本文目录一览:
- 1、问道盗号招数,帮我分析下!
- 2、dnf如何盗号
- 3、在5173上买了个DNF账号,如何区分是被盗号了还是被找回了??
- 4、骗子和盗号者有什么区别
- 5、五点五十跟六点有什么区别
- 6、六点整和六点钟有区别吗?
问道盗号招数,帮我分析下!
黑客是怎么盗问道号的呢?本文主要讲两方面的内容。一是人,二是物。人就是盗号的人本身,物就是与盗号有关的除了人之外的客观事物。可能看文章的人对盗号者本身背景并没有兴趣,只关心如何盗号,如何防盗号。这样你大可不必来看我的第一部分,直接去看第二部分。当然,我觉得花上几分钟的时间看看第一部分也时候没有坏处的。
笔者玩问道的时间不长不短,从去年月开始玩的。一开始是钱塘观潮,那时候大家级别都差不多,都不高,玩起来倒也开心。玩了
个月,因为工作问题不玩了,卖了号。在我的印象中,去年玩问道的
个月里,游戏里根本就没有盗号这个概念(也许早开的区里面已经有了吧)。现在想起来,这倒有些不正常了。
再玩问道的时候已经是今年月了,因为本人考取了公务员,有一段时间等待政审实在无聊,于是又重新拾掇起来玩。再玩的时候随便选了
个区:洞天福地。从进游戏的第一天起,世界里骂人的声音不断。主要是两种人:骗子和盗号者。前者最贱,但是与本文无关也不加声讨。主要来谈一谈盗号的。
一、在洞天福地,说起盗号者(在这里我不公布他的姓名,但是洞天里最著名的盗号摆摊者
个字的名字,只要是洞天的恐怕猜也猜得到),逛商店的人没几个不知道的。我和
本人并不认识,也许生活中也相差千里,但是在游戏里,应该是和他走的最近的几个人之一。事实上,我并不知道是否还有第 全世界动漫片剧场
个人保持着和和我一样近的关系。我指的是普通的游戏玩家,当然不包括他的大号和他的同伙。
笔者也是一次偶然的机会结识了,也见过他将弄来的东西和某大号交易。当时我简单的以为,这只是问道中万千盗号者中的普通一员,他将盗来的东西交给他的大号玩就是了。可是后来随着对他了解的深入,渐渐发现原来事情并非那么简单。这个人并非一个孤立点,而是一个组织中的一员。换句话说,他并不是那种泡在网吧的无业青年,简单的在网上下个木马软件,没事盗个号换点
玩就算了。你可以把他看成是盗号公司中的一员,他只是公司中的普通职员,他有上级,公司里会为他和他的同级职员们准备好一切软件,甚至包括硬件设施。他们所要做的是从上级那买账户,然后洗号。现在一个问道账号的价格大概在
元左右,这样也就可以理解为什么会有那么多人的号被盗。虽然有的人号里的东西还不值
块,但是总体来说,赚的机会还是大得多的。月底,洞天和钟山合区了。客观的说,虽然我不知道钟山原来的盗号情况如何,但是我敢肯定,这次
的加入绝对是对你们区的一个灾难。说灾难对整个区而言有点严重,因为被盗的号毕竟只占总号的一小部分,但是运气不好被盗的人就可说的上是灾难了。
月日,开始了第一次在钟山区的洗号甩卖。那天下午得到这个消息的人并不多,但是看到并相信了世界、呐喊而且下手快的人恐怕都收获颇丰。比如说
元卖的手镯,元卖的女娲,元卖的神木,等等等等。这也说明,群体在钟山区的盗号活动已经正式开始了。这里需要声明一点,那天一直在喊世界的人是我,我那天已经在游戏里一再重申了我和他并不是一起的,如果我和他是一伙的,我也不会那么大方暴露自己,我在游戏中也有几个交心的可以互相开号的好友,这点可以去问他们。不错,我是他的“发言人”,代表着他跟普通玩家沟通,把他的意思表达给大家,但是,我跟他只是纯粹的合作关系,我帮他把意思准确的表达出来,他给我报酬。当然,具体数额在这里也
没有必要透露。有的玩家会问,他自己为什么不站出来说,要我来代他说。这里也正好给大家透露个情况。前面提到了,
只是某盗号公司的普通一员,并非网吧里针对问道而来的小毛贼。意思就是说,问道的账号只是他们众多业务中的一项。他们所做的就是执行上面的命令,拿着洗来的东西进游戏卖。说得再坦白一点,
之流根本就不知道他所拿来卖的东西值多少钱,也许这么说有点不可思议,但是请大家相信,这就是事实,所以他才会把很多垃圾摆出异常昂贵的价格。知道了这一点,你们应该就会明白为什么
不会与你们直接沟通、对话,你们再怎么叫他,加他也是没有用的。他没有时间和精力和你们交谈,而且由于他对游戏其实一无所知,即使想谈也无从谈起。所以请大家以后再遇到这种情况的时候别再冲着他们大喊大叫了,因为叫了也是白叫,基本上他们是不会理你们的。你们所能做的,就是带好钱,看好他的摊子抢东西就行了。
说到这里,第一部分关于盗号的人差不多就该讲完了。以上是我对这一特殊群体的一点认识,对大家了解盗号者的本质希望能有一点帮助。最后还是要重申,我不是他们中的一员,我对他们的了解也仅仅是这么多而已,很多人一直在追问我更深层次的问题,我没法回答,也请大家不要再问。尤其是关于会员卡,
号那天好多人追着我要买会员卡,有的人出的价格的确已经接近了市场价。但是我那天已经说了,现在再说一次:他们的老板有规定,卡全部打包拿到
上去卖,块卖卡,他们是不可以私下在游戏里卖会员的。你肯定又要问了,卖了
再挂不是也一样吗?这个问题我也想不通,但是他给我的答复就是这样说的,既然有这样的规定,那再奇怪也只能就这么着了。
二、讲了一堆大家可能认为是废话的东西,下面来谈谈盗号这一现象本身。
笔者大学的时候学的是计算机,进机关之前一直在一家外企做网络部主管,网络工程、网络安全的问题是时刻要面对的问题。说实在话,网络这个方向浩瀚如海,任何
个人也不敢说精通。而黑客领域则是这块土地中的顶尖高地,能人辈出。盗号者只是他们中最底层、最没有技术含量的群体。但是即使是这一群最底层的人,对普通游戏玩家来说已经是惊为天
人了。问道这个游戏,无论从制作还是从运作,都不能算是网游中的顶尖公司,其安全性当然也无法与征途、魔兽等相提并论(尽管这两者盗号现象也很严重)。说这些,并非是要给大家提供
个谩骂天宇公司的借口与理由,恰恰相反,笔者正是要为光宇说些话,叫声屈。不要误会,光宇的种种行为也让我十分反感、厌恶,比如说大量的开新区,总也打不通电话解决不了问题的客服,想着法子圈钱等。我绝不是个亲光宇者。笔者只是针对盗号这一特殊现象来说,因为大家看了下面的种种,就会明白有些事情并不是光宇所能左右得了的。
下面笔者尽量将盗号的手段和光宇的防护措施结合起来说。需要说明的是,笔者写这篇文章的时候是在省里开会的时候抽空写的,平是有时间都玩游戏了,也不会写这些。由于时间有限,很多地方引用了一些同行们写在网上的内容,虽然笔者无法知道你们的真实身份、姓名,但是在此说一声:谢谢了!
首先先问大家几个问题,大家对号入座,看有没有你对上的情况。、
有多少人的电脑没有装杀毒软件、防火墙,或者说有多少人装了且正确使用的;
、有多少人在玩问道的时候聊得热火朝天;、有多少人装系统的时候用的是番茄花园等一系列所谓电脑公司专用系统盘的;
、有多少人从来不关心微软每天发布的层出不穷的补丁的;、有多少人受不了诱惑去看
的视频或照片、有多少人在家上网,不设电脑密码或密码没有复杂性的;
、有多少人家里电脑开启账户,且登录时用非账户登陆尽管设置了密码
但最高权限的账户却无密码的请搞清楚这段话什么意思;、有多少人在公司或机关上网
有硬件防火墙便不做任何防范措施的、有多少人使用外挂的、有多少人是在极不安全的网吧上网的;
、有多少人会看些不安全网站(色情、暴力等)的;、有多少人喜欢随手点一些不明链接的;
、有多少人喜欢贪图小便宜,相信问道里的小道或陌生消息去看非官方网站的;
、有多少人看别人盗号眼红,自己去网上搜索下载盗号木马的;大家自己对对看,有的人抱怨我没上
、没上黑网等等的。其实你们仔细想想,恐怕大多数被盗号的人都干过这些中的某一条或很多条(当然不包括那些相信所谓朋友,自己给人家账号的笨蛋)。
接下来详细谈。说起盗号,不能不谈盗号。我想问道里号被盗的人数肯定远远超过游戏号被盗的人数。对大多数网民来说
盗号也许是他们接触的最早的盗号现象了早期的盗取号的方法主要有两种
一,是本地机器种木马这是极为普遍的一种方法,而且很简单,只要您能有一个
或问道木马就行,这种软件可以说遍地都是,数量很多,随便到哪个小黑客网站都能找到,其工作原理也很简单,首先它具备记录功能,敲入的密码可以自动记录下来,当木马被“种”到您的电脑里之后,它会更改注册表,随系统启动而自动运行,并会自动侦测
问道的进程,一旦运行问道它就开始记录键盘输入,有的木马会先弹出个伪装窗口和
登陆窗口一样,等您把号码、密码都输入后点确定,它会提示密码不正确,关闭后再弹出真正的登陆框,无论是以上哪种方法,此时您的
号密码已经被发至盗号者的邮箱了。这个现象在问道里不会出现因为两者的数据验证方式有所不同
这里不谈这种方式一般需要盗号者有机会接触盗取对象的电脑对于网络游戏来说,一般情况下是不现实的,也没有太多的实用价值
二,是远程机器种木马原理是和第一种方式一样的唯一的不同就是盗号者不需要接触盗取对象的电脑
通过传输文件的方式种植木马了解原理后,盗取方法就很简单了早期的盗号工具还有穷举软件
就是从开始不停组合数据直到试出真实密码这个工具目前最没有实用价值
但是对于那些密码简单的人来说还是很危险的。以上的第一类可以归结为键盘纪录器盗取
简单来说就是用木马纪录下你按键盘的动作纪录账号和密码因此针对这种最普遍的盗号方式
好看的动漫光宇开发了软键盘大家登陆的时候会提示用软键盘输入更安全他们考虑的也就是这个问题
用软件盘木马就无法纪录键盘动作了。因此你不能说光宇在防盗方面未有实质性行动
他们也确实做了些改善问题是弄个软键盘就万事大吉了么完全错了甚至说的不客气点,这种方式只不过是掩耳盗铃
成了聋子的耳朵—摆设了。先来讲一下软键盘的工作原理:用户在登录问道输入密码时,可以用鼠标点击软键盘上的键来输入密码,同时每次打开问道登录窗口,软键盘上的键值都随机发生变化,以保证输入的密码不被键盘记录木马盗取
而编写该盗号木马的黑客正是利用了部分用户的使用习惯与惯性心理:认为在登陆问道窗口时使用软键盘,通过鼠标点击输入密码就可以保证密码安全不被盗龋事实上,该盗号木马已考虑到了问道软键盘的密码保护使用的安全防范措施,该木马程序激活后,试图通过截取软键盘窗口发出的文本消息来获取用户通过软键盘输入的账户信息,从而突破软键盘密码保护技术。事实上,越来越多的专门盗号者已经摒弃了传统的键盘纪录方式
而用了目前无非常有效措施来防范的内存纪录器方式了我尽量用通俗的语言把问题讲明白
内存从硬件上来讲就是一根条,但从作用来讲却是计算机存储所有临时文件的重要空间
有的人觉得我在自己电脑上做过什么看过什么点过什么我一关了机就没人再知道了,实际上可不是这样
你点一次鼠标按一次键盘开个文件所有所有的动作在电脑或内存中都有纪录
懂的人打开电脑就能找到这些机器码的纪录当然不懂计算机的人放在你面前也是天书
内存纪录可以纪录所有的内存变化从这一点上讲不管你输入密码点不点键盘都是没有差别的。只要你输入了
哪怕是用输入笔也会被内存纪录木马捕捉到动作从而被窃龋即使如此
登陆时还是推荐大家使用软键盘哪怕减少的被盗可能性也好。有的人说
这么说来不是没法防了吗所以我们再来谈谈光宇的另一防盗措施密保卡
出密保卡按照光宇的设想是想在账户上加个保险锁其随机生成密码的特性使得盗号者即使掌握了你的账号和密码也无法
在无卡状态下登陆这个出发点也是好的,也是目前很多游戏通用的保密方法
但是效果究竟如何呢问道的兄弟们你们难道就没有人用密保卡的状态下被盗的吗
单案是有绝对有同软键盘一样,光宇又一次吃力不讨好了没卡大家平时还注意点
有了卡很多人完全没有了戒心认为卡在我身上绝对安全这个观点完全错了
谈到这我们就来谈一下另一个著名的黑客软件灰鸽子简单来讲灰鸽子是一种能够远程控制计算机的程序
严格意义上来讲也可以算是木马中的一种很多人可能用过上的远程协助
发出协助信息对方接受后便可以进入对方的桌面,控制对方的电脑灰鸽子的原理在这里不讲
只说他起到的也是这种远程控制的作用当然这个是不需要经过你的同意的
这里顺带提一下微软从开始系统集成了”远程桌面”这个功能中可以下载
这个功能又是好心做坏事这个可以让对方在异地登录你的电脑具有完全的操作权限
想做什么就做什么如果你的电脑没有密码或是密码简单你可以想像会发生什么
不要说你是在家里别人怎么会知道你在哪别问这个幼稚的问题了,有时间我跟你慢慢谈
所以除非确有需要请关闭远程桌面的服务至于如何关这里不是计算机学堂
有兴趣以后慢慢找我谈回到灰鸽子如何盗号呢这个其实不是盗号而是盗装备,对方并不需要你的账号密码,账号密码是由你自己去登陆。说个简单点的吧
这个是在官网上比较典型的一个例子先是加你好友说想买你的好装备
让你去没人的地方给他看。你到了那发现自己电脑不受自己控制了。对方把你的装备扔到地上
然后拣走当然这种情况前提是你的装备没有加锁或认主别以为没这种人,这类人可不在少数
尤其是用保护卡的人更是不少,所以任何情况下请都不要放松了警惕
能加锁的尽量加锁短期内不准备卖的东西一定要认主谈到这又带出来一个话题
仓库加锁这是光宇的第大防盗措施早已有之相当于个层密码一说这些
又是一句老话心是好的效果甚微曾经一度有人认为这个防护措施是一大飞跃
能最大限度的保护仓库的安全即使号被盗了,玩家找回来了还能用仓库里的东西东山再起
但是事实不是想像的那么美好看过了我上面说的这些你还敢对这个层保护有多大信心呢
但是盗取这个内层密码的原理和上面提到的略有不同具体的原理我已经不记得了,好久不接触这个
但是有一点要知道盗取内层密码需要你自己来打开也就是说对方即使已经知道了你的账户和密码
他也不会洗号只有等你自己在不知情的状况下用正确密码打开仓库他才能得手
当然知道这些对你来讲也没有任何意义既然不知道已被盗有哪能作出有效的防御措施
上面已经说了很多方法也是各式各样但是前提却是相同的必须你的电脑中了木马并连接在网络
下面就来具体针对木马来谈一下使大家有个更清晰的认识所有的木马,都是以
结尾。所以上或者其他联络工具上传来的带有结尾的文件,都请小心些。一般的木马在双击之后都是无反映的。但有些人会利用
文件合并器将文件合并起来这样你运行时,可以运行另外个程序,而不让自己的木马程序被发现
也有些人会利用上一年比较流行的捆绑解压时运行文件至固定目录下,这个在此就不多说了。总之,你对所有接受到的
文件都要小心些!值得一提的是,有很多人会说让你去看他在网上的图片
比如说是这样的网址,一般你上去时,看到的确实是有图片,但请小心那些网页上看到的图片大多都是
等这些图片格式结尾的网址因为这是我看到这几年最流行也是最容易让人中网马的方式了。
有的人说了我装了杀毒软件每接收个东西会自动先杀毒的。我想说不要那么天真了
杀毒软件那么万能世界就太平了现在木马的变种速度比杀毒软件的更新速度还快
否则也不会有那么多人去和大国宝熊猫猫玩烧香游戏了最后再来简单的谈谈一些防护措施吧
作用有限但是能减少的被盗可能和是好的。首先杀毒软件和防火墙还是要的
当然这是针对自家电脑而言近年来大批杀毒软件渐渐的走上前台以前
很多家庭觉得花百十块钱买个杀毒软件太奢华但是现在随着整个世界对安全问题越来越重视
更多的普通家庭也安装了正版的杀毒软件就瑞星而言定价真正出货的价格在
左右随着市场有所浮动不过也就在这左右我不是在给瑞星做广告只能说我这些年来用它的感觉不错
大家不要相信这个时代还有免费的午餐如果你真为自己的账户安全着想,就别再吃免费的卡巴死鸡等东西 经典动画回顾
那东西真的问题多多比如说这个木马就是专门针对卡巴死鸡的漏洞所做的,它会修改电脑的系统时间,使卡巴死鸡反病毒软件失效。
关于杀毒软件的问题,笔者在下面还有一段专门的描述,希望对大家能有点帮助。
其次网吧上网的朋友请千万小心你会说网吧装了还原卡没事的但是还原卡只能还原系统盘的内容
对其他盘的数据无法控制是的,他是能在重启后将先前安装的所有程序都清除
但是你想想注入内存的木马有时连重装系统都不能删除你还指望他一个
块钱的还原卡能胜任清楚木马的艰巨使命再想得坏点,有的网吧恐怕本身就是盗号这一产业链中的一环,这其中的东西就不好说了。
三不要因为用了密保卡就大意了,游戏里该加锁的加锁该认主的认主
第四其实是最重要的专心玩你的游戏。别整天和不知名的东家长西家短的
给你个视频或是照片你就心花怒放了到那时候你的号也就差不多了总之一句话
任何不认识的人从上给你传过来的的东西你都不要接游戏里有人谈到加你
也别太激动了。第五别傻拉八讥的学人家盗号。盗号不是下,到网上搜下盗号木马下载,可以搜到很多。你以为下下来就能学人家盗号啦??你真把盗号的当卖白菜的了啊?有些人会利用人家做的现成的一些网马工具,生成网页木马。只要你访问他的网页,其实也就等于中了他的网马
网马一般都是针对最新流行的系统漏洞做成。网上搜到的那些所谓的提供木马下载的网站,我敢说至少一大半本身就植入了网页木马,就等着那些梦想着学人家一夜暴富的玩家门来自投罗网。没等你弄到别人的号你自己的号已经飞掉了。
这里其实也就是提醒大家不要去上不良网站,包括所谓的木马下载站、色情暴力站等等。当然,网上并非这些网站才存在着恶意代码,从国际专家的分析报告来看,目前百分之九十的商业网站都是存在着不同程度的后台漏洞。网易不可谓不正规了吧?可是前一振子网易被挂马的事件闹得沸沸扬扬。如果刚好你在错误的时间出现在了错误的地点,那只好认倒倒霉了。
第六,两个需要格外注意的进程:和。这个进程是大多数电脑都必须运行的进程(
是关乎于打印机进程,如果不涉及到打印机有关的操作可以结束)。这
个进程是最容易被植入木马的,具体表现大多数情况为开机进入系统后加载时间特别长(大概
分钟左右恢复正常)。不要以为正常就没有危害了。这种状况虽然明显,但是解决起来不简单(
可以关闭,但是不可以)。一般杀毒软件大多数情况下解决不了这种问题(以笔者的经验看,这种情况杀毒是解决不了的)。还是那句话,这里不是计算机学堂,有关计算机专业的东西以后详细谈。过去,这样的木马一般不会对用户的账户造成影响,它的作用是影响系统而非盗号。但是,前不久,出现了一种新的木马
。这是“魔兽”木马的变种。采用语言编写,并经过加壳处理。“魔兽”变种
运行后,自我复制到被感染计算机上,并释放一个恶意文件,文件名由
个随机字符组成。修改注册表,实现木马开机自动运行。“魔兽”变种
木马安装程序执行完毕后自我删除。在后台秘密监视用户打开的窗口标题,盗取网络游戏玩家的游戏账号、游戏密码、游戏区服等信息,并在后台将玩家信息发送到骇客指定的远程服务器上。这个木马正是将恶意
文件注入到系统“”等某些关键性的进程中加载运行,隐藏自我,防止被查杀。由于采用特殊技术,即使恶意
文件正在运行,在硬盘中也找不到恶意文件的踪迹。所以,当大家的计算机
进程再出现异常时,万万不可再大意了。第七,我以前不相信,有人真的会相信游戏里散布的送
的、领取奖品的陌生消息,直到有一天遇到了一个身边的人确实被这样陌生消息蒙骗,上了网站被盗了号,才感觉十分汗颜。关于这一点,实在是不知道该怎么说了。这样的人无药可救。
第八,阻断邮件。这个对于有些朋友来说可能不太现实,但是确实是非常有效的防御办法。前面提到,无论哪一种木马,盗取的账号基本上都要通过邮件来发送接受。光宇的服务器是不容易被黑客利用的,使黑客转向其它容易利用的服务器。最简单的就是邮件服务器。不需要处理什么邮件的用户可以通过你的网关或防火墙强制禁止执行简单邮件传输协议(
等)可以完全阻止你的电脑发送电子邮件。这样,即使对方的木马确实已经生效,也无法获得装有你账号信息的信封。
第九,在登陆游戏过程中,弹出的非正常窗口一定要小心。近日,出现了一种名为
“”的盗号木马。玩家进入游戏时会突然弹出窗口,内容五花八门,但是共同的目的都是要你点击这个窗口:确定或取消。事实上,大多数玩家会不加考虑的点击“取消”。然而,不管你“确定”还是“取消”,你的机器都已经被植入了木马,这是非常隐蔽的,玩家一般不会留意这个小意外。遇到这种情况,大家可以直接按
退出,或者直接重启电脑,彻底杀毒。第十,请问道玩家特别注意看这条。
近日,一种新型网游盗号手段出现了。该盗号木马借鉴了社会工程学中的部分理念,即玩家在游戏时如网游突然中断,则势必会马上重新登录以继续游戏,黑客正是利用了网游玩家这一普遍的操作习惯,强行将玩家的游戏退出,诱使玩家重新登录并伺机盗取网游帐号和密码。对此,如果玩家在游戏过程中遇到游戏突然退出,一定要特别慎重。先详细检查
各种启动参数确认系统无异常后,重启系统再进行游戏。或者也可以安装使用带有主动防御功能的安全软件,给网游帐号加上一把定心锁。
举个例子()便采用了上述的新型盗号手段。该木马本身是针对网络游戏《奇迹世界》编写的,通过网页挂马和文件捆绑为主要传播途径。现在的变种针对问道同样有效。问道玩家一但中此木马病毒,病毒会找到
和程序(问道的两个主程序),强行将其结束,此时游戏会突然中断,待玩家重新登录游戏时趁机盗取网游的帐号和密码,病毒将盗取的帐号密码加密后通过邮件和网页收信空间发送给盗号黑客。如果您在游戏时,游戏突然中断,很可能您已经中了此盗号木马病毒,请不要再大意了。
上面讲了十条,肯定还有很多要注意的方式,但是笔者一时也想不起来,所以暂时只能说这么些,希望大家能够仔细看看,没有坏处。
下面,单独僻出一块来谈一下杀毒软件和木马查杀的问题。笔者上面谈到的十条中,首先便谈到了杀毒软件的使用。对大多数普通玩家来说,单机版的杀毒软件是最主要的,或者是唯一的防护途径。事实上,这也的确是目前最有效的防护方法。从理论上来讲,在一个新装的、完全没有损坏的系统中安装正版的杀毒软件,并及时更新,打开所有主动防御,玩家一般是不会被木马所侵害的。当然,这也是种理想状态,很多玩家在玩游戏的过程中或多或少都会有些意外发生,所以,凡事都有缺点。
很多玩家问过笔者,说我的电脑安装的是正版杀毒软件,而且每天杀毒,但是电脑里根本就没有木马,甚至专门的木马专杀工具也查不出异常,但是号还是被盗了,这是怎么回事呢?
笔者要说:杀不到不等于安全。因为,有一种木马叫免杀!首先提醒大家的是,免杀是个相对词,针对目前的技术而言,木马免杀成功率并不高(以多引擎检测为依据)。但用户安装的安全软件相对单一,所以具有针对性的制作免杀木马,对于个人用户而言就是绝对的免杀。
先来介绍一项技术:。出现于二十世纪年代初,字面上讲是一种系统级管理工具,实际上是一种黑客使用的系统内核级别的恶意工具,最常见的应用就是隐藏木马行踪——完全隐藏木马程序文件、进程和注册表,并且可以使常规系统分析工具失效,无法捕捉到任何蛛丝马迹。针对
使用驱动技术的特点,对的检测和清除需要使用更高水准的驱动级编程技术,深入系统内核进行分析判断。对
的检测和清除技术是当前国际反病毒行业的前沿技术。接下来我们就看看黑客们是通过何种方法达到免杀目的的。
就用大家都熟悉的灰鸽子为例。我们首先制作一个普通的灰鸽子木马服务端,然后在杀毒软件中扫描,可以发现,绝大多数的杀毒引擎都能够识别出该木马程序。
免杀方法大体上分为加密代码、花指令、加壳、修改程序入口以及手工
。至于纯手工操作并不推荐,因为这种方法制作出的程序效果虽好,但太过复杂,需要很强的汇编语言基础,并对
内核有一定认识。具体的过程我不能在这里说。经过处理,再次进入杀毒软件扫描,发现能识别为病毒的杀毒引擎已经不多了。
利用了手段来保护自身的木马病毒文件,其所用的“”驱动文件采用了随机产生的
位可变文件名用以恶意干扰用户进行辨识。比如说有种盗号木马程序
便使用了视觉隐藏技术保护,即使利用的文件夹功能进行查找、选择“显示所有文件”等方法,依然无法看到该木马程序,从而实现了木马程序视觉上的完全隐身。
对于此类有“”进行保护的盗号木马,极大地增加了分析和清除的难度。对于一般用户来说,基本无法通过手工进行清除。
上面这些可能大家看得有点晕,没关系,目的不是要你明白,而是要告诉你,不要把盗号的当成了神,任何人也不可能凭空气就把你的号盗走的。
完了,讲了那么多,大家未必有耐心全部看完,但是如果你真的关心自己的账户安全,我觉得你值得花点时间看。
dnf如何盗号
1、第一条是最普遍的盗号手段,这种很多是网管疏忽被人在机器里种了木马(也有可能网吧工作人员就是内鬼),所以选择口碑好一些的网吧上网很重要(或者每次上游戏之前先下一个杀软扫一扫,如果扫到病毒,别登游戏了,换一家吧,你的机器已经是肉鸡了)。
2、第二条也就是熟人作案(或假装熟人),这种情况很常见,所以哪怕是现实朋友,也要谨慎借号(万一哪天跟哥们儿闹翻了,回头他就上你号帮你分解装备。)
3、第三条也是很常见的钓鱼手段,中奖率极高!因为他们会伪装成系统邮件,然后告诉你你的帐号密码已泄漏,赶紧去重置密保云云,然后点开链接进入一个类似QQ安全中心的网页,让你输入密保资料验证,然后重置,只要你输入了密保资料,恭喜你,你的帐号已经不是你的了。
4、第四条也就不多说了,既然你选择了使用哔,百分之99.999的几率被洗,几率比钻石装备增幅券还高!这只能说活该了。
5、第五条常见于游戏里买卖装备材料,让你加QQ好友,然后对方发来一个后缀名.jpg或者exe的文件让你接收,说是什么截图,让你看看之类,千万别接,接了如果发现电脑不动了立马关机(或者拔网线)可能都来不及。最好的办法就是不要理这些让你加QQ的人。
6、第六条有别于第五条,这点说的陌生人好友是一种高端的盗号手段,盗号方式是通过申诉盗取你的帐号,他们首先会用一些小号申请加你为好友,然后随便巴拉巴拉跟你聊几句,让你放松警惕。然后过一段时间就有陌生人加你好友这样就会在你帐号里面埋下“雷”,他们会从其他手段获取你的历史密码等资料,然后申诉,这种申诉成功的几率非常大。(前段时间某知名DNF玩家就是被这种手段盗号,损失惨重)。预防盗号只要着重注意上述内容,骗子很难得手。
在5173上买了个DNF账号,如何区分是被盗号了还是被找回了??
不会。我在5173上买好几个号了,无论是DNF还是其他的,都安然无恙。
你看准卖家的信誉,0信誉的不要买。你看他是钻级,工作室挂了很多卖号的单子,那大可放心。
还有,在5173上交易过的次数会显示。你买的时候多注意一下就是了。。
不推荐让工作室代练升级,(升段还可以)那个钱是买一个同等级号的4-5倍。再者遇到骗子乱接单,把自己的号再洗了。虽说有中介网站,但是费那个时间不划算。
总之还是看信誉。。价格如果低得离谱那多半有问题,就不要买了。
骗子和盗号者有什么区别
下文字将分两部分来进行讨论,分别是码丢失的原因,如何才能找回您的码,请您详细阅读。期间会牵扯到盗者,客服,以及丢失码的您,如果我的言辞您觉得有点偏激,还请诸位谅解,不要骂街!
一、码丢失的原因
1、由于个人原因,好久没有上,某天登陆突然发现不对,然后通过查找发现自己的信息全部都没了,包括申请的业务也没了,为什么会这样啊?
首先“恭喜”您,由于您的是普通码,在连续3个月不登陆的情况下,被腾讯自动收回了,也就意味着这个码从此再也不属于您了,会员码是不会被收回的,要想不被收回,赶紧升级会员把,这也是腾讯的收入之一,因为天下没有免费的午餐。
2、如果我的码是被回收了,为什么我的30级的好被收回了,而我一年多没用的垃圾码现在仍然可以登陆,难道腾讯只回收好,垃圾不管?
首先我想大家都有一个共识,好应该是位数短,容易记,而垃圾呢,肯定是死长死难记的那种。大家做个简单试验,随便找个文件夹,打开,然后选自动排列,接下来观察一下,发现什么规律么?电脑是按0~9,a~z的规律来进行排列的,说简单点就是从小到大排列,由于回收工作肯定是由服务器自动处理的,所以在处理的同时肯定也把所有码从小到大排列,(好友管理器的排列方式也是这样的),一个码一个码的检查,正常登陆就过,连续3个月未登陆就回收,试想一下这台回收服务器每秒扫描个码,1个月循环一次,大家用计算器算一下,多长时间会扫描到您的好,多长时间会扫描到您的垃圾呢。所以,要想保护好您的好,要么申请会员,要么保证每月登陆一次把。
3、回收码还能要回来么?
我想是不可能的,只有一个途径,再去申请把,要是能申请到您原来的,恭喜您,赶紧去一百注彩票把,没准06年的福布斯财富榜您就榜上有名了!
4、码被骗走了,能要回来么?
我可以九分肯定的告诉您,能要回来,这类骗子是我最鄙视的,借用葛优的一句话:“我最不喜欢打劫的了,一点技术含量都没有!”速度速度,抓紧一切时间,保护修改,没有保护或者忘记保护的赶紧填写码申诉(下面我会详细讲解该如何填写申诉单的),要回来,骗子就没戏了。
5、莫名其妙就丢了,保护也被改了,还能要回来么?
这种情况我只能五分肯定的告诉您,能要回来,出现这种情况,我能肯定你的电脑中木马了,盗者是个高手,很有可能就是以此为生的,首先不要着急申诉,先把电脑重新做系统,这个非常重要,否则您填写的申诉资料还有可能被盗者知道,那就麻烦了,不要尝试手工删除木马,因为要是您中了木马都不知道,我相信您是没有能力来删除木马的。或者您找一家大点的正规网吧来填写申诉表,或者去朋友那里填写,总之一定要保证电脑系统绝对安全。
知己知彼方能百战百胜,下面我们就来看一看盗者是怎么偷走您心爱的的!
通过木马程序得知您,尝试登陆,登陆正常,ok,盗者这时是不会修改您的的,他会先转一转,用您的码来浏览以下腾讯,看看您的空间,看看您都申请了什么服务,从而得到您的一些个人信息!
这些信息在申诉中是非常重要的,比如登陆后察看个人信息,就能看到您的昵称,姓名,等信息,有人说这些信息直接在里就能察看啊,不是这样的,我认为90%的用户都用软件,但很少用自己的登陆,记得同步更新么?对,关键问题就在这里,由于您几乎从未登陆,里的个人信息资料可能就是很早以前的,甚至是您刚刚申请时的资料,申诉时提供的资料可是越早越好的,所以,经常在同步更新您的个人资料,这非常重要!
接下来他会去您的空间或者转转,比如您在个人空间中发帖“今天我生日啊,大家都来踩踩吧!”,ok您的出生年月日基本上是知道了!“我绑定了,13*****,我要不在线大家就给我发消息把,我肯定能收到!”哈哈,盗者开心了,码也知道了。“我是××省××的,我要同城约会,有的加我******人妖闪远!”恩。。。恩。。。恩。。。有了地点,有了生日,基本上您的证件码就差最后4位不知道了。
转完这些,就该到腾讯客服点击“修改”看看您的保护问题是什么,要是您的问题是“我的生日”,“我的家乡”,。。。。。。。。我不知道该怎么说您了。
接下来就轮到您的好友了,凭直觉找几个应该是在你里很久的码记录下来。
搞定,下面盗者就该开始干活了,首先改掉您的,不是改一次,而是改上好几次,这样,历史就有了。
修改您的昵称,修改好几次,这样历史用户名也有了
删除好友,删除,删除空间,删除个人信息,删除所有能删除的!毒啊,太毒了!
个秀衣服,领养个宠物,申请几个小业务,现在历史交易记录也有了。
个人信息,历史,好友,历史昵称,交易记录,该有的都有了,马上填写一份申诉单,结果肯定是申诉成功的,接下来这个基本上就是属于盗者的了。
请注意,一个专业的盗者,从得到您的那一刻,到提交完成申诉单,是不会超过十分钟的。我想这会您应该还在冥思苦想我的保护答案是什么呢,这是一场战争,从您丢失的那一刻起,盗者就占了上风。
不要害怕,不要气馁,战争才刚刚开始,下面该我们登场了!
有人问,为什么盗者申诉能成功,而我申诉就被拒绝,我可以很肯定的告诉您,不是您填写的资料有问题,而是您的申诉经验欠缺,申诉表的填写方式有问题。那么该如何正确的填写一份码申诉表呢,往下看,本帖的重头戏,如何要回您的开始了。
二、如何才能找回您的码
答案就是――――填写申诉单! 不要拿石头丢我!
说起来轻松,可是该如何正确填写申诉单呢,在此之前,我先给您4点忠告,请您务必牢记在心,因为这很重要。
a、 冷静冷静再冷静,在申诉的这几天无论发生什么,请一定保持冷静
b、 请和蔼对待客服.(腾讯关闭了码服务论谈)
c、 请和蔼对待客服,这很重要,因为您的能否找回来有很大程度上是取决于您对待客服的态度。当您看完下面关于申诉流程的说明,就会明白我为什么要这样说了。您可以尽量多用“您好,请,麻烦,我能理解,但我真的很着急!辛苦您了”这样的字眼,相信您与客服之间会有一段愉快的通话的。如果这个客服实在不识抬举,总是打官腔,可能是因为他在上接上一个的时候和客户谈得不是很愉快,从而影响到了您,没关系,别着急,礼貌的挂掉后再拨一次,换个客服,您肯定能遇见一个态度和蔼的,记得通话结束之前再问一次对方的客服工。等码回来了,我们该投诉的投诉,该赞扬得赞扬!出来混,迟早是要还的。呵呵!
我打客服的时候,为了解决我的疑问,客服让我不要挂,然后跑到上级那里去帮我,最后还让我留下,第二天与我帮助我解决问题,这不是很好么!为了找回您的,礼貌点,当回乖宝宝把。
不要试图让客服帮你直接找回码,那是不可能的,因为客服只能给您提供建议性的帮助,或者帮您查询一下申诉的状态,总之都是些辅助的东西。不要试图用撒娇或者威胁的方式来讨要您的,那是不可能的,要是您要回来了,请告诉我,我就双管齐下,试试能不能把那个拍24万的弄过来。
d、先浏览这篇帮助贴,如果还有疑问再在发帖,接下来填写申诉单,然后隔天打客服进行求证,这是找回您码的正确次序,请务必牢记,否则您很有可能白忙活或者耽误时间,申诉单可是12小时才能填写一次的。
接下来我们就谈谈申诉单的填写把。
1、究竟是谁在审核我的申诉单?那个该死的家伙为什么老是拒绝我的申诉?是我仇人么
我可以明确的告诉您,那个该死的家伙叫‘电脑’,对,我们所有的申诉单都是由电脑来进行审核的,只有在您申诉未通过之后打客服提出质疑,您的申诉单才会从电脑中调出来进行人工审核,当然前提是您能够打动那位客服并且能够拿出充沛的证据!现在明白为什么要对客服态度和蔼了吧!。。。。。。。要命哦!
不要骂街,不要感觉不可理喻,电脑审核是很正常的,现在网络这么发达,大小都流行oa办公自动化,腾讯不用么?那才奇怪!
电脑审核!聪明的您联想到什么没有?我告诉您把!
为什么盗者的申诉总能成功,因为他了解电脑审核的规则,所以他能成功
为什么客服总说那些千篇一律的回复词,因为他们看不到您的申诉资料,一切都是由电脑来完成的。
为什么申诉遭拒的回复邮件都那么千篇一律,不能明确告诉我那一项填写错了,因为那是电脑自动回复的,目的只是告诉您申诉失败,而不会告诉您失败原因的。试想一下,要是告诉您申诉失败的原因,盗者也会利用这个功能来申诉,失败不怕,申诉上次,虽然不知道错误的项目是那些,那总能知道那些资料是正确的把,所以,千篇一律的回复信还是有道理的。
还有一点,电脑是不会审核“其他详细证明材料”的,要知道,这个是留给人工审核用的。所以不要抱怨您都填写了那么多证据了还被申诉拒绝,电脑压根没看。
2、电脑审核的规则是什么呢?
综合判定,简单说在您填写的审核单上的每个项目,电脑都会跟以前的记录进行对比,如果完全相同,就判定正确,如果不同,就判定错误,就像考试一样,重要的是您能够拿到60分,而不是答对哪道题或者答错哪道题。
这就是为什么没有证件码但却能申诉成功的原因,比如说电脑要求正确项目在6个以上才能通过申诉,盗者只要提供的其他的正确资料就可以了,这是个硬bug,无奈的漏洞啊,因为我们也有可能要利用这个规则来为我们很差的记忆力单,没办法啊,现在社会的个人码实在太多了,脑子装不下啊。
还有一个您要知道的,申诉单要是只有您一个人提交,那审核相对是要宽松的,这也为我们忘记了保护提供了修改的方便,可能答对2~3项就可以通过了(猜测),而在您和盗者同时申诉的情况,审核就很严格了,估计在6~8项正确才能通过(猜测)。
还有一个规则,举例,历史,您提供的是1年以前的,如果这个正确,那么,在接下来的每一次申诉中,提供的必须是早于1年以前的,或者就是这个,否则电脑就会判定历史这一项回答错误。这也就是为什么老在强调原始的重要性,只要您记得原始,盗者就肯定少了一个正确答案。该规则在申诉表的其他项目上也同样有效。
3、证件码,证件码!太重要了!
对,证件码非常重要,而且这个东西是不可以更改的,也是不能全部查看的,只有在申诉成功的情况下才能看到前5位。
要是您的证件码是随便填写的,不管您忘记没忘记,我都只能很遗憾的告诉您,您只能期望那个盗者是个非专业的了,否则等待在您面前的只有无休止的申诉拉锯战。没办法,您没有相信腾讯输入真实信息,腾讯也就抛弃了您。不过努力填好您的申诉单,还是有希望的,吃上两盒脑白金,然后冥想,去想办法回忆从前把,我给您支个招,听听老,看看老照片,转转老,聊聊老朋友。灵光一现,就回来拉。
如果您输入的是真实身份证码,那我恭喜您了。到这里您可以大大的松一口气了。您的肯定丢不了,别着急,一次申诉就能解决所有烦恼。首先按照正确的方式填写申诉表,并在申诉的同时将您的身份证复印件传真给腾讯,在传真上注明您要申诉的码,以及您要将这个身份证同码绑定,再在身份证的中间空白处写上“复印无效”四个字,传真发送完后马上给客服打确认传真是否受到,证件是否清晰,然后再次提醒客服您要将该身份证同绑定,接下来,就等待申诉通过把,如果申诉还是遭到拒绝,不要生气,那是因为电脑审核的,有可能您填写的资料不规范,再打个向客服求助,肯定会解决的。您只需要耐心等待,敬候佳音吧。从今往后,不论是谁,包括您自己,只要再想对您的进行申诉,都必须在申诉的同时提供和您第一次提交的身份证相同的复印件,否则,不管申诉资料如何详尽,都不可能被通过。一劳永逸,嘻嘻。
4、码申诉表的正确填写方法
用的安全账(,tm):写上一个您的最近把,人不可一日无嘛
历史1:这个一定要填写您能回忆起来的最早的一个
历史2:填写一个您曾经用过的(如果没有请不要写,宁可空着,也别写错)
历史3:填写一个您曾经用过的(如果没有请不要写,宁可空着,也别写错)
好友账列表:别偷懒,写全5个,请您尽量填写您能回忆起来的您最早添加的那几个人,总之越早越好,哪怕这个人已经被您删除了也可以,请注意不要总想着填写一些熟人,就是能够证明您是谁的那种码,请放心,客服是绝对不会向其他来求证您的身份的真实性的,填写的标准只有一个,谁早写谁
真实姓名::邮政编码:详细:这一组我统一说明,请不要填写您现在的资料信息,腾讯不会为了您的事情主动给您打的,更不会登门拜访,这里需要填写的是您当初申请保护时填写的资料,尽量回忆,然后一定要写正确,因为是电脑审核!其实这一组也是经常会理解错误然后写成现在的个人资料,其实不然。
证件类型:选择题,这个问题您应该记得把。
证件码:考验您的记忆力的时候到了,努力回想把
原有提示问题:原有问题答案,原有安全邮箱:回忆回忆,继续回忆,请您填写您能回想起来的最早的一组问题答案和邮箱,越早越好,但如果一组都记不起来,请不要填写,宁可空着,也别写错
现用提示问题:现用问题答案:现用安全邮箱:写把,写好了就赶紧记下来,如果脑子放不下就记到本本上。总之是再不能忘了
最后一次上线时间:发现被盗的时间:丢失的原因:最后一次上线地点:这一组问题最难回答,因为这组问题只有盗者最有权威来回答,这个道理您能想明白么?
其它详细证明材料:绑定,宠物,交易记录,网游,上关于其他证明材料的填写有很多帮助贴了,在此我就不再复述了。请注意字符的限制,如果您提供的其他证明材料有很多,那您可以先发送网页申诉,然后将多余的证明材料采取打印的方式,然后传真至客服,记得要打客服确认传真。(其实这样发传真的申诉成功几率会大一点,但前提是您的资料必须理由很充沛
5、ip可以作为申诉材料么?
没用,腾讯是不会承认可以记录ip的,因为这牵扯到个人隐私和。打个比喻,这就像巷子深处的洗头一样,大家都知道那里是做什么的,但老板绝对不会在路口挂个牌子,上面写“巷内50米,好去处!”
6、我的绑定能保护我的么?
不能,因为盗者一旦申诉成功,您绑定的以及一些其他服务都会被自动解除。但您的绑定码以及绑定的初始时间是可以作为申诉表中的其他证明材料来提交的。
7、我的昨天申诉回来了,可今天又被骗子申诉走了,这样的事情已经持续1个礼拜了,我该怎么办啊?
很不幸,避免申诉拉据战的惟一方法就是提供与证件码相同的身份证复印件,不管是出于什么原因,在没有身份证复印件的前提下,您只能进行拉据战,我可以给您提供一点小小的建议:“提供尽量原始,尽量早的历史信息,尤其是电脑审核的那些项目,越早越好!”
8、我忘记证件码了,保护资料也忘记了,还能要回来我的吗?
唔。。。。。。我建议您先再次注册一个,凑合用着,然后等待上三个月,到那时,我估计您也会忘记您曾经丢了一个码。
9、我的是朋友给的,我只知道,现在丢了,能找回来么?
唔。。。。。您的朋友索取保护信息是惟一的途径,如果您的朋友去了火星实在不上,不要着急,请您耐心等待,年中国的载人火箭将登陆火星,到时候一定把您捎上!
10、我是不是没事找抽呢?
请您不要误解,我只是想告诉您,我对以问题8、9的方式来发问的朋友们非常鄙视,问出这种问题的有90%都属于小骗子,或者来的丢了(这是我们大家应当强烈鄙视的人),或者是偷来的又被保护改回去了。他们只会不停的发帖,埋怨,骂街,只有很少一部分朋友是真正丢失码了。
在此我仅仅对那些真正丢失码并且没有资料的朋友们有几句忠告:“终极解决办法还是想办法找到以前的资料,如果实在找不到,那您也起码在申诉表中尽量多的提供一些1~2年以前的信息,然后多写点申诉资料传真过去,不要害怕申诉失败,给客服打,向他坦言您的苦衷,我相信,您一定会要会属于自己的!”
该说的都说了,该写的都写了,我再一下各位,我相信那些盗者在申诉单上是不列举其他证明材料的,或者很少列举,因为他们填写申诉表的目的就是要让机器审核通过。所以,朋友们,填写一份正确的申诉单是非常重要的,而且一定是前五大项符合电脑的胃口,第六项符合人工的胃口。哈哈!
衷心期望焦急的您能早日找回自己的码!
五点五十跟六点有什么区别
时间不同。
1、时间不同六点比五点五十多了10分钟。
2、五点五十代表着五点已经过了五十分钟,六点表示这段时间才开始。
六点整和六点钟有区别吗?
六点整和六点钟没有区别,都是指整点六点,只是一种不同的说法而已,若安整点说的话,那么就是六点整,若按六点钟算的话,就是六点钟。这两个只是在两个不同的规范内的说法而已,实际上是一个意思。