网管联盟 | 网管论坛 | 网管u家 | 网管博客 | 网管软件 | 网管求职 | 小游戏 | 网管搜索 | 网管原创 | 网管聚合 | 网管读摘 | 网管焦点 | 世界素材 | 会员投稿 | 会员中心 
中国网管联盟
Windows Linux Cisco 网络技术 数据库 黑客攻防 DotNet Java PHP 认证 新闻资讯 服务器 存储资讯 网络设备 网管学堂 技术专题 焦点 网吧频道
 当前位置: > bitsCN.com > 网管学堂 > 通讯软件 > QQ > 远离QQ木马  

远离QQ木马

2006-05-12  作者:BitsCN.com整理  来源:中国网管联盟  点评 投稿 收藏

    让我们先来看看QQ盗号的原理是什么?

    盗取途径1:暴力破解(就是穷举法)
    已有很多文章谈过,本文就不谈了。对付这种方法的途径很简单:使用比较复杂的口令。

    盗取途径2:本机安装木马窃听用户口令
    对于这类木马软件,除了清除,还有一个办法——从原理上防止这些木马得到QQ的登录密码。

网管联盟bitsCN@com

    这些木马大多借助于密码查看器探知密码,首先要知道它是从哪个应用程序偷。判断方法如下: 网管下载dl.bitscn.com

    判断方法1:从运行程序的文件名判断,比如程序QQ2000b是QQ程序。

中国网管论坛bbs.bitsCN.com

    应对策略
    这种木马比较笨,对付它很容易,只要将QQ的可执行文件换个名字,它们就会变成瞎子。

网管联盟bitsCN_com

    判断方法2:查看当前运行的应用程序的标题是否是特征文字,如“QQ用户登录”。这类木马的例子如OICQ密码监听记录工具4.01。 网管u家u.bitscn@com

    应对策略
    修改QQ的登录窗口的标题栏,这样木马就不能识别你正在登录QQ了。

网管u家u.bitscn@com

    判断方法3:根据密码域判断。
    有些软件的胃口很大,它不只想窃听你的QQ口令,它还关心其他的一些口令,将获取的账户和口令分门别类,供自己分析。这类软件的危害极大,但是当前的介绍中,除了杀木马之外,好像没有较好的解决办法。

网管u家u.bitsCN.com

    应对策略
    见本文的终极应对策略。

网管联盟bitsCN_com

    终极应对策略
    通过eXeScope,可以对QQ进行彻底地改造,这样,就可以防止任何本地的木马:因为它们根本不可能知道你在运行QQ,也不知道你在输入密码,从而就不可能窃取到你的QQ密码。

网管网www.bitscn.com

    找到QQ可执行文件的位置,将QQ目录拷贝到其他位置,并将其中QQ可执行文件换名,如改为“副件qq2000b.exe”。这样做的目的是为了防止木马使用第一种判断方法。

    使用ExeScope打开QQ的可执行文件,找到要修改的项。

网管联盟bitsCN_com


图1 找到需要修改的项 网管u家u.bitscn@com

    位置在[资源]→[对话框]→[对话框450](如图1)。

中国网管论坛bbs.bitsCN.com


图2 将标题栏改为“你找不到我 呵呵”

网管网www_bitscn_com

    修改QQ登录的标题栏(如图2)。

网管网www_bitscn_com


图3 将密码输入框的密码属性去掉

中国网管论坛bbs.bitsCN.com

    修改密码域的属性(如图3)。

网管u家u.bitsCN.com

    这样做会导致密码以明文形式出现在输入框,可能会被别人偷看,不过为了防止木马偷看,你只能这样了。

中国网管联盟bitsCN.com

    保存设置。

网管下载dl.bitscn.com


图4 修改后的界面

网管下载dl.bitscn.com

    现在运行“复件 qq2000b.exe”看看吧(如图4)。

网管下载dl.bitscn.com

    如果大家都采用这样的防护措施,离QQ木马的消失的日子就不远了。
网管网www.bitscn.com


TAGs木马   远离   QQ   密码   判断   方法   修改   这样   登录   口令    
 上一篇:QQ新版本应答新对策   下一篇:在QQ中显示横放的文字
远离QQ木马 评论:
loading.. 评论加载中…
评论:请自觉遵守互联网相关政策法规,评论不得超过250字。

验证码: 注册用户
本类热门排行:
最新推荐文章:
网管论坛交流: