国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

小心被黑!木馬生成器千萬碰不得
2006-09-11   

木馬這個名詞我想各位一定不陌生吧?游戲賬號被人偷竊屢見不鮮。很多玩家因為報復的心理也想方設法去偷取其他人的號,于是木馬橫行,但其實……

  現在,網上有很多盜號木馬生成工具,只要設置好E-mail的用戶名及該E-mail的密碼,就可以盜號了。可你是否知道這個木馬是包含后門的?在你用它來幫你盜號的同時,盜取的用戶名及密碼也都會發送給木馬作者一份,而我們就是要利用嗅探工具來得到這個木馬作者所用E-mail的用戶名及密碼。然后,來個“為民除害”。最后希望大家不要使用木馬,不然害人的同時還會害己(有些木馬還會盜取你的賬號及密碼)。

  注:本文僅進行技術研究,請勿用于非法活動。

  下面就以一款針對某網絡游戲的木馬來做分析,來看看如何得到木馬中的一些“隱藏”信息。首先要準備的一些必要的工具:

  ①從網上下載我們所需要的嗅探工具,解壓后得到xsniff.exe;

  ②一個傳奇木馬軟件,網絡上有很多。

  下面就來開始抓獲這個木馬中的諜中諜。

  第一步:點擊“開始→運行”,輸入“CMD”(不含引號),打開“命令提示符窗口”。

  第二步:進入嗅探工具所在目錄,輸入“xsniff.exe -pass -hide -log pass.log”(不含引號),這樣局域網里的明文密碼(包括本機)都會被記錄到pass.log中(見圖1)。

  

""

  第三步:下面打開該網游的木馬,輸入你的郵箱地址(見圖2),點擊發送測試郵件的按鈕,顯示發送成功后,再打開生成的pass.log文件(括號內的文字為注釋,并不包含在pass.log文件中):

  

點擊放大此圖片

  ……

  TCP [04/08/04 19:14:10]

  61.187.***.160->202.102.***.114 Port: 1140->25 (前面的IP是發信人的IP地址,后面的IP是接收方的IP地址,PORT是指端口)

  USER: ZXhlY3V0YW50[admin] (USER是信箱用戶名,前面的ZXhlY3V0YW50為加密的數據,后面[]內的為用戶ID)

  TCP [04/08/04 19:14:10]

  61.187.***.160->202.102.***.114 Port: 1140->25

  PASS: YWRtaW5zdXA=[adminsup] (PASS是郵箱的密碼,YWRtaW5zdXA=為加密數據,后面[]內的為密碼)

  TCP [04/08/04 19:14:10]

  61.187.***.160->202.102.***.114 Port: 1140->25

  MAIL FROM: (類似于發郵件時的信息,指信息發送的目的郵箱)

  TCP [04/08/04 19:14:10]

  61.187.***.160->202.102.***.114 Port: 1140->25

  RCPT T (測試信箱的地址)

  ……

  第四步:現在我們已經知道了這個木馬是使用

  [url=mailto:admin@1234]admin@1234[/url] .***郵箱來發信的,用戶名是admin,密碼是adminsup。于是,進入這個郵箱,刪掉那些信吧。

  第五步:不要以為這就結束了,木馬是狡猾的,很多木馬還包含一個隱藏后門。執行剛剛生成的木馬服務器端(沒有手動清理病毒能力的讀者請勿輕易嘗試,并對系統進行備份,以便還原)。

  第六步:使用前面的命令,讓xsniff開始嗅探,進入該游戲,隨便申請一個ID,接著退出,再去看看pass.log文件。

  ……

  TCP [04/08/04 19:20:39]

  61.187.***.160->61.135.***.125 Port: 1157->25

  PASS: YWRtaW5zdXA=[admin]

  TCP [04/08/04 19:20:40]

  61.187.***.160->61.135.***.125 Port: 1157->25

  MAIL FROM:

  ……

  看到了嗎?木馬終于漏出了狐貍尾巴,用戶名為admin,密碼為admin,郵箱是為

  [url=mailto:admin@12345]admin@12345[/url]

  .***,這個郵箱才是作者的后門程序,木馬真正的后門。

  第七步:最后,將該郵箱里的盜號郵件清除,然后恢復系統。

  最后:筆者想告誡各位想用木馬來盜別人的賬號的朋友:害人之心不可有!因為,在加害別人的同時,你自己也正在被傷害……

熱詞搜索:

上一篇:不掉線的路由器!路由特殊技術分析!
下一篇:極速狂飚:加快系統文件復制速度必殺技(1)

分享到: 收藏
主站蜘蛛池模板: 天峨县| 中超| 瓮安县| 平度市| 察隅县| 松江区| 抚远县| 奎屯市| 工布江达县| 鞍山市| 宁乡县| 临猗县| 云阳县| 和静县| 衡阳市| 伊川县| 奉节县| 江阴市| 馆陶县| 德清县| 万山特区| 蕉岭县| 湘乡市| 墨江| 阿坝县| 永德县| 南康市| 漾濞| 屏南县| 松桃| 桂阳县| 广平县| 昭平县| 临夏市| 佛学| 安塞县| 新民市| 珠海市| 南安市| 客服| 云安县|