﻿<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>BlogJava-Love Java-文章分类-杂类</title><link>http://www.blogjava.net/Nail/category/27254.html</link><description /><language>zh-cn</language><lastBuildDate>Sat, 10 Nov 2007 19:58:31 GMT</lastBuildDate><pubDate>Sat, 10 Nov 2007 19:58:31 GMT</pubDate><ttl>60</ttl><item><title>Sniffer嗅探　找回在本机丢失的QQ号</title><link>http://www.blogjava.net/Nail/articles/159628.html</link><dc:creator>Nail</dc:creator><author>Nail</author><pubDate>Sat, 10 Nov 2007 13:52:00 GMT</pubDate><guid>http://www.blogjava.net/Nail/articles/159628.html</guid><wfw:comment>http://www.blogjava.net/Nail/comments/159628.html</wfw:comment><comments>http://www.blogjava.net/Nail/articles/159628.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.blogjava.net/Nail/comments/commentRss/159628.html</wfw:commentRss><trackback:ping>http://www.blogjava.net/Nail/services/trackbacks/159628.html</trackback:ping><description><![CDATA[火爆已久的QQ通讯工具，不仅给网虫们的沟通带来了方便，而且它还在上网冲浪中，起到不可或缺的作用，实属是一款有&#8220;百利而无一害&#8221;的通讯软件。也正因如此，被黑客&#8220;盯住&#8221;大肆在用户的机器上，狂盗我们所使用QQ软件的号码，来阻碍平时上网的正常通讯。那么该如何找回已丢失的QQ号码呢？答案还是请见下文所示！ <br />
<br />
　　小知识：嗅探监听，在网络安全上一直是一个比较敏感的话题，作为一种发展比较成熟的技术，它在协助网络管理员监测网络传输数据，排除网络故障等方面具有不可替代的作用，因而一直倍受网络管理员的青睐。 <br />
<br />
　　<strong>一、知彼知己，百战百胜——查看QQ丢失&#8220;现场&#8221;，找寻木马足迹</strong> <br />
<br />
　　从古至今，看病都需先了解病情，才能对症下药。这里找寻已丢失的QQ号码，也是如此流程，要不然胡乱开出的&#8220;药方子&#8221;，可就会危及到系统的正常运作了。 <br />
<br />
　　首先在已丢失QQ号码的机器内，按住键盘上Ctrl+Alt+Del组合键，弹出&#8220;Windows任务管理器&#8221;窗体，然后在中间位置处，选择&#8220;进程&#8221;标签。此时编辑区就会显示出，系统正在运行的进程名称，以及相关的占用信息（如图1）。就会一览无余的出现在眼前，接下来拖动右侧&#8220;滚动&#8221;条，查看是否有可疑的进程名称存在。这里根据笔者以往所熟悉的程序名称，揪出了盗QQ的罪魁祸首Ntdhcp.exe木马进程，也许是好奇心太强的作用，促使自己揭开了该木马的真实&#8220;面纱&#8221;，才得以知道该进程就是&#8220;啊拉QQ大盗&#8221;木马的标识。 <br />
<br />
<center><img style="cursor: pointer" onclick="javascript:window.open(this.src);" alt="Sniffer嗅探　找回在本机丢失的QQ号" src="http://www.fixsoon.com/article/UploadPic/2006-9/2007725194211646.jpg" onload="return imgzoom(this,600);" /></center><br />
　　图1 <br />
<br />
　　小提示：不同的盗号人所使用的工具，以及偷盗的手法都是不相同的，所以你在丢失QQ号机器内查看进程时，或许会查看不到Ntdhcp.exe的木马进程，但却能发现其他的可疑进程存在。这里请你不要担忧，本文的方法会去作用，尽可&#8220;将计就计&#8221;的正常操作，也同样能收回你所丢失的QQ号码。 <br />
<br />
　<strong>二、守株待兔——监听本地计算机，抓获盗号&#8220;打捞船&#8221;</strong> <br />
<br />
　　虽然已经知道何方木马，&#8220;杀机重重&#8221;的潜伏在本机内，但是要想找回自己所丢失的QQ号码，还需要用到X—Sniffer嗅探工具的监听功能，才能截获恶意盗号人的&#8220;打捞船&#8221;，并且&#8220;顺藤摸瓜&#8221;的找回自己所丢失的通讯号码。 <br />
<br />
　　这里打开X-Sniffergui嗅探工具，会弹出&#8220;短小精悍&#8221;的监听界面，如果此时想监听到本机，目前所有的活动，请直接单击下方&#8220;开始监听&#8221;按钮（如图2），该按钮就会变成灰白色，呈不可选择的状态，说明软件的监听功能，已经开始启用。然后在双击QQ客户端程序，把以前丢失的通讯号码和密码，按照&#8220;登录&#8221;框内的要求，输入到相关的标签内。操作完毕后，单击&#8220;登录QQ&#8221;按钮，与远方腾讯服务器产生连接，相信最后得到的结果，仍然是密码错误，登陆失败！但是转回到正在监听本机，所有活动的X-Sniffergui根目录，你就会发现多出一个Pass.log文档，然后双击打开该文档&#8220;印入眼帘&#8221;的数据（如图3），就是恶意盗号人的收信地址，以及收信账号、密码信息等。 <br />
<br />
<center><img style="cursor: pointer" onclick="javascript:window.open(this.src);" alt="Sniffer嗅探　找回在本机丢失的QQ号" src="http://www.fixsoon.com/article/UploadPic/2006-9/2007725194211633.jpg" onload="return imgzoom(this,600);" border="1" /><br />
图2</center><br />
<center><img style="cursor: pointer" onclick="javascript:window.open(this.src);" alt="Sniffer嗅探　找回在本机丢失的QQ号" src="http://www.fixsoon.com/article/UploadPic/2006-9/2007725194211248.jpg" onload="return imgzoom(this,600);" /><br />
图3</center><br />
　　既然这艘恶意&#8220;打捞船&#8221;，所有的内部信息已经被我们，知道的一清二楚，不知道现在的你，还在等待着什么？还不赶快前去登录你获取的信息，来找回自己所丢失QQ号码。
<img src ="http://www.blogjava.net/Nail/aggbug/159628.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.blogjava.net/Nail/" target="_blank">Nail</a> 2007-11-10 21:52 <a href="http://www.blogjava.net/Nail/articles/159628.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item></channel></rss>