通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 文章类 >> 安全防御 >> Q Q 安全 >> 文章正文
Sniffer嗅探 找回在本机丢失的QQ号
责任编辑:水土不服   更新日期:2006-9-23
 
  火爆已久的QQ通讯工具,不仅给网虫们的沟通带来了方便,而且它还在上网冲浪中,起到不可或缺的作用,实属是一款有“百利而无一害”的通讯软件。也正因如此,被黑客“盯住”大肆在用户的机器上,狂盗我们所使用QQ软件的号码,来阻碍平时上网的正常通讯。那么该如何找回已丢失的QQ号码呢?答案还是请见下文所示! 

  小知识:嗅探监听,在网络安全上一直是一个比较敏感的话题,作为一种发展比较成熟的技术,它在协助网络管理员监测网络传输数据,排除网络故障等方面具有不可替代的作用,因而一直倍受网络管理员的青睐。 

  一、知彼知己,百战百胜——查看QQ丢失“现场”,找寻木马足迹 

  从古至今,看病都需先了解病情,才能对症下药。这里找寻已丢失的QQ号码,也是如此流程,要不然胡乱开出的“药方子”,可就会危及到系统的正常运作了。 

  首先在已丢失QQ号码的机器内,按住键盘上Ctrl+Alt+Del组合键,弹出“Windows任务管理器”窗体,然后在中间位置处,选择“进程”标签。此时编辑区就会显示出,系统正在运行的进程名称,以及相关的占用信息(如图1)。就会一览无余的出现在眼前,接下来拖动右侧“滚动”条,查看是否有可疑的进程名称存在。这里根据笔者以往所熟悉的程序名称,揪出了盗QQ的罪魁祸首Ntdhcp.exe木马进程,也许是好奇心太强的作用,促使自己揭开了该木马的真实“面纱”,才得以知道该进程就是“啊拉QQ大盗”木马的标识。 


图1

  小提示:不同的盗号人所使用的工具,以及偷盗的手法都是不相同的,所以你在丢失QQ号机器内查看进程时,或许会查看不到Ntdhcp.exe的木马进程,但却能发现其他的可疑进程存在。这里请你不要担忧,本文的方法会去作用,尽可“将计就计”的正常操作,也同样能收回你所丢失的QQ号码。二、守株待兔——监听本地计算机,抓获盗号“打捞船” 

  虽然已经知道何方木马,“杀机重重”的潜伏在本机内,但是要想找回自己所丢失的QQ号码,还需要用到X—Sniffer嗅探工具的监听功能,才能截获恶意盗号人的“打捞船”,并且“顺藤摸瓜”的找回自己所丢失的通讯号码。 

  软件名称:X-Sniffergui嗅探工具 

  软件版本:1.6 

  软件大小:24 KB 

  软件性质:免费软件 

  应用平台:Windows 9X/NT/2000/XP 

  下载地址:http://www.chinesehack.org/down/show.asp?id=4385 

  这里打开X-Sniffergui嗅探工具,会弹出“短小精悍”的监听界面,如果此时想监听到本机,目前所有的活动,请直接单击下方“开始监听”按钮(如图2),该按钮就会变成灰白色,呈不可选择的状态,说明软件的监听功能,已经开始启用。然后在双击QQ客户端程序,把以前丢失的通讯号码和密码,按照“登录”框内的要求,输入到相关的标签内。操作完毕后,单击“登录QQ”按钮,与远方腾讯服务器产生连接,相信最后得到的结果,仍然是密码错误,登陆失败!但是转回到正在监听本机,所有活动的X-Sniffergui根目录,你就会发现多出一个Pass.log文档,然后双击打开该文档“印入眼帘”的数据(如图3),就是恶意盗号人的收信地址,以及收信账号、密码信息等。 




图2


图3


  既然这艘恶意“打捞船”,所有的内部信息已经被我们,知道的一清二楚,不知道现在的你,还在等待着什么?还不赶快前去登录你获取的信息,来找回自己所丢失QQ号码。
  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 爱国者安全网2007年度优秀版主评选
    普通文章 瑞星公司01月11日发布 每日计算机病毒及木马播报
    普通文章 破解博彩神助(专注彩票) V2.8.01
    推荐文章 推荐:跨站脚本执行漏洞代码的六点思路
    普通文章 Windows系统下的远程堆栈溢出 实战篇
    普通文章 Windows系统下的远程堆栈溢出 原理篇
    普通文章 MsSQLServer是如何加密口令的
    普通文章 浅谈国内的渗透评估过程
    普通文章 Dvbbs8.1 0DAY(通杀Access和mssql版本)
    普通文章 微软:我们的代码比赛门铁克更安全
    热门文章
    普通文章REAL蛀虫利用播放器漏洞下载恶意程序
    普通文章李彦宏:中国要在互联网领域逐渐超越美国
    普通文章马云:阿里巴巴的成功是一个生态链的成功
    普通文章Ingres用户认证非授权访问漏洞
    普通文章TCPreen FD_SET()函数远程栈溢出漏洞
    普通文章Winace UUE文件解压堆溢出漏洞
    普通文章Pclxav木马猎手第一代特征码引擎源代码
    普通文章IE收藏夹管理小精灵算法分析
    普通文章Extra Drive Pro算法分析历程
    普通文章雨过天晴自我注册
    精彩专题