QQ2008密码免盗登录方法
本帖最后由 灰儿 于 2009-12-31 10:02 编辑如果我们不使用QQ程序的标准登陆界面来登陆QQ的话,那么针对QQ进程和QQ登陆界面进行监控记录的盗号木马,就会失去效果了,下面给大家介绍几种不用输入QQ密码,可以防止QQ被盗的登录QQ的方法:
1.命令方式登录法
命令行格式:"QQ安装路径QQ.exe" /START QQUIN: QQ号 PWDHASH:加密的密码 /STAT:登陆状态(40是隐身登陆,41是正常登陆)
例:"C:\Program Files\Tencent\QQ\QQ.exe" /START QQUIN:123456 PWDHASH:TrxTfz9QJuLXTKDreFMFwA== /STAT:41
2.快捷方式登录法
"C:\Program Files\Tencent\QQ\QQ.exe" /START QQUIN:123456 PWDHASH:TrxTfz9QJuLXTKDreFMFwA== /STAT:41
3.BAT登录法
@ECHO OFF&SETLOCAL ENABLEDELAYEDEXPANSION
for /f "tokens=1,2,*" %%i in ('REG QUERY "HKLM\SOFTWARE\TENCENT\LATFORM_TYPE_PLIST\1" ^| FIND /I "TypePath"') DO (
SET QQPath=%%k
echo 当前QQ文件地址是!QQPath!)
start "" "!QQPath!" /START QQUIN:123456 PWDHASH:TrxTfz9QJuLXTKDreFMFwA== /STAT:41)
exit
4.vbs登录法(放入QQ安装目录内运行)
On Error Resume Next
Set QQ = CreateObject("WScript.Shell")
QQPath = QQ.RegRead("HKLM\SOFTWARE\Tencent\QQ\Install")
QQ.Run """" & QQPath & "\QQ.exe"" /START QQUIN:123456 PWDHASH:TrxTfz9QJuLXTKDreFMFwA== /STAT:41"
说明:
其中PWDHASH:后面的代码是加密后的密码,比较难以获得,PWDHASH码就是对我们的原始QQ密码进行MD5散列算法处理,得到一个16字节的MD5 HASH字符串, 然后再用BASE64编码对这个HASH字符串做第二次编码得到的。理论上说是无法从PWDHASH码反推出原始的QQ密码的。
常见的获取方法是利用Longhorn版的任务管理器截取。
完整步骤如下:
1.登陆QQ;
2.菜单 --> 好友与资料 --> 更新好友,QQ提示是否继续,点确认。
3.重新登陆完后调出“Longhorn版的任务管理器”,选择[进程],再选择[查看]菜单里[选择列]里的[映像路径],可以在映像路径里看到QQ的自动登陆PWDHASH:参数了(QQ号后加密后的密码)。
Longhorn版的任务管理器下载地址:Longhorn 任务管理器 完美版
页:
[1]