edit_note帖子
1,551
stars积分
20,071
event加入
2011-05-19
怀旧国机
轻松盗号,别做坏事哦
schedule发表于 2013-08-28 11:50:00
visibility查看 3,058
chat_bubble回复 229
#1 楼主
如今,还在持续更新的QQ盗号软件已经所剩无几,其中最为著名,流传最广的则非“啊拉QQ大盗”莫属,目前绝大多数的QQ号被盗事件都是由这个软件引起的。软件的使用条件很简单,只要你有一个支持smtp发信的邮箱或者一个支持asp脚本的网页空间即可。而且该木马可以将盗取的QQ号自动分为靓号和非靓号两种,并将它们分别发送到不同的信箱中,这也是“啊拉QQ大盗”如此流行的原因之一。接下来,便让我们先来了解一下其工作原理,以便从中找到反击的良方。 1:下载“啊拉QQ大盗”,解压后有两个文件:alaqq.exe、爱永恒,爱保姆qq.asp。其中alaqq.exe是“啊拉QQ大盗”的配置程序,爱永恒,爱保姆qq.asp是使用“网站收信”模式时需使用的文件。正式使用之前,还需要设置其参数。 “邮箱收信”配置:运行alaqq.exe,出现程序的配置界面。在“发信模式选择”选项中选中“邮箱收信”,在“邮箱收信”填写电子邮箱地址(建议使用程序默认的163.com网易的邮箱)。这里以邮箱n12345@163.com(密码n_12345)为例来介绍“邮箱收信”模式时的配置,并进行下文中的测试。此外,在“收信箱(靓)”和“收信箱(普)”中可以填入不同的邮箱地址用来接受QQ靓号和普通QQ号。然后在“发信服务器”下拉框中选择自己邮箱相应的smtp服务器,这里是smtp.163.com。最后填入发信箱的帐号、密码、全称即可。 设置完毕后,我们可以来测试一下填写的内容是否正确,点击下方“测试邮箱”按钮,程序将会出现邮箱测试状态。如果测试的项目都显示成功,即可完成邮箱信息配置。 “网站收信”配置:除了选择“邮箱收信”模式之外,我们还可以选择“网站收信”模式,让盗取的QQ号码自动上传到指定的网站空间。当然,在使用之前,也需要做一些准备工作。 用FTP软件将爱永恒,爱保姆qq.asp上传支持ASP脚本的空间,运行alaqq.exe,在“Asp接口地址”中输入爱永恒,爱保姆qq.asp所在的URL地址,那么,当木马截获QQ号码信息后,就会将其保存于爱永恒,爱保姆qq.asp同目录下的qq.txt文件中。 2、设置木马附加参数 接下来我们进行高级设置。如果勾选“运行后关闭QQ”,对方一旦运行“啊拉QQ大盗”生成的木马,QQ将会在60秒后自动关闭,当对方再次登录QQ后,其QQ号码和密码会被木马所截获,并发送到盗号者的邮箱或网站空间中。此外,如果希望该木马被用于网吧环境,那就需要勾选“还原精灵自动转存”,以便系统重起后仍能运行木马。除这两项外,其他保持默认即可。 3、盗取QQ号码信息 配置完“啊拉QQ大盗”,点击程序界面中的“生成木马”,即可生成一个能盗取QQ号码的木马程序。我们可以将该程序伪装成图片、小游戏,或者和其他软件捆绑后进行传播。当有人运行相应的文件后,木马会隐藏到系统中,当系统中有QQ登录时,木马便会开始工作,将相关的号码及密码截取,并按照此前的设置,将这些信息发送到邮箱或者网站空间。
全部回复 (229)
2014-04-12 02:48:00
#142
真的?
2014-04-12 07:18:00
#143
ffgf
2014-04-12 23:30:00
#144
无语
2014-04-13 13:05:00
#145
我顶
2014-04-14 13:53:00
#146
记录破嗯我
2014-04-16 05:55:00
#147
停机了,
2014-04-16 13:20:00
#148
???
2014-04-17 00:58:00
#149
u
2014-04-18 22:33:00
#150
人
2014-04-19 19:32:00
#151
!!?。。
2014-04-19 19:34:00
#152
合格给哥
2014-04-20 10:30:00
#153
给我看看
2014-04-21 19:24:00
#154
is7是1
2014-04-22 13:09:00
#155
68885
2014-04-23 18:06:00
#156
太累了健健康康
2014-04-23 22:39:00
#157
德
2014-05-07 20:27:00
#158
体育中心
2014-05-07 20:51:00
#159
马路
2014-05-07 20:55:00
#160
。
2014-05-12 08:52:00
#161
fhkkcgjj
登录 后才能回复
flag举报帖子