旗下网站:橡胶人才网

 找回密码
 注册
查看: 4697|回复: 13

Sniffer嗅探 找回在本机丢失的QQ号

[复制链接]
发表于 2008-1-14 18:24:04 | 显示全部楼层 |阅读模式

马上注册,结交更多胶友,享用更多功能!

您需要 登录 才可以下载或查看,没有账号?注册

×
现在,就让我们一起在丢失的电脑中找回属于我们的QQ号码吧。6 A" P1 X9 L, }' V) z # c X/ _9 D- K: L9 U. `; m) Z# [; W  小知识:嗅探监听,在网络安全上一直是一个比较敏感的话题,作为一种发展比较成熟的技术,它在协助网络管理员监测网络传输数据,排除网络故障等方面具有不可替代的作用,因而一直倍受网络管理员的青睐。 : X. u: M' P ?. D, [ ! Y/ [0 d- U+ K) j" O6 o, R  一、知彼知己,百战百胜——查看QQ丢失“现场”,找寻木马足迹 6 O5 `6 M- }" Q* R5 U( z6 V4 ]% x ; U9 c- G/ T* s  从古至今,看病都需先了解病情,才能对症下药。这里找寻已丢失的QQ号码,也是如此流程,要不然胡乱开出的“药方子”,可就会危及到系统的正常运作了。 , |% L1 a- W& Z5 R) ~" F / c2 C9 N5 s2 j+ W9 H5 A  首先在已丢失QQ号码的机器内,按住键盘上Ctrl+Alt+Del组合键,弹出“Windows任务管理器”窗体,然后在中间位置处,选择“进程”标签。此时编辑区就会显示出,系统正在运行的进程名称,以及相关的占用信息(如图1)。就会一览无余的出现在眼前,接下来拖动右侧“滚动”条,查看是否有可疑的进程名称存在。这里根据笔者以往所熟悉的程序名称,揪出了盗QQ的罪魁祸首Ntdhcp.exe木马进程,也许是好奇心太强的作用,促使自己揭开了该木马的真实“面纱”,才得以知道该进程就是“啊拉QQ大盗”木马的标识。+ |6 y8 A, z; M6 K: N! r; ?0 t . e% I" V2 ~6 m7 _+ K3 l3 R 图1 % h# G) h" V" T; p" k1 b$ x4 Q y5 _ ) {* G8 F8 x$ I8 ?; w. G  小提示:不同的盗号人所使用的工具,以及偷盗的手法都是不相同的,所以你在丢失QQ号机器内查看进程时,或许会查看不到Ntdhcp.exe的木马进程,但却能发现其他的可疑进程存在。这里请你不要担忧,本文的方法会去作用,尽可“将计就计”的正常操作,也同样能收回你所丢失的QQ号码。二、守株待兔——监听本地计算机,抓获盗号“打捞船” % t- R9 {% m" o0 d! { # h$ J. T! k- D6 I2 [0 Q$ q   虽然已经知道何方木马,“杀机重重”的潜伏在本机内,但是要想找回自己所丢失的QQ号码,还需要用到X—Sniffer嗅探工具的监听功能,才能截获恶意盗号人的“打捞船”,并且“顺藤摸瓜”的找回自己所丢失的通讯号码。 : d" e2 c2 s+ l; Y: B* n. o9 b5 n/ `( Z& p$ n2 ]9 L$ W   软件名称:X-Sniffergui嗅探工具 (含破解视频) + w9 m# a+ V% L( U) [; P5 m, S" V( h3 M& T7 x# L2 l   软件版本:1.6 4 H" _7 v7 `' V& m1 m + R; L9 {2 e4 J$ N4 E; f O( }8 Z  软件大小:1.85 M " Y' U) W" t1 r& g* r- i , G8 E, X! y$ H0 W# Z  软件性质:免费软件 6 V3 O; j, M7 a4 b+ Q$ F h8 a6 V9 V# a  应用平台:Windows 9X/NT/2000/XP 7 e7 W& n$ v& s. Y . v* R/ v9 R) r0 S# i1 ^2 _( h- R 注意该软件为后门软件,在杀毒软件显示为病毒,要试用的请关掉杀毒软件。 2 W! Z" Q% ~2 R* k- N! `+ L 01.rar (1.86 MB, 下载次数: 0) # D! H' P3 G$ F3 V& P/ J 3 o; M* v2 x9 Z8 G2 {  这里打开X-Sniffergui嗅探工具,会弹出“短小精悍”的监听界面,如果此时想监听到本机,目前所有的活动,请直接单击下方“开始监听”按钮(如图2),该按钮就会变成灰白色,呈不可选择的状态,说明软件的监听功能,已经开始启用。然后在双击QQ客户端程序,把以前丢失的通讯号码和密码,按照“登录”框内的要求,输入到相关的标签内。操作完毕后,单击“登录QQ”按钮,与远方腾讯服务器产生连接,相信最后得到的结果,仍然是密码错误,登陆失败!但是转回到正在监听本机,所有活动的X-Sniffergui根目录,你就会发现多出一个Pass.log文档,然后双击打开该文档“印入眼帘”的数据(如图3),就是恶意盗号人的收信地址,以及收信账号、密码信息等。 6 R' f9 B; o5 `* { # L. u$ B, k# s$ S' p# D a2006-9-20-580yxQ.jpg $ g- u# G t$ a/ t3 Z; Q 2 d( E+ r# t0 ], @图2 5 ]7 h4 L: l0 {5 e& J, m 4 j" g) P; q+ D4 }3 H# e* \; b6 n+ Z. y a2006-9-20-621RZI.jpg ' s* U# V- ]0 f: S w1 j; l* K4 ^! s* u- Q 图3 & Y' g/ [0 e' D$ m% \. I: ?( b" Q/ p. }5 n9 n( f   既然这艘恶意“打捞船”,所有的内部信息已经被我们,知道的一清二楚,不知道现在的你,还在等待着什么?还不赶快前去登录你获取的信息,来找回自己所丢失QQ号码。( a0 A4 M4 q2 m
本贴已被 作者 于 2008年01月14日 10时25分05秒 编辑过
橡胶技术网 ,分享知识,创造价值! 一所没有围墙的大学!!
发表于 2008-1-14 18:29:13 | 显示全部楼层
sm a
橡胶技术网 ,分享知识,创造价值! 一所没有围墙的大学!!
发表于 2008-1-14 18:36:41 | 显示全部楼层
知己知彼,百战百胜。
橡胶技术网 ,分享知识,创造价值! 一所没有围墙的大学!!
发表于 2008-1-14 20:23:07 | 显示全部楼层
看看
橡胶技术网 ,分享知识,创造价值! 一所没有围墙的大学!!
发表于 2008-1-14 20:54:41 | 显示全部楼层
看一看
橡胶技术网 ,分享知识,创造价值! 一所没有围墙的大学!!
发表于 2008-1-14 21:02:46 | 显示全部楼层
看看拉
橡胶技术网 ,分享知识,创造价值! 一所没有围墙的大学!!
发表于 2008-1-14 23:52:27 | 显示全部楼层
ok
橡胶技术网 ,分享知识,创造价值! 一所没有围墙的大学!!
发表于 2008-1-15 02:34:47 | 显示全部楼层
看一下。[em1]
橡胶技术网 ,分享知识,创造价值! 一所没有围墙的大学!!
发表于 2008-1-15 03:04:29 | 显示全部楼层
知己知彼,百战百胜。
橡胶技术网 ,分享知识,创造价值! 一所没有围墙的大学!!
发表于 2008-1-15 16:07:38 | 显示全部楼层
看下先
橡胶技术网 ,分享知识,创造价值! 一所没有围墙的大学!!
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|手机版|橡胶技术网. ( 沪ICP备14028905号 )

GMT+8, 2025-1-24 19:28 , Processed in 0.034829 second(s), 23 queries , Gzip On.

Powered by Discuz! X3.5 Licensed

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表