草根站长论坛's Archiver

yangge 发表于 2007-12-11 11:13

迅速查看机器是是否有木马!!!

首先讲一下QQ键盘加密技术的原理:用户登陆的时候,通过加载QQ目录下的
)i'R0d:?7\7W I"Rx npkcrypt.sys驱动实现保护的. E5O_m-K"h:R J
QQ木马要实现QQ密码的截取,首先要破坏掉这个文件.目前还没有发现任何一款v2j&H9Z jWy
盗Q木马不是这样做的.当npkcrypt.sys被破坏的情况下,QQ登陆窗口依然能启动,但c#WBZ5d~8e#r
在输入的密码框里就会出现一把坏的锁,木马则会利用各种方法进行修补.
$Loo.Q!v-_:c 知道了盗Q木马的原理,而且发现当npkcrypt.sys被破坏的时候,QQ密码框可以用`5E xf1~4V`
Ctrl+V粘贴密码.8MT+a4yj4v1C9K&~*wQ?T
得出一个通用的方法,在登陆QQ的时候,不要看键盘锁是否被破坏。而是随意复制9i4T Lqm&B0Yb,^\5`
一句字符串,然后在密码框按下Ctrl+V,如果不能贴粘,则没有盗Q木马,反之就要注意了.:qJ2p;o]w-Fc
特别是在网吧或一些不清楚是否安全的机子下,这个方法是最快捷的。;Y7b!}W hB'w
还有一个误区要注意的,网上流传一种说法是:在输入密码时颠倒密码次序,比如 K5? ta5e
密码为123456,先输入56,然后用鼠标点击最前面的位置输入1234。这种说话已很深入
kF`#K`@\AR 人心了,但却不了解,很久已前的盗Q木马已经克服了这个问题。

w521521f 发表于 2007-12-13 10:14

好方法,我要去试下

zhuzhu115 发表于 2007-12-14 10:47

看起来很不错啊,呵呵,谢谢分享···

页: [1]

Powered by Discuz! Archiver 6.1.0  © 2001-2007 Comsenz Inc.