教你盗回被人盗走的QQ号码

玛丽莲梦兔
562次浏览
2021年02月18日 16:51
最佳经验
本文由作者推荐

-

2021年2月18日发(作者:让一切无处可逃)


教你盗回被人盗走的


QQ


号码

< br>



一、知己知彼,盗号技术不再神秘



流 传最广的则非


“啊拉


QQ


大盗”


莫属,目前绝大多数的


QQ


号被盗事件都是由 这个软件引


起的。软件的使用条件很简单,只要你有一个支持


s mtp


发信的邮箱或者一个支持


asp


脚本


的网页空间即可。


而且该木马可以将盗取的


QQ


号自动分为靓号和非靓号两种,


并将它们分


别发送到不同的信箱中,这也是“啊拉


QQ


大 盗”如此流行的原因之一。



1


、选择盗号模式


< br>下载


“啊拉


QQ


大盗”



解压后有两个文件:




爱永恒,


爱保姆



其中



是“啊拉

< br>QQ


大盗”的配置程序,爱永恒,爱保姆



是使用“网站收信”模式时需使用


的文件。正式使用之前,还需要设置其参数。



“邮箱收信”配置:运行


< p>
,出现程序的配置界面。在“发信模式选择”选项中选


中“邮箱收信”


,在“邮箱收信”填写电子邮箱地址


(


建议 使用程序默认的



网易的邮


< p>
)


。此外,在“收信箱


(



)


”和“收信箱


(

< br>普


)


”中可以填入不同的邮箱地址用来接受


QQ



号和普通


QQ


号。然后在“发信服务器”下拉框中选择自己邮箱相应的


smtp


服务器,这里




。 最后填入发信箱的帐号、密码、全称即可。




FTP


软件将爱永恒,爱保姆



上传支持


ASP


脚本的空间,运行



,在“


Asp


接口地址”中输入爱永恒,爱 保姆



所在的


URL

地址,那么,当木马截获


QQ


号码信


息后,就会将其保存于爱永恒,爱保姆



同目录下的

< p>


文件中。



2


、设置木马附加参数





接下来我们进行高级设置。如果勾 选“运行后关闭


QQ



,对方一旦运行 “啊拉


QQ



盗”生成的木马,


QQ


将会在


60


秒后 自动关闭,当对方再次登录


QQ


后,其


QQ


号码和密


码会被木马所截获,


并发 送到盗号者的邮箱或网站空间中。


此外,


如果希望该木马被用于 网


吧环境,那就需要勾选“还原精灵自动转存”



以便系统重起后仍能运行木马。除这两项外,


其他保持默认即可。

< p>


3


、盗取


QQ


号码信息





配置完“啊拉


QQ


大盗”

,点击程序界面中的“生成木马”


,即可生成一个能盗取


Q Q



码的木马程序。我们可以将该程序伪装成图片、小游戏,或 者和其他软件捆绑后进行传播。


当有人运行相应的文件后,


木马 会隐藏到系统中,


当系统中有


QQ


登录 时,


木马便会开始工


作,将相关的号码及密码截取,并按照此前 的设置,将这些信息发送到邮箱或者网站空间。



二、练就慧眼,让木马在系统中无处可逃


如果碰到了以下几种情况,那就应该小心了


,


系统就有可能 已经感染了“啊拉


QQ


大盗”






< p>
QQ


自动关闭。





•运行某一程序后其自身消失不见。





•运行某一程序后杀毒软件自动关闭。





•访问杀毒软件网站时浏览器被自动关



•如果杀毒软件有邮件监控功能的,出现程序发送邮件的警告框。





•安装有网络防火墙


(


例如天网防火墙


)


,出现



访问网络的警告。



感染了木马并不可怕,我们同样可以将其从系统中清除出去。



1


、手工查杀木马


< br>啊拉


QQ


大盗”运行后会在系统目录中的


system32


文件夹下生成一个名为



的文


件,


并在注册表的启动项中加入木马的键值,< /p>


以便每次系统启动都能运行木马。


我们首先要

做的就是运行“任务管理器”


,结束其中的木马进程“




。然后打开资源管理器中


的“文件夹选项 ”


,选择其中的“查看”标签,将其中“隐藏受保护的操作系统文件”选项

-


-


-


-


-


-


-


-