热搜词
发表于 2008-2-7 19:36:07 | 显示全部楼层 |阅读模式
本帖最后由 灰儿 于 2009-12-31 10:02 编辑

如果我们不使用QQ程序的标准登陆界面来登陆QQ的话,那么针对QQ进程和QQ登陆界面进行监控记录的盗号木马,就会失去效果了,下面给大家介绍几种不用输入QQ密码,可以防止QQ被盗的登录QQ的方法:

1.命令方式登录法
命令行格式:"QQ安装路径QQ.exe" /START QQUIN: QQ号 PWDHASH:加密的密码 /STAT:登陆状态(40是隐身登陆,41是正常登陆)
例:"C:\Program Files\Tencent\QQ\QQ.exe" /START QQUIN:123456 PWDHASH:TrxTfz9QJuLXTKDreFMFwA== /STAT:41

2.快捷方式登录法
"C:\Program Files\Tencent\QQ\QQ.exe" /START QQUIN:123456 PWDHASH:TrxTfz9QJuLXTKDreFMFwA== /STAT:41

3.BAT登录法
@ECHO OFF&SETLOCAL ENABLEDELAYEDEXPANSION
for /f "tokens=1,2,*" %%i in ('REG QUERY "HKLM\SOFTWARE\TENCENT\LATFORM_TYPE_PLIST\1" ^| FIND /I "TypePath"') DO (
         SET QQPath=%%k
         echo 当前QQ文件地址是!QQPath!)
         start "" "!QQPath!" /START QQUIN:123456 PWDHASH:TrxTfz9QJuLXTKDreFMFwA== /STAT:41)
exit

4.vbs登录法(放入QQ安装目录内运行)
On Error Resume Next
Set QQ = CreateObject("WScript.Shell")
QQPath = QQ.RegRead("HKLM\SOFTWARE\Tencent\QQ\Install")
QQ.Run """" & QQPath & "\QQ.exe"" /START QQUIN:123456 PWDHASH:TrxTfz9QJuLXTKDreFMFwA== /STAT:41"

说明:
    其中PWDHASH:后面的代码是加密后的密码,比较难以获得,PWDHASH码就是对我们的原始QQ密码进行MD5散列算法处理,得到一个16字节的MD5 HASH字符串, 然后再用BASE64编码对这个HASH字符串做第二次编码得到的。理论上说是无法从PWDHASH码反推出原始的QQ密码的。
常见的获取方法是利用Longhorn版的任务管理器截取。

完整步骤如下:
1.登陆QQ;
2.菜单 --> 好友与资料 --> 更新好友,QQ提示是否继续,点确认。
3.重新登陆完后调出“Longhorn版的任务管理器”,选择[进程],再选择[查看]菜单里[选择列]里的[映像路径],可以在映像路径里看到QQ的自动登陆PWDHASH:参数了(QQ号后加密后的密码)。
Longhorn版的任务管理器下载地址:  Longhorn 任务管理器 完美版
全部评论0
回复
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|管理员之家 ( 苏ICP备2023053177号-2 )

GMT+8, 2024-12-21 20:29 , Processed in 0.169721 second(s), 22 queries .

Powered by Discuz! X3.5

Cpoyright © 2001-2024 Discuz! Team