QQ被盗之前,发生了什么?
haoteby 2025-05-21 13:46 45 浏览
大学毕业几年了,身为程(diao)序(si)员,经历过不少风风雨雨。什么大事没见过,最近却被一件事弄得着急上火:QQ被盗了。先不说有信(luo)息(zhao)泄露,骗人骗钱,名誉扫地的风险。对于一个技术人员,简直是大水冲了龙王庙。
一怒之下,誓与盗号者决斗到底。(程序员都有这个毛病:死心眼,别说是我说的)
俗话说:知己知彼,百战不殆。先弄清对方的思路再说。经过几天的摸索,基本上把盗号的精髓搞到手了,总结如下(只可意会,不要实干):
最初盗号的手段就是监听键盘记录,基本道理就是使用钩子(hook),钩子是windows消息处理机制的一个平台,可以截获指定窗口的所有消息,而且所监视的窗口可以是其他进程创建的。钩子实际上是一个处理消息的程序段,通过系统调用,把它挂入系统。
windows中有开放的API创建钩子:SetWindowsHookEx(WH_KEYBOARD, KeyBoardProc, HInstance, 0);
(想详细了解此函数的功能及使用方法,可以关注微信公众号:程序员互动联盟 coder_online)
1.使用API函数SetWindowsHookEx()把一个应用程序定义的钩子子程安装到钩子链表中。
2.钩子子程可以对截获的消息进行处理,处理完成后可以使用另外一个 SDK中的API函数CallNextHookEx来继续传递消息。
3.钩子在使用完之后需要用UnhookWindowsHookEx()卸载,否则会造成麻烦。
黑客首先想办法将木马植入你的电脑,然后使用钩子对你的QQ登陆窗口进行监听,在你使用键盘输入账号和密码后,在钩子子程里将记录的账号和密码通过接口放送到指定的邮箱。然后继续转发键盘消息,你根本感觉不到键盘消息已经被截获了。
既然知道了它是怎么实现的,那我们就有办法去阻止他。现在大部分的杀毒软件对于这种方式是可以检测到的,所以只要安装比较流行的杀毒软件定期查杀就行。
在盗号木马刚刚起步的时候,监听键盘的操作方式非常的有效。那时,中招的人不在少数。数以万计的用户,他们的邮箱帐户、游戏帐户等被盗。不过,后来杀毒软件能够识别这个木马之后,他也就逐渐销声匿迹了。
最狠毒的木马能做到直接读取内存中的信息。众所周知,用户输入的帐户与密码,一开始都会保存在内存中。然后系统根据内存中的这些信息,跟相关的应用程序进行交互。木马就可以通过一定的手段轻易的获取内存中的帐号与密码信息。
想要了解对直接读取内存的解密,请听下回分解。
本文原创,转发请注明出处。图片来源于网络。
大家如果对编程感兴趣,想了解更多的编程知识,解决编程问题,我们这里有java高手,C++/C高手,windows/Linux高手,android/ios高手,请大家关注我的微信公众号:程序员互动联盟或者coder_online
相关推荐
- 法网公开赛再遭雨水突袭“三无赛事”困局一年后破解
-
大雨突降,比赛被迫取消。广州日报全媒体记者孙嘉晖摄今天,法网公开赛进入正赛第11个比赛日,突如其来的大雨让本该在当地时间14时开球的女单1/4决赛被迫延迟,最终组委会官方确认,当天比赛因恶劣天气全...
- AC米兰队史今天:2005年3比1尤文,马尔蒂尼PK伊布+众将围殴穆图
-
AC米兰队史今天:2005年3比1尤文,马尔蒂尼PK伊布+众将围攻穆图2005年10月29日,2005-2006赛季意甲第10轮的一场焦点对决在圣西罗上演,AC米兰坐镇主场迎战老妇人尤文图斯。强强死磕...
- 如果2005年西部全明星阵容VS2021年全明星阵容
-
#NBA全明星#如果2004-05赛季的西部全明星阵容,分别对阵今年的詹姆斯和杜兰特队,会孰强孰弱呢?首先我们来看看2004-05赛季西部全明星的阵容,首发球员是:科比、麦迪、加内特、邓肯、姚明;替补...
- EtherCAT从站EEPROM更新操作指南_ethercat stm32从站
-
@ZHangZMo升级EtherCAT从站EEPROM...
- LAN8820I-ABZJ/MICROCHIP/微芯/代理现货库存/以太网/太航半导体
-
描述微芯片lan820/lan820i是低功率100BASE/100BASE/1000BASE-TX/1000BASE-TX/100000base是由IEEE802.3和802.3ab...
- 汽车的发明者到底是谁?哪一年?百年历史的汽车品牌有哪些
-
今天是解读大学本科汽车专业教材《汽车构造》解读的第一期“总论”部分。后面将以教材内容为基础,并结合汽车发展现状做有一些更丰富的延展,同时补充进一些相关的常见故障及维修内容。华歌通俗易懂讲原理的讲解方...
- 嵌入式Linux自学不走弯路!670+讲课程!应用层+底层系统学习路线
-
在智能设备爆发式进化的今天,智能设备正从单点控制迈向系统级智能。从工业机械臂的精准控制到智能座舱的多屏交互,从边缘AI推理到云端协同,...
- 从cpu角度理解PCIe_cpuz pcie
-
举报Herok...
- 什么是big.LITTLE,你真的了解吗_big 是什么
-
2015年最佳智能手机阵容处理器均基于ARM的big.LITTLE架构,采用该架构处理器的手机工作速度更快更高效。三星GalaxyS6、HTCM9、LGG4等手机均采用基于big...
- 网上疯传的乌克兰战争片段,其实是一段游戏视频
-
希望人没事。...
- 《爱奇艺视频》UWP已悄悄更新ARM版,支持Win10 Mobile部署安装
-
此前IT之家报道过,爱奇艺视频(Beta版)已经推出Win10UWP版,适配Windows10PC系统,Win10Mobile还不能下载,不过现在有IT之家网友发现,爱奇艺视频(Beta版)商店里已...
- Arm版Chrome/Edge浏览器新改进:加速视频渲染、延长续航时间
-
IT之家6月29日消息,科技媒体WindowsReport昨日(6月28日)发布博文,挖掘ChromiumCommit发现了“EnableMediaFoundationA...
- ARM全新视频处理器Mali Egil曝光:支持VP9编解码
-
5月30日,ARM正式发布了其最新的图形处理器Mail-G71,基于ARM全新的GPU架构“Bifrost”,并且结合了线程级并行(TLP)设计。实际上,完整的MaliGPU基于ARM图形产品堆栈设...
- 2020年手机最全资源app网站合集,你要的基本上都有
-
手机最全资源app合集,你要的基本上都有聚BT:(最强资源聚合网站)https://jubt.net安卓老子追剧+安卓南瓜影视破解版+安卓香蕉影视+韩剧TV安卓:https://www.lanzous...
- 闰秒宣布取消,网友:让Linus本人与谷歌微软达成一致,只有它了
-
詹士发自凹非寺量子位|公众号QbitAI决定了!这一秒,程序员们不用再续了!...