QQ登录

只需一步,快速开始

登录 | 注册 | 找回密码

三维网

 找回密码
 注册

QQ登录

只需一步,快速开始

展开

通知     

全站
11天前
查看: 4028|回复: 0
收起左侧

[推荐] 远程Crack盗窃QQ密码的内幕

[复制链接]
发表于 2006-4-3 00:15:00 | 显示全部楼层 |阅读模式 来自: 中国浙江杭州

马上注册,结识高手,享用更多资源,轻松玩转三维网社区。

您需要 登录 才可以下载或查看,没有帐号?注册

x
“远程Crack”与“本地Crack”正好相反,是指QQ盗号者通过5 ^# g& G3 W! O

" d7 h' n; h0 Y. @% b网络
; O3 \8 q% W" T7 W' e9 l1 b  m. t

, R! I/ I* T! `. Y盗窃远端QQ用户的密码。这种QQCrack有很多方法,如在线密码Crack、登录窗口Crack、邮箱Crack、消息诈骗以及形形色色的QQ木马病毒等。下面就让我们一同来看看这些QQ密码的远程Crack是怎么实现的。 5 L+ ~5 g+ _- [, U! U
  1、在线密码Crack% ?* b6 v2 A5 U. ~  X8 _: j
  大家知道QQ可以利用代理
! O% Z6 \! L9 \( @1 Y$ U* K# p
& x# u) Y+ ^; |$ F/ Q& B$ s服务7 ^3 C8 E2 Q  b  ^3 V* t) b

' i( t. G' O2 K  u器登录,这是一种保护措施。它不仅可以隐藏用户的真实IP地址,以避免遭受
% Y/ J7 K& r9 k  }
# V1 E- a7 ]: u' J; v" Y$ X网络" r4 I( F- [% d
# ~) X8 h' e% o2 v1 i2 v% a
攻击,还可以加快登录速度,保证登录的稳定性。
, V4 P1 t* O: z5 q  a$ }  在线密码Crack和本地密码Crack采用的! [& D3 G/ M9 t

; A# u6 j9 }4 j. ]( @( T技术8 N% p% g3 f; ^/ C6 b8 O/ F% S7 c
+ I; M  M8 p; s8 Z+ R
方法类似,都是穷举法,只不过前者完全脱离了本地用户使用的QQ。它通过对登录代理4 [% T- _! ~2 C( |7 d( ~; d' Y! L6 E* o

, [' Y8 E" L4 Q5 c服务) h5 I1 ~, Z/ y) G2 T; M

# u5 _3 }0 s: l) |: l1 a9 k器进行扫描,只要想盗的QQ号码在线,就可利用在线盗号工具实现远程TCP/IP的追捕,从而神不知鬼不觉地盗取QQ密码!2 R1 ~; z, \6 n$ T! l+ n
  在线Crack改变了本地Crack那种被动的Crack方式,只要是在线的QQ号码都可以Crack,适用范围较广。但是由于它仍然采用穷举法
+ A0 k* i2 W) B, ]
% N. o& L- i4 B0 ]技术1 T9 {; a9 z3 k4 }

7 v8 j, ^8 j& V8 D,所以在枚举密钥位数长度以及类型时,校验时间很长,Crack效率不高。同样,这种方法还受到电脑速度、网速等诸多因素的影响,因此比前面的本地Crack更麻烦。
: W' r0 d  z" h0 E  目前功能比较强大的一款QQ密码在线Crack软件叫QQExplorer。它的Crack操作分四步:第一步,在QQ起始号码和结束号码中填上想要盗取的QQ号码(此号码必须在线);第二步,在“添加或删除HTTP代理9 F- F6 c1 a  o" b

+ E/ v, b, z( L4 f服务$ H! U+ F+ s8 B0 M

/ }! H8 Q2 S2 |* e器”中输入代理# l# _5 a, B1 e4 `- V
0 L  C2 ~0 }9 Q9 `4 }; B# N/ L7 r% U
服务6 |2 L4 y9 g. x5 X# ^( ]5 \
( a9 I1 v% X" |% S* e
器的IP地址和端口号码(如果你嫌自己寻找QQ代理
3 [0 D1 A0 I, W8 t( ]) d; S/ I$ z( F& O. y! q
服务2 ?0 c: _% V3 Z4 e; G7 D: F
/ ?$ M) W0 K5 p0 `
器麻烦,可以使用一些现代的QQ代理公布软件);第三步,点击“添加&测试”按钮,软件先
8 A% ?# V7 A. ]
0 g% p. s6 t* I- A自动
) M) b2 F/ G. p6 J5 S
% |9 p  s' y$ [2 i, Y& Q' }7 {# x
检测此
5 P" U0 M, |1 w9 c
6 S2 S4 g6 n+ V' N1 p  x服务- Z6 s6 B( P+ p) x5 H  R; f% K" B; `

3 m% c( d- Y, C0 h器是否正常,确定后将它加入代理( }0 j9 n& t9 N" m4 U- u7 V
! \* V/ X! P- p# t% I* k
服务$ G/ }! a& _# b- O2 N+ j, U

  ?" h4 F; P: z: Q器列表(此软件可填入多个代理
0 c& A# [' a% y/ t- A- l1 ?& r' R
服务
) s; [# h+ l8 J
; q  U  \5 P2 j! o
器的地址,并且能够4 ~6 k$ F: r8 G: ]6 _6 P$ ?$ X
5 ~) c2 W5 _" ?( g0 P1 s
自动6 s9 i% s! _( A
* J/ F( t& e4 c9 v6 _4 P0 C
筛选不可用或者速度慢的
/ e* r. s0 b! G$ J6 L
8 [3 R( `" y# C9 k9 m$ q服务
4 x1 @1 K4 ~- X- T/ M' f( T; Y9 h
: T, M% S& k9 \  z& p( P# [3 f0 S
器);第四步,点击“开始”按钮,开始在线密码Crack……
* U3 S# @% b6 v  ihttp://www1.3800cc.com/news/UploadFiles_9994/200602/20060210031459905.gif
6 W3 h# i$ K* Z: Z5 F/ w; O图1
6 c, u4 _4 u2 i  2、登录窗口Crack 2 K  G$ x: i, E- I0 W1 U  L# s
  伪造QQ登录窗口的盗号方法非常简单,这是一种比较另类的木马Crack方法(后面对木马Crack有专门讲述)。先用盗号软件生成一个伪装的QQ主程序,它运行后会出现跟腾讯QQ一模一样的登录窗口,只要用户在这个伪登录窗口中登录,输入的QQ号及密码就会被记录下来,并通过电子邮件发送到盗号者指定的油箱中,在此以一款叫“狐Q”的软件为例,首次运行它时,它会把自身复制到QQ目录中,并把原来的QQ.exe文件改名为QQ.com(这样的更改不会影响QQ的正常运行)。设置完毕后,“狐Q”的原程序就会消失,伪装成QQ等待“猎物”上钩……在其软件设置中,有一项设置可以决定真假QQ交替运行的次数,可以减少用户在使用QQ时产生的怀疑。比如说将“生效次数”设定为3,那么用户第一次运行的是真QQ了,也就是说在第三次运行时,用户的QQ号便被盗了!在QQ密码发送的过程中,如果发送失败,它还会把QQ号和密码记下来,等待下一次发送。: T- _; u8 l0 L; c' w# }+ ~
  即时监视QQ登录窗口的盗号方法利用Windows窗口函数、句柄功能实现QQ号和密码的后台截取。此类软件几乎可以捕获Windows下所有标准密码框中的密码,如QQ、Outlook、屏幕保护程序、各种电子邮件客户端、各种游戏账号和上网账号等。捕获后,它也会将密码实时发送到盗号者指定的邮箱中。其代表性的盗号软件是“密码使者”,它几乎可以捕获Windows 9x/2000/XP下所有登录窗口中的密码,并且还能够盗取在网页中登录的各种密码。盗号在使用这款软件时,只须填上用于接收别人QQ密码的邮箱地址及保护密码,并把生成的盗号器文件传过去哄骗别人运行,然后就可以坐等密码上门!此软件与传统的键盘记录器不同,它在电脑每次开机时隐藏自启动,不管密码是用键盘输入的,还是复制、粘贴的,都能够有效地实时拦截!其注册版本居然还带有" }2 I2 b* M* T. r0 G
/ _' a1 o% {. B
自动4 }( e5 F- Y$ n. r; j

) ]+ a5 H% X9 y9 w升级的功能,破坏力十分巨大。
( ~) E. q/ Z' F9 {/ Dhttp://www1.3800cc.com/news/UploadFiles_9994/200602/20060210031500612.gif
. P) v' h8 F9 i- d; {2 w图2
3 a! ?3 {3 q: G' t& ?4 p- g  “密码使者”几乎可以捕获系统所有登录窗口中的密码
# f' C& D0 z. d* i2 w  3、邮箱Crack# ]( T4 a; Y$ f3 A# f1 b
  利用邮箱盗取QQ密码也是一种比较常用的方法。我们都知道,腾讯公司在对用户的QQ号码进行验证时需要用户填写电子邮箱。对于申请了“密码保护”功能的用户,在腾讯主页上找回遗忘的密码时,密码会被发送到用户注册时的邮箱中。所以,只要盗号者Crack了对方的电子邮箱,就有机会得到其QQ密码!通常我们在对方QQ注册时填写的邮箱。至于如何Crack电子邮箱,具体的操作方法有多种,由于它有点超出文本的范畴,所以大家可以自己上网查询相关资料,在此就不赘述了。 & n" h7 y8 [) _  o" A2 M0 Z7 X
  4、消息诈骗 & ?3 J5 G' T9 l
  孔子曰:上士杀人用笔端,中士杀人用语言,下士杀人用石盘。远程盗取QQ密码还有一种大家最常见也是最简单最有效的方法,那就是利用不少人爱贪小便宜的弱点,进行人为的欺骗!% a. Y0 X; K2 d! l1 D5 U/ ^
  标题:腾讯关于xxxxx获奖通知+ d5 r, \, ~5 E  ^4 G4 T# i
  “QQ幸运儿:恭喜!!!您已经成为QQ在线网友齐抽奖的中奖用户。您将获赠精美T恤1件,并有机会得到NOKIA 7110手机1部。腾讯公司(tencent.com)注:奖品是以邮寄方式寄出,请您认真填写以下资料。如果填写错误,将被作为  @  r- h- q) Z3 ~; c/ B) ?

5 ^' c# K& e* E: H, O3 x4 U6 K自动2 s2 G# X1 D: |

/ d8 u$ \7 D1 N放弃获奖机会处理。> > QQ号码:> 密码:> 姓名:> E-mail地址:> 身份证号码:> 通讯地址:> 联系电话:> 邮编:”
0 \( N! g* P' E5 n8 f  比如我们的QQ经常会收到如下的陌生人消息。3 S+ R7 A, B0 O0 i
  如果你真的如实填写这些资料并傻傻的发送回去,不一会儿QQ密码就被盗了。0 D# q5 g3 b3 f- |7 i% [2 J% n& S
  还有类似这样的消息:“亲爱的***号QQ用户,恭喜你你已经成为腾讯的幸运号码,腾讯公司送你QQ靓号:12345,密码:54321。请尽快登陆并修改密码,感谢您对腾讯公司的支持!”不少人一看,以为白捡的便宜来了 ,登录一试还是真的,于是就大大咧咧地笑纳了。但是,很多人为了方便,不管什么东西都爱使用相同的密码,所以当这个QQ号的密码被你改为与自己QQ号相同的密码时,自己QQ号的连同这个赠送的QQ号都得玩完!这是因为,赠送的QQ号已被盗号者申请过密码保护,当你更改密码后他就利用腾讯的密码保护功能把它收了回去,同时也收走你的QQ密码。如果你的QQ没有申请过密码保护,此刻就只能和它永别了。& e: a; _% {5 \  I6 t: a
  5、更多的木马Crack
5 E4 _9 O! q  ?) y* d( L  “古希腊大军围攻特洛伊城,久攻不破,遂造一大木马藏匿将士于其中,大部队假装撤退而弃木马。城中得知敌退,将木马作战利品拖入城内。午夜时分,匿于木马中的将士开启城门四处纵火,城外伏兵涌入,里应外合,焚屠特洛伊城。”这是古希腊神话《木马屠城记》的故事,其中那只木马被) Y& p( n' K! ^

9 [1 U. b9 j9 H, t$ @) S2 U黑客
5 g7 F' u+ U8 D4 d/ U! }
# ^, W" H! o+ ]8 L" n* Z$ r
程序借用其名,表“一经潜入,后患无穷”之意。一个完整的木马程序由
6 C- d* a# G/ v" W+ s
) J0 H% I0 l5 X4 i; G5 d: y服务2 d# ^6 G0 ^8 q

( d+ s$ }1 Q, j4 n器端和控制端组成。所谓“中了木马”,是指用户的电脑中被安装了木马的; e/ }( m, ~$ A5 o1 T- j

1 t  V" g5 M& k8 D" o1 w# {4 d服务
; @( a* ?$ e- R9 e- V  V4 ~

# a" {( V! p+ H  V# J+ P器端,而拥有控制端的盗号者就通过
" I8 L/ M# m$ M8 J  b. ?0 y5 T$ R* r
. r" J3 J. \& H' }% k网络  \- @5 _. ~& w2 u2 r
8 y! m1 Z  b8 ?5 ~2 G7 K* q  W/ v
远程控制该电脑,从而轻而易举地盗得该缒灾械腝Q密码。; F% A8 A# z8 D/ N; u& P
  针对QQ的木马程序多不胜数,其中专门盗取QQ密码的也有一大堆,它们被偷偷地安装在用户的电脑中,随电脑启动而
2 N# W: e' l0 V5 f2 A; K+ z' L( U8 |! Z5 q# P  @# q3 ]/ K' B8 @+ U( n7 u
自动' K2 F6 i& b# W& {! E* f  y2 n
7 ^0 _' Q7 Z: V: N5 d; M, w
运行,如果用户使用QQ,那么其账号和密码就会被这些木马记录下来,并发送到木马安装者的邮箱中。前面已经介绍了两款通过登录窗口盗号的QQ木马,下面再介绍两款典型的。4 k2 ]4 w. `3 W
  第一款:极品QQ盗号20044 z, y0 y/ A/ T7 b* Y4 B
  这是“极品QQ盗号”木马的最新版本。它的使用方法跟前面介绍的“密码使者”差不多,先再“设置”栏中填入接收QQ密码的邮箱地址和发送邮件的标题,然后把生成的盗号器偷偷地安装到别人的电脑里……这个木马声称可以避过主流的杀毒软件,盗取QQ最新版本的密码,即QQ2004和QQ2004奥运特别版的密码。
! x  K4 B- Q1 ~+ w" P. whttp://www1.3800cc.com/news/UploadFiles_9994/200602/20060210031500328.gif6 u$ J0 w1 l* k" K
图3 “极品QQ盗号2004”声称可以盗取QQ20041 K5 J" ?! T( v- s" v, \% o
  第二款:QQ间谍3.0
! E) z: b7 P& Q" x6 u: {. O  使用此木马软件时,点击工具条上的“
) ?# J0 w7 E  r
) y; ^2 ]4 K7 P/ Q+ `" z服务
- F( z* l2 J9 e. q
9 R2 e/ a  M! v! ~$ _
端”,按照提示生成- G! U4 N" S+ C: o5 c5 i+ L; |

) h' S8 E' x4 `* I服务( _1 y( R: E# Z
+ N: n: P/ a7 A. F' X! \1 j, m, q
端程序,然后把它偷偷地传到别人的电脑中,当受害者不小心运行了它,木马就被种上了。这个木马不仅可以盗号,还能悄悄地在后台记录受害者的QQ2 e5 A2 z; z3 C) Z
/ s$ i$ l7 ^% y5 `, s
聊天
1 O( ^. ~! m; F- A3 t& d3 a
0 v( r  h$ D3 K0 ?4 a9 q# r' ~
信息,并下载可执行文件实现远程升级和远程执行脚本程序。另外再注册之后,它还可以直接远程监控对方电脑上的QQ
# @. G! c# F4 I# b8 M" R" v- d9 Y3 ]! N' x4 J5 Z. K. {; [: X
聊天
" ~- B! m" [! \' i
) o9 G9 {' R" E+ H6 H
记录。
' U# `3 w, G5 m% G5 [- u  利用木马软件盗取QQ密码,显然比用前面介绍的那些Crack方法更有效率!不仅节省时间,而且成功率也高。但是,如何把木马程序的5 B* E: b$ C/ ^8 ~3 a' ?. v9 [
1 |* _& i7 G4 g4 W
服务
+ F7 \% |; @5 {0 H* h

2 b1 r/ v; z+ h3 ^) b2 f6 Q. ~器端安装在用户的电脑中,这是一个费心思的事儿。另外,很多功能强大的木马程序都是需要花钱注册,才能使用其全部功能。因此,对于那些水平参差不齐的盗号者而言,要想玩转木马程序,还得费点劲。
发表回复
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Licensed Copyright © 2016-2020 http://www.3dportal.cn/ All Rights Reserved 京 ICP备13008828号

小黑屋|手机版|Archiver|三维网 ( 京ICP备2023026364号-1 )

快速回复 返回顶部 返回列表