百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术文章 > 正文

QQ被盗之前,发生了什么?

haoteby 2025-05-21 13:46 2 浏览

大学毕业几年了,身为程(diao)序(si)员,经历过不少风风雨雨。什么大事没见过,最近却被一件事弄得着急上火:QQ被盗了。先不说有信(luo)息(zhao)泄露,骗人骗钱,名誉扫地的风险。对于一个技术人员,简直是大水冲了龙王庙。

一怒之下,誓与盗号者决斗到底。(程序员都有这个毛病:死心眼,别说是我说的)

俗话说:知己知彼,百战不殆。先弄清对方的思路再说。经过几天的摸索,基本上把盗号的精髓搞到手了,总结如下(只可意会,不要实干):

最初盗号的手段就是监听键盘记录,基本道理就是使用钩子(hook),钩子是windows消息处理机制的一个平台,可以截获指定窗口的所有消息,而且所监视的窗口可以是其他进程创建的。钩子实际上是一个处理消息的程序段,通过系统调用,把它挂入系统。

windows中有开放的API创建钩子:SetWindowsHookEx(WH_KEYBOARD, KeyBoardProc, HInstance, 0);

(想详细了解此函数的功能及使用方法,可以关注微信公众号:程序员互动联盟 coder_online)

1.使用API函数SetWindowsHookEx()把一个应用程序定义的钩子子程安装到钩子链表中。

2.钩子子程可以对截获的消息进行处理,处理完成后可以使用另外一个 SDK中的API函数CallNextHookEx来继续传递消息。

3.钩子在使用完之后需要用UnhookWindowsHookEx()卸载,否则会造成麻烦。

黑客首先想办法将木马植入你的电脑,然后使用钩子对你的QQ登陆窗口进行监听,在你使用键盘输入账号和密码后,在钩子子程里将记录的账号和密码通过接口放送到指定的邮箱。然后继续转发键盘消息,你根本感觉不到键盘消息已经被截获了。

既然知道了它是怎么实现的,那我们就有办法去阻止他。现在大部分的杀毒软件对于这种方式是可以检测到的,所以只要安装比较流行的杀毒软件定期查杀就行。

在盗号木马刚刚起步的时候,监听键盘的操作方式非常的有效。那时,中招的人不在少数。数以万计的用户,他们的邮箱帐户、游戏帐户等被盗。不过,后来杀毒软件能够识别这个木马之后,他也就逐渐销声匿迹了。

最狠毒的木马能做到直接读取内存中的信息。众所周知,用户输入的帐户与密码,一开始都会保存在内存中。然后系统根据内存中的这些信息,跟相关的应用程序进行交互。木马就可以通过一定的手段轻易的获取内存中的帐号与密码信息。

想要了解对直接读取内存的解密,请听下回分解。

本文原创,转发请注明出处。图片来源于网络。

大家如果对编程感兴趣,想了解更多的编程知识,解决编程问题,我们这里有java高手,C++/C高手,windows/Linux高手,android/ios高手,请大家关注我的微信公众号:程序员互动联盟或者coder_online

相关推荐

手机如何检测是否被安装木马程序?如何防止路由器被黑客重置?

黑客攻击无线路由器有3种途径:...

盈盈可握的娇媚——全能美物ORICO WRE-30

由于工作的关系经常出差,在酒店除了一个RJ45接头,通常都没有无线网络可以提供,不可能自己携带太大的无线路由器,便携式的也买过几个,但是功能上大打折扣实在无法忍受,一直期盼能有既便携也功能丰富强大的产...

安卓重大锁屏密码漏洞,国产手机有几个中招了?

上周,一条新闻吸引了托尼注意。只用一张SIM卡,1分钟不到就能解锁你的安卓手机?...

零代码+免费+联网搜索:用DeepSeek+AnythingLLM搭建专属AI知识库

引言在信息爆炸的时代,如何高效管理私有数据并借助AI能力实现精准问答?本地私有知识库成为解决数据安全与智能化的最佳方案。本文将手把手教你使用开源工具AnythingLLM(项目地址:...

iOS越狱更轻松?黑客破解Lightning连接器

IT之家(www.ithome.com):iOS越狱更轻松?黑客破解Lightning连接器近日,德国黑客StefanEsser,也就是人们熟知的i0n1c在他Twitter上表示,黑客已成功破解了...

如何在 Windows 11 中更改 PIN

#寻找数码点评派#打开Windows设置,转到帐户登录选项,然后选择PIN(WindowsHello)...

2019年终黑客工具盘点-最佳篇

2019已经匆匆溜走,在2020伊始,小兮为大家带来了2019年终工具盘点的最佳篇,将分成三个部分为大家推荐工具,分别是Windows最佳工具、Linux最佳工具和手机最佳工具。话不多说,开整!Win...

磁盘被 BitLocker 锁住了怎么办?教你轻松解决

如果你的磁盘被BitLocker锁住,通常是因为系统检测到潜在的安全风险(如硬件改动、多次密码错误等)或丢失了密钥。以下是分步解决方案:一、确认被锁原因①硬件改动:更换主板、TPM芯片或启动顺序变化可...

风靡全球的安全应用AppLock,同样可能泄露隐私

安全研究人员发现,DoMobileLtd.公司开发的知名的安卓安全应用AppLock存在多个漏洞,容易受到黑客攻击。AppLock应用锁简介AppLock在超过50个国家拥有1亿多用户,它自身支持2...

安卓5.1.1前所有版本曝密码漏洞,轻松乱码即可破解锁屏

据德州大学研究人员发现代号棒棒糖的Android5.x存在一个严重的软件漏洞,只要攻击者能拿到机子的情况下,手机若设置的是数字密码解锁方式,只要输入足够长的乱码就能绕过屏幕锁定,进入到HOME主页取...

手机里有钱的,这5项设置要打开,就算丢了别人也偷不走

随着手机支付时代的到来,可恨的坏人也紧跟支付方式的变化,改为盯上了我们的手机。如果你手机里有钱的,那么一定不要掉以轻心,做好以下5项设置,让手机里的钱的更安全。设置SIM卡锁定设置SIM卡锁定,其实就...

原来破解邻居家的WiFi这么难?还是用万能钥匙吧

我们中的许多人认为,入侵wifi就像用铁锤打破塑料锁一样,并且使用以下提到的工具也是如此。入侵无线网络只是从防御性安全转移到攻击性安全的开始部分。入侵wifi包括捕获连接的握手并使用字典攻击等各种攻击...

电脑开机PIN码忘记了怎么办?教你不用重装系统也可以重置

在使用电脑的时候,我们往往会为了保护电脑的安全,从而设置开机密码。但是总会出现PIN码忘记导致无法开机使用,特别是许多用户反复的输入错误密码导致登录次数过多或者重复的开关机,登录选项被禁用,请使用其他...

送你个使用锦囊 防止蓝牙耳机被“策反”

你每天戴的蓝牙耳机可能被定位跟踪?近日有报道称,部分蓝牙耳机存在安全漏洞,可被不法分子快速植入具有定位功能的代码,从而实现远程跟踪,甚至监听。这一话题迅速登上微博热搜榜,不少网友惊呼:自己身边居然潜伏...

系统小技巧:无懈可击 Windows组策略管理系统密码

为了保护自己的系统安全,我们一般都会为系统设置密码。不过很多人为了记忆方便,设置的都是类似“123456”这样的简单密码,或者即使设置了较为复杂的密码,但是使用的时间很长也不变化。这些密码策略其实都有...