获取邀请码
申请VIP
发布器
商务合作
交易中心
公告
活动推广
新手
成人BT
美图
文学
信息
在线视频
休闲娱乐
资源共享
管理
注册
登录
一元夺宝
搜索
标签
虚拟足彩
帮助
界面风格
繁體中文
申请赞助
广告合作
SiS001! Board - [第一会所 关闭注册]
»
IT home | IT之家
» 大家一起动起来,夺回被人盗走的QQ号码吧
‹‹ 上一主题
|
下一主题 ››
16
1
2
››
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
[交流]
大家一起动起来,夺回被人盗走的QQ号码吧
lt1176
LEVEL 3
积分
12
金币
855 枚
威望
-1 点
金镑
0 个
银币
0 枚
舍利
0 枚
注册时间
2008-3-4
最后登录
2013-3-26
个人空间
发短消息
加为好友
当前离线
1楼
大
中
小
发表于 2008-4-30 13:27
只看该作者
0
大家一起动起来,夺回被人盗走的QQ号码吧
一、知己知彼,盗号技术不再神秘
流传最广的则非“啊拉QQ大盗”莫属,目前绝大多数的QQ号被盗事件都是由这个软件引起的。软件的使用条件很简单,只要你有一个支持smtp发信的邮箱或者一个支持asp脚本的网页空间即可。而且该木马可以将盗取的QQ号自动分为靓号和非靓号两种,并将它们分别发送到不同的信箱中,这也是“啊拉QQ大盗”如此流行的原因之一。
1、选择盗号模式
下载“啊拉QQ大盗”,解压后有两个文件:alaqq.exe、爱永恒,爱保姆qq.asp。其中alaqq.exe是“啊拉QQ大盗”的配置程序,爱永恒,爱保姆qq.asp是使用“网站收信”模式时需使用的文件。正式使用之前,还需要设置其参数。
“邮箱收信”配置:运行alaqq.exe,出现程序的配置界面。在“发信模式选择”选项中选中“邮箱收信”,在“邮箱收信”填写电子邮箱地址(建议使用程序默认的163.com网易的邮箱)。此外,在“收信箱(靓)”和“收信箱(普)”中可以填入不同的邮箱地址用来接受QQ靓号和普通QQ号。然后在“发信服务器”下拉框中选择自己邮箱相应的smtp服务器,这里是smtp.163.com。最后填入发信箱的帐号、密码、全称即可。
用FTP软件将爱永恒,爱保姆qq.asp上传支持ASP脚本的空间,运行alaqq.exe,在“Asp接口地址”中输入爱永恒,爱保姆qq.asp所在的URL地址,那么,当木马截获QQ号码信息后,就会将其保存于爱永恒,爱保姆qq.asp同目录下的qq.txt文件中。
2、设置木马附加参数
接下来我们进行高级设置。如果勾选“运行后关闭QQ”,对方一旦运行“啊拉QQ大盗”生成的木马,QQ将会在60秒后自动关闭,当对方再次登录QQ后,其QQ号码和密码会被木马所截获,并发送到盗号者的邮箱或网站空间中。此外,如果希望该木马被用于网吧环境,那就需要勾选“还原精灵自动转存”,以便系统重起后仍能运行木马。除这两项外,其他保持默认即可。
3、盗取QQ号码信息
配置完“啊拉QQ大盗”,点击程序界面中的“生成木马”,即可生成一个能盗取QQ号码的木马程序。我们可以将该程序伪装成图片、小游戏,或者和其他软件捆绑后进行传播。当有人运行相应的文件后,木马会隐藏到系统中,当系统中有QQ登录时,木马便会开始工作,将相关的号码及密码截取,并按照此前的设置,将这些信息发送到邮箱或者网站空间。
二、练就慧眼,让木马在系统中无处可逃
如果碰到了以下几种情况,那就应该小心了,系统就有可能已经感染了“啊拉QQ大盗”。
·QQ自动关闭。
·运行某一程序后其自身消失不见。
·运行某一程序后杀毒软件自动关闭。
·访问杀毒软件网站时浏览器被自动关
·如果杀毒软件有邮件监控功能的,出现程序发送邮件的警告框。
·安装有网络防火墙(例如天网防火墙),出现NTdhcp.exe访问网络的警告。
感染了木马并不可怕,我们同样可以将其从系统中清除出去。
1、手工查杀木马
啊拉QQ大盗”运行后会在系统目录中的system32文件夹下生成一个名为NTdhcp.exe的文件,并在注册表的启动项中加入木马的键值,以便每次系统启动都能运行木马。我们首先要做的就是运行“任务管理器”,结束其中的木马进程“NTdhcp.exe”。然后打开资源管理器中的“文件夹选项”,选择其中的“查看”标签,将其中“隐藏受保护的操作系统文件”选项前面的勾去掉。接着进入系统目录中的system32文件夹,将NTdhcp.exe文件删除。最后进入注册表删除NTdhcp.exe键值,该键值位于HKEY_LOCAL_MACHINESoftware Microsoft Windows Currentversion Run。
2、卸载木马
卸载“啊拉QQ大盗”很简单,只要下载“啊拉QQ大盗”的配置程序,运行后点击其中的“卸载程序”按钮即可将木马完全清除出系统。
三、以退为进,给盗号者以致命一击
1、利用漏洞,由守转攻
从此前对“啊拉QQ大盗”的分析中可以看到,配置部分填写了收取QQ号码信息邮件的邮箱帐号和密码,而邮箱的帐号和密码都是明文保存在木马程序中的。因此,我们可以从生成的木马程序中找到盗号者的邮箱帐号和密码。进而轻松控制盗号者的邮箱,让盗号者偷鸡不成反蚀把米。
提示:以上漏洞仅存在于将QQ号码信息以邮件发送方式的木马,如果在配置“啊拉QQ大盗”的过程中选择使用网站接收的方式则不存在该漏洞。
2、网络嗅探,反夺盗号者邮箱
当木马截取到QQ号码和密码后,会将这些信息以电子邮件的形式发送到盗号者的邮箱,我们可以从这里入手,在木马发送邮件的过程中将网络数据包截取下来,这个被截获的数据包中就含有盗号者邮箱的帐号和密码。截取数据包时我们可以使用一些网络嗅探软件,这些嗅探软件可以很轻松得截取数据包并自动过滤出密码信息。
·x-sniff
x-sniff是一款命令行下的嗅探工具,嗅探能力十分强大,尤其适合嗅探数据包中的密码信息。
将下载下来的x-sniff解压到某个目录中,例如“c:”,然后运行“命令提示符”,在“命令提示符”中进入x-sniff所在的目录,然后输入命令“xsiff.exe -pass -hide -log pass.log”即可(命令含义:在后台运行x-sniff,从数据包中过滤出密码信息,并将嗅探到的密码信息保存到同目录下的pass.log文件中)。
嗅探软件设置完毕,我们就可以正常登录QQ。此时,木马也开始运行起来,但由于我们已经运行x-sniff,木马发出的信息都将被截取。稍等片刻后,进入x-sniff所在的文件夹,打开pass.log,便可以发现x-sniff已经成功嗅探到邮箱的帐户和密码。
·sinffer
可能很多朋友对命令行下的东西都有一种恐惧感,所以我们可以使用图形化的嗅探工具来进行嗅探。例如适合新手使用的sinffer。
运行sinffer之前,我们需要安装WinPcap驱动,否则sinffer将不能正常运行。
运行sinffer。首先我们需要为sinffer.exe指定一块网卡,点击工具栏上的网卡图标,在弹出的窗口中选择自己使用的网卡,点“OK”后即可完成配置。确定以上配置后,点击sinffer工具栏中的“开始”按钮,软件即开始了嗅探工作。
接下来,我们正常登陆QQ,如果嗅探成功,就会在sinffer的界面中出现捕获的数据包,其中邮箱帐号密码信息被很清晰得罗列了出来。
得到盗号者的邮箱帐号和密码以后,我们可以将其中的QQ号码信息邮件全部删除,或者修改他的邮箱密码,给盗号者一个教训,让我们菜鸟也正义一把。
UID
1162734
帖子
905
精华
0
积分
12
金币
855 枚
原创
0 帖
威望
-1 点
金镑
0 个
感谢
101 度
银币
0 枚
舍利
0 枚
阅读权限
15
在线时间
272 小时
注册时间
2008-3-4
最后登录
2013-3-26
查看详细资料
TOP
作者的其他主题:
电脑高手应用技巧大荟萃
双击电脑硬盘驱动器无法打开的解决办法
粤菜美食
Photoshop打造真人仿工笔画效果
教你在QQ空间插入你自己做的漂亮的视频
酱排骨
xjlxs
该用户已被删除
2楼
大
中
小
发表于 2008-4-30 13:28
只看该作者
0
谢谢谢谢谢谢谢谢谢谢谢谢谢谢谢谢
本帖最近评分记录
steve_j
金币
-10
符号灌水--请重新阅读版规!
2008-4-30 22:54
TOP
xjlxs
该用户已被删除
3楼
大
中
小
发表于 2008-4-30 13:28
只看该作者
0
谢谢谢谢谢谢谢谢谢谢谢谢谢谢谢谢
本帖最近评分记录
canory
威望
-3
还灌?
2008-5-1 02:09
TOP
wodexin5201
LEVEL 2
积分
5
金币
242 枚
威望
0 点
金镑
0 个
银币
0 枚
舍利
0 枚
注册时间
2008-3-16
最后登录
2018-11-9
个人空间
发短消息
加为好友
当前离线
4楼
大
中
小
发表于 2008-4-30 14:48
只看该作者
0
LS的等着被扣分吧。QQ我的也被盗了几次。谢谢LZ分析
UID
1197171
帖子
165
精华
0
积分
5
金币
242 枚
原创
0 帖
威望
0 点
金镑
0 个
感谢
19 度
银币
0 枚
舍利
0 枚
阅读权限
10
在线时间
111 小时
注册时间
2008-3-16
最后登录
2018-11-9
查看详细资料
TOP
ttphone
LEVEL 6
积分
42
金币
2124 枚
威望
0 点
金镑
0 个
银币
0 枚
舍利
0 枚
注册时间
2007-11-8
最后登录
2015-8-23
个人空间
发短消息
加为好友
当前离线
5楼
大
中
小
发表于 2008-4-30 15:07
只看该作者
0
痛恨盗qq的家伙,以前有同事qq被盗,盗qq者假冒qq主人再骗取主人好友的qq密码,并以此类推,上当的不在少数.太龌龊了!谢谢楼主,反击盗qq者!
UID
875613
帖子
777
精华
0
积分
42
金币
2124 枚
原创
0 帖
威望
0 点
金镑
0 个
感谢
0 度
银币
0 枚
舍利
0 枚
阅读权限
30
在线时间
1200 小时
注册时间
2007-11-8
最后登录
2015-8-23
查看详细资料
TOP
leidabing
“不明飞行物”
LEVEL 9
“我爱我家”
积分
744
金币
35561 枚
威望
-3 点
金镑
0 个
银币
0 枚
舍利
0 枚
注册时间
2007-5-26
最后登录
2021-9-24
个人空间
发短消息
加为好友
当前离线
6楼
大
中
小
发表于 2008-4-30 15:26
只看该作者
0
一般QQ被盗之后非常难找回来。我还没有中过招。朋友们要小心使用权用QQ
UID
734808
帖子
4236
精华
0
积分
744
金币
35561 枚
原创
16 帖
威望
-3 点
金镑
0 个
感谢
218562 度
银币
0 枚
舍利
0 枚
阅读权限
45
在线时间
724 小时
注册时间
2007-5-26
最后登录
2021-9-24
查看详细资料
TOP
水江
LEVEL 7
积分
118
金币
4867 枚
威望
2 点
金镑
0 个
银币
0 枚
舍利
0 枚
注册时间
2006-7-24
最后登录
2014-9-11
个人空间
发短消息
加为好友
当前离线
7楼
大
中
小
发表于 2008-5-1 00:19
只看该作者
0
QQ号我在2005年的时候被盗过一次,但是那一次让我和我的好多大学同学失去了联系,有些直到今天也还没有联系上。无比讨厌这些为了物质利益而做出这种事情的人。
UID
313888
帖子
1407
精华
1
积分
118
金币
4867 枚
原创
2 帖
威望
2 点
金镑
0 个
感谢
86 度
银币
0 枚
舍利
0 枚
阅读权限
35
在线时间
1748 小时
注册时间
2006-7-24
最后登录
2014-9-11
查看详细资料
TOP
qbsm1
LEVEL 2
积分
7
金币
356 枚
威望
0 点
金镑
0 个
银币
0 枚
舍利
0 枚
注册时间
2007-11-30
最后登录
2013-5-4
个人空间
发短消息
加为好友
当前离线
8楼
大
中
小
发表于 2008-5-1 00:27
只看该作者
0
为什么有那么多盗号的啊,看来挺赚钱 啊,呵呵
UID
927183
帖子
815
精华
0
积分
7
金币
356 枚
原创
0 帖
威望
0 点
金镑
0 个
感谢
190 度
银币
0 枚
舍利
0 枚
阅读权限
10
在线时间
1585 小时
注册时间
2007-11-30
最后登录
2013-5-4
查看详细资料
TOP
aas001
该用户已被删除
9楼
大
中
小
发表于 2008-5-1 00:31
只看该作者
0
本人以前也被别人盗窃了好几个QQ号!楼主不错,感谢共享!支持
!
TOP
hmrhmr1
LEVEL 1
积分
3
金币
156 枚
威望
0 点
金镑
0 个
银币
0 枚
舍利
0 枚
注册时间
2008-4-25
最后登录
2012-3-2
个人空间
发短消息
加为好友
当前离线
10楼
大
中
小
发表于 2008-5-1 02:35
只看该作者
0
真的有效吗 怀疑中 我以前丢的那个qq号估计是永远拿不回来了 默哀下
UID
1285865
帖子
493
精华
0
积分
3
金币
156 枚
原创
0 帖
威望
0 点
金镑
0 个
感谢
36 度
银币
0 枚
舍利
0 枚
阅读权限
5
在线时间
437 小时
注册时间
2008-4-25
最后登录
2012-3-2
查看详细资料
TOP
‹‹ 上一主题
|
下一主题 ››
16
1
2
››
控制面板首页
编辑个人资料
积分交易
积分记录
公众用户组
个人空间管理
升级赞助会员
VIP专用风格
青青家园
手机版本
公告区
悔过区
回收站
English
管理申请
虚拟足彩
道具商店
新手导航
投诉建议
第一会所新片
原创培训
亚无原创
亚无转贴
亚有原创
亚有转贴
欧无原创
欧无转贴
动漫原创
动漫转贴
新手原创
分流宣传
自拍原创
产品交易购买
使用经验交流区
男女性健康
成人两性保健品推荐区
足球竞猜
有奖竟猜
娱乐明星新闻
IT新闻科技
Dota Defense
大杂烩
秘密趣事
体育博彩
打卡签到
人工智能(AI)
华山论剑
成人网盘
正规影视
成人影视
小说打包
A V 交流
资源悬赏
资源售卖
原创超市
原创打包
新手原创
东方靓女
西洋靓女
精品套图
星梦奇缘
高跟丝袜
丝魅鉴赏
熟女乱伦
卡通贴图
网友自拍
若兰居
自拍VIP
唯美图文
东方唯美
西方唯美
景致唯美
生活百态
另类拾趣
恐怖殿堂
魅惑瞬间
网红前沿
偷拍分享
作者会宾室
文学作者
原创人生
评论推荐
文学交流
征文活动
旧文展览
收集藏书馆
电子书馆
五味书斋
北京信息
良家情感
东北华北
西北西南
华中华东
华南港澳台
海外信息
性技学习
男女性健康
经验交流
楼凤信息
毕业区
新贴审核
在水一方
征文大赛现场
今夜不设防
上传视频
观看短视频
新帖发布
明星三级
成人视频
居家自拍
成人卡通
论坛总制区
综区事务所
副管超版理区
管理团队室
BT版主事务区
图区事务区
文区事务区
信区事务区
娱乐休闲
论坛活动
勋章申请
人才招募
论坛 Board
美图区 Gallery
视频区 Tube
HTTP区 Downloads
影视区
娱乐休闲
文学区
信息区
新手区
当前时区 GMT+8, 现在时间是 2025-3-12 21:20
Taiwan Cute Girl
!!!全体会员请注意!!!
任何VIP优惠活动,都是骗人的!
切勿上当受骗!
请大家记住并收藏备用访问地址:
地址一
地址二
地址三
地址四
地址五
忘记地址,请发email索取:
getsisurl#gmail.com(#换成@)