當前位置:網名谷>計算機網絡>軟件技術>

知根知底 深度剖析QQ密碼被盜原因

軟件技術 閲讀(1.92W)
一、QQ密碼被盜另類原因

除了一般的鍵盤記錄機和常見的木馬如冰河變種、網絡神偷等以外,目前有許多專門針對QQ的盜密軟件,由於是專用工具,所以對我們的QQ密碼威脅非常大!這類軟件都有一個共同點,就是通過判斷當前Windows窗口中有沒有名為“QQ用户登錄”或“QQ註冊嚮導”字樣的標題,如果有則認為是QQ密碼登錄界面,竊取QQ密碼軟件就會採取實時監控方式來載取我們輸入的QQ密碼,在輸入密碼過程中,竊取密碼的木馬軟件仍然在判斷當前的窗口是否還是以前的QQ標題,如果不是則表明當前用户已經把密碼輸入完畢並登錄到下一窗口了,由此QQ密碼竊取軟件就會把我們的QQ密碼截取下來,併發送到QQ盜密者的郵箱中。

知根知底 深度剖析QQ密碼被盜原因

知道了此類QQ密碼竊取軟件的原理以後,我們就不難想出對付它們的辦法了。只要破壞QQ盜密軟件的必備條件——QQ標題,就能應對所有QQ密碼竊取軟件了。如果能和QQ盜密軟件一樣實時監控QQ標題,就可以防範此類軟件了。也就是説防盜程序只要能動態改變QQ標題,並且可以自己設定改變時間間隔等就可以防範此類木馬。只要QQ標題改變了,在QQ中輸入用户名及密碼就不用擔心了——QQ盜密軟件又不是人,沒有眼睛,它哪裏知道這就是它想盜的QQ窗口呢?

天極軟件專題專區精選
Windows Vista專區 POPO專區QQ專區 QQ掛機註冊表專區 Windows優化
Flash MX 視頻教程Photoshop視頻教程網頁設計視頻教程照片處理數字暗房
PPT動畫演示教程Excel動畫教程集Word動畫演示教程Google專區
特洛伊木馬專區黑客知識教程專區防火牆應用專區瞭解Web2.0
Windows API開發專區網絡編程專區VB數據庫編程專區圖像處理與多媒體編程

也許有人會説,同樣是監控,可能盜密軟件比你的防盜工具監控速度快,在你還沒有改變標題之前就已經測出這個QQ窗口的標題了,其實只要是在用户輸入密碼完成之前改掉QQ窗口標題就可以了。就算QQ盜密軟件已經知道這是QQ登錄窗口了,但在用户還沒輸入完密碼的時候,QQ標題也已經被QQ防盜軟件修改了,這時QQ盜密軟件以為用户已經登錄完成。自以為很成功地盜取密碼了,其實這個時候它盜取的是用户根本還沒有輸入完畢,或者説是還沒有輸入的密碼。

二、另類QQ密碼竊取軟件的種類

第一類:後台監控QQ窗口,這一類是長期以來種類最多,最難發現,也最難消除的一種,但是一般的密碼防盜軟件對付這一類木馬最有效,你根本不要去理會這類木馬的存在,有的防盜工具適用QQ所有版本及所有操作系統,而且其體積小,是便於在網吧上網的朋友下載使用。防盜方法就要根據不同的工具進行不同的設置,而且都是中文軟件,這裏就不再多述啦。

第二類:後台記錄鍵盤,用過這類軟件的人都知道,它不但可以記錄QQ密碼而且可以記錄各類程序的登錄密碼,它的原理雖然是以記錄你的鍵盤按鍵為主,但也絕對離不開窗口標題,如果不記錄窗口標題,它也不知道當前記錄的是在輸入QQ密碼時按下的鍵,還是在玩遊戲或處理文檔時按下的鍵,而且這種鍵盤盜密方法還需要盜密者的判斷能力就可以了,自定義幾個QQ標題不停的變換,速度越快越好,這個時候你每按下一個鍵的標題都不同,鍵盤記錄斥不可能分清楚你到底在使用什麼程序,而且怎麼會按一下鍵換一個標題呢?更不會知道你到底什麼時候輸完QQ密碼了。哈哈。

第三類:偽裝QQ登錄界面,這一類盜密軟件很死板,也容易被發現,它運行後偽裝成QQ登錄的界面,讓你誤以為這是QQ登錄界面,當你把密碼輸入完畢的時候,它會提示你輸入錯誤要你再次輸入,這次就會調出真正的QQ程序了,一旦次數多了就會很容易被發現,而且它在第一次使用時要覆蓋原QQ程序。在網吧上網時,由於很多人都同時共享一個QQ,所以很難覆蓋成功,盜密成功率自然就低了。但你使用了密碼防盜工具還是可以查出來的。因為密碼防盜工具能檢測出真正的QQ標題及子窗體的內核部分。

三、防範QQ密碼被竊軟件

俗話説“人怕出名,豬怕壯”,這句話用在QQ身上是再合適不過了,從何説起?君不見自從QQ“火”了以後,各種針對它的密碼竊取軟件就如雨後春筍一般湧現,像什麼QQ密碼殺手、密碼竊取器,簡直是舉不勝舉!弄得現在筆者每次上QQ都要隨身帶上各種各樣的“防毒面具”,什麼天網防火牆、金山網鏢,可惜的是,這些“防毒面具”並非為QQ量身定做,所以QQ被盜的情況還是時有發生,雖然騰訊提供了密碼保護功能,但這樣總不是辦法,因為即使能夠找回自己的QQ,但通常上面的好友已經被盜號者刪掉了。所以採用一定的防範軟件就是必不可少的了。

密碼防盜專家

QQ密碼防盜專家是軟件作者通過深入研究各種盜密軟件的工作原理,而開發的一款QQ密碼保護軟件。他採用QQ標題動態更新法以及QQ子窗體內核屬性修改法,來阻攔各種QQ木馬程序進行密碼竊取的必要條件,能有效對付所有QQ盜密軟件,包括後台監控QQ窗口、後台記錄鍵盤、偽裝QQ登錄界面三大類QQ盜密軟件。而且,該軟件允許用户隱藏或偽裝自己的QQ號碼,讓各種QQ號偵察軟件無從下手。它還能夠防止QQ盜密軟件在用户修改密碼時在後台記錄下新密碼.

運行QQ密碼防盜專家,可以看到主窗體的最上面有QQ登陸、註冊嚮導、舊版QQ、偽裝QQ界面木馬四個顯示項,在往下有六個按鈕選項,分別是:主窗體、個性化、QQ防盜補丁、註冊、説明、內核修改.

主窗體選項:在主窗體的正中間,有三個框,這就是QQ變動標題框,隨便在裏面添點什麼都可以,比如輸入“QQ密碼防盜專家網址”,QQ木馬怎麼能想到QQ的標題變成了這個呢!在它下方的活動滑塊是調節標題變換的時間用的,最短間隔可以到一毫秒。利用該軟件的這個特性,可以有效防範那些通過QQ窗口標題來記錄密碼的木馬。就算它得到了QQ活動窗口的標題也沒有用,因為在一毫秒被這個窗口標題就會被改掉,你不可在那麼短的時間內輸完你的密碼,所以可憐的木馬也無法檢測到完整的密碼,這樣我們的QQ密碼就被保護住了。

注意:如果你打開一個QQ,正準備登錄時,卻發現QQ標題變成了“警告,你已經中了QQ木馬程序!”QQ防盜專家主窗口的“偽裝QQ界面木馬”數由原來的“0”增加了1,那麼你很可能種了QQ界面偽裝類的木馬,因為QQ密碼防盜專家能檢測出真正的QQ標題及子窗體的內核部分。

個性化:瞭解了QQ木馬的運行原理,我們就可以舉一反三的運用這款小軟件來保護更多的運用密碼的程序,比如傳奇什麼的網絡遊戲。

防盜補丁:這個補丁可以保護你的QQ、IE和註冊表不受網頁惡性代碼的危害,不過這個功能可是要註冊才能用。