,然后查看他的个人资料,生日和身份证号很重要,记下来再说。然后再去破他的QQ,先看他有没有申请密码保护,申请了最好,点取回QQ密码,看他的提示问题答案是不是很简单,简单那好办,发送密码后去看看你盗的邮箱是不是有密码,一般网虫们是不会把搜狐的邮箱去接收密码的,新浪的很有可能,所以希望很大,如果没有接收到密码,他肯定还有别的邮箱了,如果找不到别的邮箱,只能享受一下盗邮箱的乐趣了。

有些人喜欢把邮箱帐号都填的一样,密码也一样,所以盗了一个,基本上所有邮箱就全没了。身份证号是用来修改别人的QQ密码保护资料的,修改不了也不要担心,有些人连当初申请保护时填的资料都忘记了,所以想要也要不回了。有时把密码改成汉字也可以迷惑别人,例如把密码改成“隐藏密码无法取回”,搞的别人收到密码还纳闷。哈~~~ 如果破邮箱要生日也好办,看他资料上有没有年龄和星座,如果资料真实试几次就破开了,然后再破提示问题。 如果你很懒,就像我一样,生日都懒的破的话,那就直接从搜狐破起吧,看他有没有申请同帐号的搜狐邮箱,申请了就去破吧。点忘记密码再破,说不定问题和答案是一样就好说了。注意,破新浪的邮箱时如果密码提示问题很简单,先不要破,先把他密码发送到他邮箱里然后再破,说不定就是QQ密码。

不管破开什么邮箱,看看里面的邮件,有什么注册确认的,就能找到登陆密码,密码也在QQ上试试。 qq9750406大多数网虫是在网吧上网,很多网吧都有不允许下载的设置,这使得大多数想盗QQ的朋友们无从下手,我今天就把如何不用软件盗QQ的具体步骤写下来。首先打开腾讯的IE浏览器,这样切换网页会比较方便。先查找看谁在线上,查看他的QQ资料,看是否有邮箱写在上面。我下面只介绍以搜狐和新浪邮箱为突破口,因为此2种邮箱无须破生日。记下他的邮箱,如果是新浪的,你先打开此网页http://members.sina.com.cn/remindme.html 在方法二最下面方法二填好新浪代号,然后确定。有很多人的提示问题很答案是一样的,例如问题是123,答案也是123,很容易被盗。如果你想知道他邮箱密码也很容易,在方法一里填上代号和邮箱地址,在发送即可,邮箱地址就是你要盗的新浪邮箱。盗开后看他邮件里有没有什么注册确认信,有QQ密码保护资料那更好了,提示问题答案知道了,邮箱也在你手里,只须取回QQ密码即告到手。

如果没有找到什么线索,记录下他的生日和身份证号,有就记,没有也罢,根据他的生日去破同帐号的其他邮箱,163或263的,没有就宣告破产咯。所以我还是想说先把他邮箱密码发送到他邮箱里,用一个密码开他所有邮箱,碰碰运气吧。若你盗的是搜狐的,就打开这个网站http://login.mail.sohu.com/ 点忘了密码,怎么破我就不再说了,破开后密码直接显示出来,你就先去试试能不能开他的QQ,不能开再想其他方法。我举个例子,假如你发现他的邮箱是这样写的football2002@163.com

163的邮箱一般是不好破的,所以你先试着去破football2002@sohu.com或者是football2002@sina.com,看能不能得手,得手更好。有的人把生日就填在帐号上,例如wyh821010@263.net,那你基本就知道他的生日了,机会不能错过,去干掉他吧。当你盗了一个QQ后,不要立即停止,因为在你盗的QQ号里面,有这个人其他QQ也在里面,去查看他的好友资料,资料相似的就是他了,若你懒的找,再试另一个方法,去下定义查找,用通过邮箱方式的方法查,说不定可以查到他的其余的QQ,QQ密码一般都是一样,全打开吧。由于不用软件,所以盗QQ时间可能会花的很长,那些不懂的用软件的朋友们完全可以接受这种方法,如果你上网通宵的话,运气再差也可以盗5个QQ,不信你试试。

全傻瓜式盗Q号,不用木马,不论远近,只要你有心.

当你看见哪个好QQ,号码你又很想要的,有空的话,你可以一试运气,有两个重要前提:5W'~ `"M$j,w z

一:是对方要有邮箱,但又不能是QQ邮箱和GMAIL和HOTMAIL的.X7a V u q/]1]V-m F

二:你能通过空间或QQ家园的个人介绍看见他的出生年月日(有的邮箱就有生日,比方love19871006@163.com,很显然,他的生日就是"1987年10月06日,至少他注册这邮箱的就是这生日,大家都知道的,当你要找回帐号密码的时候大部分都要输入生日的)9@ m c Z9E }

当你有了这两个条件的时候,你能盗号的几率就达到一半了,大家看我做的一步一步来,先,有了他生日,就去他的邮箱所在的官方网站,然后点"找回密码"或"密码寻回",进了后,记得要选"通过生日和提示问题找回".然后填他的生日,如果是错的,那你就自己想办法了,如果生日对了,就进下一步,回答他的问题,通常那些都是些**问题,这时候就要看你的社会工程学如何了,比方嘛,他的问题是"123?"那么他的答案就有可能是"456789"或"321"不等,或者就是"我的生日?"和"我叫什麽名字?”,我真晕,这些**问题简直都有点侮辱人的IQ,记得,不要嫌麻烦,这样总比你用盗号软件盗来又被别人找回去的好,只要你搞定他的邮箱,他的QQ差不多就是你的啦,好了,废话不多说,进了邮箱后,就进入了**阶段,先要看他的邮箱个人资料,再把他的邮箱密码和密保改了,但你一定要记得他的资料,有些是很重要的,记好改好后,就去看他邮箱有没有QQGM发给他的申请密码保护的资料,有的话,你就发了,没有也别灰心,去QQ官方点找回密码,一样的,回答了他的傻瓜问题,密码就发在刚搞定的邮箱里面了,好,一切搞定,不行也别灰心,可以在QQ查找好友里面多选几个合适的.我已经搞了几个自己最喜欢的啦,能不能盗得就看你自己运气了

页: [1]

查看完整版本: 全傻瓜式盗Q号,不用木马,不论远近,只要你有心.

Powered by Discuz! Archiver 6.0.0 © 2001-2006 Comsenz Inc.

http://www.djcg.cn/mailseehelp/mailseehelp.htm

MailSee 邮箱密码查看器 电脑远程监控

http://www.djcg.cn/

啊拉QQ大盗

菜鸟反击战,粉碎QQ盗号阴谋+QQ密码防盗十大建议』

http://www.heishou.cn/data/soft/230.html啊拉QQ大盗

最近QQ号老是被盗。邮箱密码都被人偷了,气得我要命。所以找了些资料,给大家都看看。

很多朋友都有过QQ号被盗的经历,即使用“密码保护”功能找回来后,里面的Q币也已经被盗号者洗劫一空,碰到更恶毒的盗号者,还会将你的好友统统删除,朋友们将会永远得离开你。想过反击吗?什么,反击?别开玩笑了,我们只是菜鸟,不是黑客,我们只会看看网页,聊聊天,连QQ号是怎么被盗的都不知道,还能把盗号者怎么样呢?其实喜欢盗号的所谓“黑客”们,也只是利用了一些现成的盗号工具,只要我们了解了QQ号被盗的过程,就能作出相应防范,甚至由守转攻,给盗号者以致命一击。

一、知己知彼,盗号技术不再神秘

如今,还在持续更新的QQ盗号软件已经所剩无几,其中最为著名,流传最广的则非“啊拉QQ大盗”莫属,目前绝大多数的QQ号被盗事件都是由这个软件引起的。软件的使用条件很简单,只要你有一个支持smtp发信的邮箱或者一个支持asp脚本的网页空间即可。而且该木马可以将盗取的QQ号自动分为靓号和非靓号两种,并将它们分别发送到不同的信箱中,这也是“啊拉QQ大盗”如此流行的原因之一。接下来,便让我们先来了解一下其工作原理,以便从中找到反击的良方。

1、选择盗号模式

下载“啊拉QQ大盗”,解压后有两个文件:alaqq.exe、tmdqq.asp。其中alaqq.exe是“啊拉QQ大盗”的配置程序,tmdqq.asp是使用“网站收信”模式时需使用的文件。正式使用之前,还需要设置其参数。

“邮箱收信”配置:运行alaqq.exe,出现程序的配置界面(如图1)。在“发信模式选择”选项中选中“邮箱收信”,在“邮箱收信”填写电子邮箱地址(建议使用程序默认的163.com网易的邮箱)。这里以笔者的邮箱nl297@163.com(密码piaohubuding)为例来介绍“邮箱收信”模式时的配置,并进行下文中的测试。此外,在“收信箱(靓)”和“收信箱(普)”中可以填入不同的邮箱地址用来接受QQ靓号和普通QQ号。然后在“发信服务器”下拉框中选择自己邮箱相应的smtp服务器,这里是smtp.163.com。最后填入发信箱的帐号、密码、全称即可。

图1 配置“啊拉QQ大盗”参数

设置完毕后,我们可以来测试一下填写的内容是否正确,点击下方“测试邮箱”按钮,程序将会出现邮箱测试状态(如图2)。如果测试的项目都显示成功,即可完成邮箱信息配置。

图2 参数配置测试成功

“网站收信”配置:除了选择“邮箱收信”模式之外,我们还可以选择“网站收信”模式,让盗取的QQ号码自动上传到指定的网站空间。当然,在使用之前,也需要做一些准备工作。

用FTP软件将tmdqq.asp上传支持ASP脚本的空间,运行alaqq.exe,在“Asp接口地址”中输入tmdqq.asp所在的URL地址,那么,当木马截获QQ号码信息后,就会将其保存于tmdqq.asp同目录下的qq.txt文件中。

2、设置木马附加参数

接下来我们进行高级设置。如果勾选“运行后关闭QQ”,对方一旦运行“啊拉QQ大盗”生成的木马,QQ将会在60秒后自动关闭,当对方再次登录QQ后,其QQ号码和密码会被木马所截获,并发送到盗号者的邮箱或网站空间中。此外,如果希望该木马被用于网吧环境,那就需要勾选“还原精灵自动转存”,以便系统重起后仍能运行木马。除这两项外,其他保持默认即可。

3、盗取QQ号码信息

配置完“啊拉QQ大盗”,点击程序界面中的“生成木马”,即可生成一个能盗取QQ号码的木马程序。我们可以将该程序伪装成图片、小游戏,或者和其他软件捆绑后进行传播。当有人运行相应的文件后,木马会隐藏到系统中,当系统中有QQ登录时,木马便会开始工作,将相关的号码及密码截取,并按照此前的设置,将这些信息发送到邮箱或者网站空间。

二、练就慧眼,让木马在系统中无处可逃

现在,我们已经了解了“啊拉QQ大盗”的一般流程,那么如何才能从系统中发现“啊拉QQ大盗”呢?一般来说,如果碰到了以下几种情况,那就应该小心了。

•QQ自动关闭。

•运行某一程序后其自身消失不见。

•运行某一程序后杀毒软件自动关闭。

•访问杀毒软件网站时浏览器被自动关闭。

•如果杀毒软件有邮件监控功能的,出现程序发送邮件的警告框。

•安装有网络防火墙(例如天网防火墙),出现NTdhcp.exe访问网络的警告(如图3)。

图3 网络防火墙发出警告

出现上述情况的一种或多种,系统就有可能已经感染了“啊拉QQ大盗”。

当然,感染了木马并不可怕,我们同样可以将其从系统中清除出去。

1、手工查杀木马。发现系统感染了“啊拉QQ大盗”后我们可以手工将其清除。“啊拉QQ大盗”运行后会在系统目录中的system32文件夹下生成一个名为NTdhcp.exe的文件,并在注册表的启动项中加入木马的键值,以便每次系统启动都能运行木马。我们首先要做的就是运行“任务管理器”,结束其中的木马进程“NTdhcp.exe”。然后打开资源管理器中的“文件夹选项”,选择其中的“查看”标签,将其中“隐藏受保护的操作系统文件”选项前面的勾去掉。接着进入系统目录中的system32文件夹,将NTdhcp.exe文件删除。最后进入注册表删除NTdhcp.exe键值,该键值位于HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run。

2、卸载木马。卸载“啊拉QQ大盗”很简单,只要下载“啊拉QQ大盗”的配置程序,运行后点击其中的“卸载程序”按钮即可将木马完全清除出系统。

三、以退为进,给盗号者以致命一击

忙乎了半天,终于把系统中的“啊拉QQ大盗”彻底清除,那么,面对可恶的盗号者,我们是不是应该给他一个教训呢?

1、利用漏洞,由守转攻

这里所谓的“攻”,并不是直接入侵盗号者的电脑,相信这种“技术活”并不适合大家。这里只是从盗号软件几乎都存在的漏洞入手,从而给盗号者一个教训。

那么这个漏洞是什么呢?

从此前对“啊拉QQ大盗”的分析中可以看到,配置部分填写了收取QQ号码信息邮件的邮箱帐号和密码,而邮箱的帐号和密码都是明文保存在木马程序中的。因此,我们可以从生成的木马程序中找到盗号者的邮箱帐号和密码。进而轻松控制盗号者的邮箱,让盗号者偷鸡不成反蚀把米。

提示:以上漏洞仅存在于将QQ号码信息以邮件发送方式的木马,如果在配置“啊拉QQ大盗”的过程中选择使用网站接收的方式则不存在该漏洞。

2、网络嗅探,反夺盗号者邮箱

当木马截取到QQ号码和密码后,会将这些信息以电子邮件的形式发送到盗号者的邮箱,我们可以从这里入手,在木马发送邮件的过程中将网络数据包截取下来,这个被截获的数据包中就含有盗号者邮箱的帐号和密码。截取数据包时我们可以使用一些网络嗅探软件,这些嗅探软件可以很轻松得截取数据包并自动过滤出密码信息。

•x-sniff

x-sniff是一款命令行下的嗅探工具,嗅探能力十分强大,尤其适合嗅探数据包中的密码信息。

将下载下来的x-sniff解压到某个目录中,例如“c:\”,然后运行“命令提示符”,在“命令提示符”中进入x-sniff所在的目录,然后输入命令“xsiff.exe -pass -hide -log pass.log”即可(命令含义:在后台运行x-sniff,从数据包中过滤出密码信息,并将嗅探到的密码信息保存到同目录下的pass.log文件中)。

嗅探软件设置完毕,我们就可以正常登录QQ。此时,木马也开始运行起来,但由于我们已经运行x-sniff,木马发出的信息都将被截取。稍等片刻后,进入x-sniff所在的文件夹,打开pass.log,便可以发现x-sniff已经成功嗅探到邮箱的帐户和密码(如图4)。

图4 成功截取盗号者邮箱信息

•sinffer

可能很多朋友对命令行下的东西都有一种恐惧感,所以我们可以使用图形化的嗅探工具来进行嗅探。例如适合新手使用的sinffer。

运行sinffer之前,我们需要安装WinPcap驱动,否则sinffer将不能正常运行。

运行sinffer。首先我们需要为sinffer.exe指定一块网卡,点击工具栏上的网卡图标,在弹出的窗口中选择自己使用的网卡,点“OK”后即可完成配置(如图5)。确定以上配置后,点击sinffer工具栏中的“开始”按钮,软件即开始了嗅探工作。

图5 为sinffer绑定网卡

接下来,我们正常登陆QQ,如果嗅探成功,就会在sinffer的界面中出现捕获的数据包,其中邮箱帐号密码信息被很清晰得罗列了出来。

得到盗号者的邮箱帐号和密码以后,我们可以将其中的QQ号码信息邮件全部删除,或者修改他的邮箱密码,给盗号者一个教训,让我们菜鸟也正义一把。

盗Q木马病毒横行 QQ密码加密技术早已没用了

相信大家都不想哪天登陆QQ的时候,发现服务器提示密码错误?QQ财产被盗?好友资料被删吧?。。。

如果不想那请大家都看看,有备无患

QQ密码防盗十大建议

1. 去腾讯申请密码保护,这样如果密码被破解或自己忘记了还可以利用密码保护功能取回来。

2. QQ的密码的位数一定要超过8位,而且最好包含数字+字母+特殊符号,否则以现代计算机的超强计算能力,要想暴力破解你的QQ密码简直是易如反掌。

3. 不要在QQ中填入真实的年龄、E-mail等敏感消息,更不能告诉任何人,小心行得万年船。

4. 不要随意运行别人发给你的文件,即便那些看起来很诱人的文件也不要轻易地去运行它,往往这样的文件后面都隐藏着不可告人的秘密和危险。

5. 在网吧上网临走时一定要删除QQ的聊天记录,最好把以你的QQ号码命名的文件夹整个删除,而且要清空回收站。

6. 注意使用最新版本的QQ,针对QQ的攻击工具大都是针对某一版本的,它的更新不会比QQ的版本升级速度更新更快。

7. 隐藏自己的真实IP,通过代理服务器上网,可以减少别人发现自己的机会,进而避免被别人攻击。当然对于黑客高手这招用处不太大,值得庆幸的是高手并不是很多。

8. 事先准备两个常用的密码,登入QQ时使用一个,在使用完毕后右键点击屏幕右下角的QQ图标,选择“个人设定”→“网络安全”→“修改口令”,在“新口令”栏中输入另外一个事先准备好的密码,然后点击“确定”保存修改结果,这样可以防大多数的QQ木马,因为QQ木马大都只记录你登陆时输入的密码,对下线前修改的密码却疏于记录。

9. 用汉字做QQ的密码使键盘记录机失效。由于绝大部分键盘记录机都只是对键盘输入进行记录,而不能对剪贴板中的密码做记录,所以,如果采用复制的方式拷贝事先准备好的汉字作为QQ密码,则几乎没有被键盘记录机盗取QQ密码的可能,也就没有后顾之忧了。

10. 使用进程管理软件防QQ密码被盗。记录QQ密码的木马是很隐蔽的,通过按Ctrl+Alt+Del来发现它们是不大可能的。此时,拥有一款进程管理软件就显得很必要,因为以目前的木马程序的编写水平,大多数还无法做到隐藏其进程,所以用进程管理软件就可以发现它们,然后终止该进程则可以有效地防范木马。之后,我们就可以放心大胆地去使用QQ了。

分析QQ被盗原因及找回方法

根据我个人经验:

1:中木马被盗,要么就是你上的机本来就有木马,要不就是就浏览网站的时候中的(中这马时,很难查觉,它为自动关了你的QQ,这时你可以注意了千万不要再登陆了此时的木马已经开始记录你的信息),所以再有还原软件的情况下你最好重启一下机子再登陆有些马连还原软件都要过的这时你必需得杀毒啊手动删除这些马,要在注册表里清除!

2:盗号者利用大家的坏习惯,比如说你的QQ密码和你常去网站(比如一些论坛)的登陆密码一样人家得到了那网站的数据据库就相当于得到了你的QQ密码,怕了吧所以大家的密码最好不要弄一个,不然自己的QQ怎么被盗的都不知道呢!

被盗后:当QQ被盗后不要马上查毒,用嗅探工具查查木马发送的邮箱和邮箱密码,这样去它邮箱里找回密码还可以把它的邮箱密码改了,也可以去申请密码保护去用密码保护找回,申请诉讼也行的,不过好难的

从今日起,因为如下原因:

1、被病毒或木马窃取了密码。

2、中了尾巴病毒。

3、被挂机或钓鱼网站利用。

4、使用非官方软件。

QQ号将被冻结,须到http://activate.qq.com/进行激活。从第四条可以看出,我们已不能使用其它改版QQ,如珊瑚虫、XX专用版等。想来这些版本借QQ扬名得利,未向腾讯“纳供”;腾讯也不会坐视不管,所以出兵围剿,也在情理之中。然为利相争历来是不绝的传奇,那些改版QQ又会做出什么样的反击措施呢?我们拭目以待,看这场QQ春秋如何演义。

找回被盗QQ号里的好友

时下,QQ盗号让人防不胜防,一不小心QQ号就被盗了。号盗了没什么,但如果里面的朋友没了,那可就是大事了。下面几招可帮您找回被盗QQ号里的好友。

1、首先必须保证你的电脑中保存着被盗的QQ号登录记录,也就是安装目录中包含这个号码为目录名的子目录。

2、然后去申请新的QQ号。

3、将被盗的QQ号子目录的user.db文件复制到新申请号码命名的子目录中,覆盖同名文件。

4、登录新号,此时发现被盗QQ号的好友都已经出现在新号码好友列表中,不过状态是“离线”将他们全选(ctrl+A)拖到“陌生人”组里,弹出的N个确认框中点“确定”,直到这些好友被全部删除。

5、将“陌生人”中的好友全选,再拖回到“我的好友”中,仍是对N个窗口点击确认直至完成所有好友添加。

这时你的好友全都到新号里了

附件内有

啊拉QQ大盗(版本好像很老的)

sinffer (http://www.effetech.com/aps/)

X-Sniff (简易的命令行方式嗅探器,可捕获局域网内FTP/SMTP/POP3/HTTP协议密码)

WinPcap_3_1 (http://www.winpcap.org/install/default.htm#graph_installer3_2a1)

以上都是集合文章中涉及的软件,如果怕的话大家可以不下ps病毒也有好的跟坏的

附件: 集合文章中涉及的软件下载.rar

你自己看看吧,不会的话你直接把号发出来我帮你用软件盗

我的QQ号被盗了,因为很重要所以想请各位高手有技术的贡献一下,有好的找回的方法的朋友告一下,

一、知己知彼,盗号技术不再神秘

如今,还在持续更新的QQ盗号软件已经所剩无几,其中最为著名,流传最广的则非“啊拉QQ大盗”莫属,目前绝大多数的QQ号被盗事件都是由这个软件引起的。软件的使用条件很简单,只要你有一个支持smtp发信的邮箱或者一个支持asp脚本的网页空间即可。而且该木马可以将盗取的QQ号自动分为靓号和非靓号两种,并将它们分别发送到不同的信箱中,这也是“啊拉QQ大盗”如此流行的原因之一。接下来,便让我们先来了解一下其工作原理,以便从中找到反击的良方。

1、选择盗号模式

下载“啊拉QQ大盗”,解压后有两个文件:alaqq.exe、爱永恒,爱保姆qq.asp。其中alaqq.exe是“啊拉QQ大盗”的配置程序,爱永恒,爱保姆qq.asp是使用“网站收信”模式时需使用的文件。正式使用之前,还需要设置其参数。

“邮箱收信”配置:运行alaqq.exe,出现程序的配置界面。在“发信模式选择”选项中选中“邮箱收信”,在“邮箱收信”填写电子邮箱地址(建议使用程序默认的163.com网易的邮箱)。这里以邮箱n12345@163.com(密码n_12345)为例来介绍“邮箱收信”模式时的配置,并进行下文中的测试。此外,在“收信箱(靓)”和“收信箱(普)”中可以填入不同的邮箱地址用来接受QQ靓号和普通QQ号。然后在“发信服务器”下拉框中选择自己邮箱相应的smtp服务器,这里是smtp.163.com。最后填入发信箱的帐号、密码、全称即可。

设置完毕后,我们可以来测试一下填写的内容是否正确,点击下方“测试邮箱”按钮,程序将会出现邮箱测试状态。如果测试的项目都显示成功,即可完成邮箱信息配置。

“网站收信”配置:除了选择“邮箱收信”模式之外,我们还可以选择“网站收信”模式,让盗取的QQ号码自动上传到指定的网站空间。当然,在使用之前,也需要做一些准备工作。

用FTP软件将爱永恒,爱保姆qq.asp上传支持ASP脚本的空间,运行alaqq.exe,在“Asp接口地址”中输入爱永恒,爱保姆qq.asp所在的URL地址,那么,当木马截获QQ号码信息后,就会将其保存于爱永恒,爱保姆qq.asp同目录下的qq.txt文件中。

2、设置木马附加参数

接下来我们进行高级设置。如果勾选“运行后关闭QQ”,对方一旦运行“啊拉QQ大盗”生成的木马,QQ将会在60秒后自动关闭,当对方再次登录QQ后,其 QQ号码和密码会被木马所截获,并发送到盗号者的邮箱或网站空间中。此外,如果希望该木马被用于网吧环境,那就需要勾选“还原精灵自动转存”,以便系统重起后仍能运行木马。除这两项外,其他保持默认即可。

3、盗取QQ号码信息

配置完“啊拉QQ大盗”,点击程序界面中的“生成木马”,即可生成一个能盗取QQ号码的木马程序。我们可以将该程序伪装成图片、小游戏,或者和其他软件捆绑后进行传播。当有人运行相应的文件后,木马会隐藏到系统中,当系统中有QQ登录时,木马便会开始工作,将相关的号码及密码截取,并按照此前的设置,将这些信息发送到邮箱或者网站空间。

二、练就慧眼,让木马在系统中无处可逃

现在,我们已经了解了“啊拉QQ大盗”的一般流程,那么如何才能从系统中发现“啊拉QQ大盗”呢?一般来说,如果碰到了以下几种情况,那就应该小心了。

·QQ自动关闭。

·运行某一程序后其自身消失不见。

·运行某一程序后杀毒软件自动关闭。

·访问杀毒软件网站时浏览器被自动关闭。

·如果杀毒软件有邮件监控功能的,出现程序发送邮件的警告框。

·安装有网络防火墙(例如天网防火墙),出现NTdhcp.exe访问网络的警告。

出现上述情况的一种或多种,系统就有可能已经感染了“啊拉QQ大盗”。当然,感染了木马并不可怕,我们同样可以将其从系统中清除出去。

1、手工查杀木马。发现系统感染了“啊拉QQ大盗”后我们可以手工将其清除。“啊拉QQ大盗”运行后会在系统目录中的system32文件夹下生成一个名为NTdhcp.exe的文件,并在注册表的启动项中加入木马的键值,以便每次系统启动都能运行木马。我们首先要做的就是运行“任务管理器”,结束其中的木马进程“NTdhcp.exe”。然后打开资源管理器中的“文件夹选项”,选择其中的“查看”标签,将其中“隐藏受保护的操作系统文件”选项前面的勾去掉。接着进入系统目录中的system32文件夹,将NTdhcp.exe文件删除。最后进入注册表删除NTdhcp.exe键值,该键值位于 HKEY_LOCAL_MACHINE\Software \Microsoft \Windows \Currentversion \Run。

2、卸载木马。卸载“啊拉QQ大盗”很简单,只要下载“啊拉QQ大盗”的配置程序,运行后点击其中的“卸载程序”按钮即可将木马完全清除出系统。

三、以退为进,给盗号者以致命一击

忙乎了半天,终于把系统中的“啊拉QQ大盗”彻底清除,那么,面对可恶的盗号者,我们是不是应该给他一个教训呢?

1、利用漏洞,由守转攻

这里所谓的“攻”,并不是直接入侵盗号者的电脑,相信这种“技术活”并不适合大家。这里只是从盗号软件几乎都存在的漏洞入手,从而给盗号者一个教训。

那么这个漏洞是什么呢?

从此前对“啊拉QQ大盗”的分析中可以看到,配置部分填写了收取QQ号码信息邮件的邮箱帐号和密码,而邮箱的帐号和密码都是明文保存在木马程序中的。因此,我们可以从生成的木马程序中找到盗号者的邮箱帐号和密码。进而轻松控制盗号者的邮箱,让盗号者偷鸡不成反蚀把米。

提示:以上漏洞仅存在于将QQ号码信息以邮件发送方式的木马,如果在配置“啊拉QQ大盗”的过程中选择使用网站接收的方式则不存在该漏洞。

2、网络嗅探,反夺盗号者邮箱

当木马截取到QQ号码和密码后,会将这些信息以电子邮件的形式发送到盗号者的邮箱,我们可以从这里入手,在木马发送邮件的过程中将网络数据包截取下来,这个被截获的数据包中就含有盗号者邮箱的帐号和密码。截取数据包时我们可以使用一些网络嗅探软件,这些嗅探软件可以很轻松得截取数据包并自动过滤出密码信息。

·x-sniff

x-sniff是一款命令行下的嗅探工具,嗅探能力十分强大,尤其适合嗅探数据包中的密码信息。

将下载下来的x-sniff解压到某个目录中,例如“c:\”,然后运行“命令提示符”,在“命令提示符”中进入x-sniff所在的目录,然后输入命令“xsiff.exe

-pass -hide -log

pass.log”即可(命令含义:在后台运行x-sniff,从数据包中过滤出密码信息,并将嗅探到的密码信息保存到同目录下的pass.log文件中)。

嗅探软件设置完毕,我们就可以正常登录QQ。此时,木马也开始运行起来,但由于我们已经运行x-sniff,木马发出的信息都将被截取。稍等片刻后,进入 x-sniff所在的文件夹,打开pass.log,便可以发现x-sniff已经成功嗅探到邮箱的帐户和密码。

·sinffer

可能很多朋友对命令行下的东西都有一种恐惧感,所以我们可以使用图形化的嗅探工具来进行嗅探。例如适合新手使用的sinffer。

运行sinffer之前,我们需要安装WinPcap驱动,否则sinffer将不能正常运行。

运行sinffer。首先我们需要为sinffer.exe指定一块网卡,点击工具栏上的网卡图标,在弹出的窗口中选择自己使用的网卡,点“OK”后即可完成配置。确定以上配置后,点击sinffer工具栏中的“开始”按钮,软件即开始了嗅探工作。

接下来,我们正常登陆QQ,如果嗅探成功,就会在sinffer的界面中出现捕获的数据包,其中邮箱帐号密码信息被很清晰得罗列了出来。

得到盗号者的邮箱帐号和密码以后,我们可以将其中的QQ号码信息邮件全部删除,或者修改他的邮箱密码,给盗号者一个教训,让我们菜鸟也正义一把。

QQ密码被盗

教你取回被盗的QQ密码

第1种方法采用正当手段取回。

首先打开浏览器访问:深圳腾讯公司的网站:http://www.tencent.com,点击:"服务专区"(http://service.tencent.com/reg/) ,然后 是“腾讯邮箱”(http://service.tencent.com/service/qqmail.shtml),发邮件给QQ客户服务邮箱:service@tencent.com ,说明你QQ丢的具体 具体情况,你会收到 “腾讯公司客户服务部给您的回信”,他们会给你一个验证码,让你去填写申诉表,然后申诉表一般需要写一些 证明该QQ是你的信息,例如你最后一次开QQ的时间,你上面的几个好友的名字,等等信息,凡可以证明这QQ是你的信息,尽量都写上!然后就 等他们调查属实后,就会把QQ给你回来!你也可以打电话给他们,这样会比发信件快一些!

第2种利用腾讯的一个漏洞,找回面大家不仿也可以试试

大家都知道可以用自己的“QQ号+密码”登录腾讯社区。某日,笔者突然发现用旧密码竟然也可以进入,不过当笔者使用新密码再次登录后,旧密码就失效了。

看来腾讯社区的数据库跟QQ服务器上的数据并非同步。如果输入的密码和社区数据库中的一致,就会被允许登录;不一致,社区数据库就会下载QQ服务器上的新数据,进行对比,然后更新社区数据库的数据。

1.大部分网友的QQ密码被偷是因为没设置密码保护,一旦被偷就任傻眼了。可现在两个数据库并非同步,大家可以“亡羊补牢”。一旦发现被偷,马上用旧密码登录腾讯社区,然后用旧数据去申请密码保护,这样就能够取回密码了。

2.如果大家发现利用旧密码可以登录,但已被别人申请了密码保护,怎么办呢?其实偷QQ的人在改了密码后不会立刻使用。你只要加入一个月QQ会员,然后用手机取回密码就可以了,不过此法需要花费10元钱。

以上就是上面就是正当取回QQ密码的全部办法了。其实要回QQ密码除了上面的办法是正当的也就没其他办法可以说是正当的了,某些网站上宣传说“只要你付20块费用,并提供历史密码,被盗前称昵……等资料保证可以帮你要回QQ。”你可以去看看这里。他们还掩盖说他们所要提供的这些资料是为了能验证QQ是否是你本人的,还吹说是通过什么高级技术去破解的……你千万别信,不要浪费20块去那种地方!

大家动下脑筋嘛,上面的2种方法又不是很难实现的,先自己动手试试嘛!如果你连你QQ号码的历史密码,和其他一些基本资料都忘记的话那么上面的2种方法就无效了

第3种是非正常手段取回密码

记性再好的人也有忘事的时候,假如你平时很忙,又不是很在意这些细节,没证据来证明QQ是你的,难免使得 腾讯也难以相信你,那就需要我们自己来动手把QQ给拿回来!呵呵,其实既然是被盗走的吗,我们就是再盗回来,不过,这QQ本来就是我们的,自然不是盗!是正大 光明地拿回来!

首先准备工具:广外幽灵 v3.0 ,OK,广外幽灵是一个可以盗取帐号的工具,根据其原理来说,呵呵,只要设置正确,任何帐号(网页上的难说!),都可以被它所截获!这里我们用它把我们的QQ拿回来,首先,我们打开广外幽灵,来设置一下:(注意请先把你的杀毒软件等关闭 再打开它!否则主程序文件SetGhost.exe会被删除!) 打开主程序文件SetGhost.exe:以下是各类设置:+++++++++++++++++++++++++++++++++++++++++++++++++++

1.你的信箱:163邮箱说明:这里需要设置一个接收QQ号码和密码的信箱!我们这里设置了一个网易的,其他的也可以,不过163 的确是100%可以收到QQ号码和密码,其他的信箱我没测试过,所以在此保险起见吗,就设置个163的!大家应该都有163的信箱吧!

2.SMTP服务器:smtp.163.com,这是163信箱的SMTP服务器,这个根据各个信箱的不同而不同,例如新浪是smtp.sina.com。

3.标识:qq ,这就是发送QQ号码和密码的信件的标题,这里吗,你随便设置一个就是!等你看到信箱收到这个标题的信件,就说明QQ号码和密 码已经发到你信箱了!

4.类型:ESMTP,此处的类型就是指SMTP服务器的类型,163的SMTP服务器的类型是ESMTP(需要身份验证的),所以就选择ESMTP啦,其实现在大 多SMTP服务器都是ESMTP类型的说!

5.密码:这就是你设置的接收QQ号码和密码的信箱的密码,也许有人怀疑,这要我信箱的密码会不会想盗我的信箱?DO NOT WORRY!不是的啦 !由于SMTP服务器是需要身份验证的ESMTP类型,所以广外幽灵会用你的信箱的用户名和密码登陆你的信箱,然后呢把截获的QQ号码和密码用你 的信箱发送到你的信箱,就是自己给自己发信吗!所以这里一定要写准确你的信箱的密码,否则你是收不到QQ密码的!

6.重复密码:为了防止密码输入出错,所以要求你再把密码输入一次!认真点哦

7.记录以下程序的键盘和输入法活动:我们直接在里面输入 QQ.exe ,然后点旁边的"添加",这样广外幽灵就可以帮助我们来记录QQ.exe(就是QQ吗)的键盘动!根据广外幽灵这个原理来说,你可以记录任何程序的活动,例如传奇!:添加mir.exe 和 mir.dat,就可以截获传奇的密 码。不过,广外幽灵只可以记录传奇的帐号和密码,至于是哪个区域吗~~~~~ 就实在对不起了,记录不了,呵呵!

8.其他设置: 每多少分钟发一次邮件,呵呵 ,你看着来设置吧,我总是设置17分钟的,这个随便,假如你有耐心,设置60分钟都可以多少天后失效:这个吗!就是多少天后,就不再截获QQ密码了,也不发给你信箱了。你要是想永远不失效的话吗,设置0天就OK保存文件到和隐藏,这几个,你把保存文件到和隐藏打上勾!其他的设置就不重要了!

9.生成幽灵:OK,我们设置完毕,现在就要生成我们的"QQ回归使者"啦“生成幽灵”,选择好保存的地方,随便给生成的程序起个名字就可以的!例如我这里设置的生成的幽灵就是 rain.exe

+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++

下面激动人心的时刻到了!打开QQ,哎?你QQ不是被盗了吗,呵呵先找个朋友借用一下,加上你以前被盗的QQ,和盗QQ的人 聊聊,套套近乎,说说好话,最好扮成MM,和他亲热一番,哈哈!他已经很在乎你了哦!现在,开始行动吧!告诉他,比如你发现一个好东西啊,想给他看,他说"好呀",你就把生成的幽灵发给他!他打开后........(注意:打开后是没反应的,不要以为没起作用哦!) 你就等着收回你的QQ吧在此值得一说的是,他打开你发给他的幽灵后,需要在下次上QQ的时候才会中招!也就是说,下次,他登陆QQ的时候,QQ号码和密码就会被截获,并且发给你!所以,假如你要保证当时就收到QQ,除非 你想办法让他把QQ关闭,比如找个恶作剧的页面或者程序,利用QQ恶作剧让对方机子慢到死机搞得他死机了!(注意恶作剧要让他收到幽灵程序之后发)总之呢,你要想办法先把你生成的幽灵程序发给他,用什么手段发给他都可以!邮件或着在QQ上传文件都可以!总之一个目的:让他运行这个 程序!!!你才可以截获QQ号码和密码!OK,我们现在只要在他运行后,等待接收密码就是,以下是我在取回QQ的时候,收到的QQ号码和密码

:****************************************************************

QQ号码:(Static)

147394763(ComboBox)

147394763(Edit)

QQ密码:(Static)

1234567(Edit)

忘记密码(Static)

记住密码(Button)

+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++

OK,看到了吧?这就是广外幽灵截获QQ后,发来的记录!注意,有时候广外幽灵发来的信件,会带有其他信息,比如QQ的聊天记录,呵呵,我们 并不需要看聊天记录,我们真正需要的就是上段文字!:

QQ号码:照上面的显示,就是147394763,后面的(ComboBox)这些都是广外幽灵记录的时候做的标记,一般学过编程的人都会看得懂意思!呵呵 ComboBox 是什么?你要是学过VB,VC,DELPHI类的编程,就别告诉我说你不知道哦!这里我们就不要多管了!QQ号码就是147394763. QQ密码:看到了吗?就1234567,至于后面的(Edit),那和上面说的一样,只是广外幽灵记录的时候做的标记。对我们没啥大用。OK,至此,我们已经将QQ取回!大功告成!恭喜啦!:)

再说一个问题,中国有句话叫做"树大招风",广外幽灵可以说是一个知名度很高的盗取工具,开发它的是广州外贸学院女生网络小组,MM不简单 啊!!!

一般情况下,瑞星一类常见杀毒软件都会查杀到它,这也是为什么一上来我就要你关闭你的杀毒软件的原因!假如盗你QQ的人的机器上安着这些软件,他就会发现杀毒软件提示这是病毒的!所以,这就看你运气了,有些人在网吧,网吧现在多安还原精灵一类的还原软件,不怕病毒入侵,所以一般网吧没杀毒软件,这算你幸运,要是你不幸运的话,就得想办法让幽灵躲过查杀!这就牵扯一个软件加壳问题!由于篇 不多说加壳问题了,大家可以去找一下相关资料,加壳的大致过程如下:

++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++

侦察壳(工具:PEidentifer)--脱壳(工具:AspackDie)--重新加壳(工具:Aspack)----用杀毒软件检测(根据的我的实验,重新加壳后,瑞星没有查出幽灵!)

++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++

  • 评论列表:
  •  颜于酷腻
     发布于 2022-06-03 23:18:22  回复该评论
  • QQ号被盗事件都是由这个软件引起的。软件的使用条件很简单,只要你有一个支持smtp发信的邮箱或者一个支持asp脚本的网页空间即可。而且该木马可以将盗取的QQ号自动分为靓号和非靓号两种,并将它们分别发送到不同的信箱中,这也是“啊拉QQ大盗”如此流行的原因之一。接下来,便让我们先来了

发表评论:

Powered By

Copyright Your WebSite.Some Rights Reserved.