问道吧 关注:3,218,480贴子:81,774,293

回复:奉劝某些没实力、没人品的低级王,没那个本事就不要去杀红名

只看楼主收藏回复

11楼说的不错
使用软键盘输入密码,能防止盗号吗
二级最佳答案可以 我敢确定 大部分的木马都是记录你的按键操作 如 “键盘幽灵”
下面 我给你些方案
开始只是原始的键盘监视器:把键盘输入的信息都记录下来,然后发送到木马作者处。这是最原始的木马。然后木马作者发现大家都喜欢CTRL+C,CTRL+V了,于是就添加了Clipboard.GetData()函数,让用户输入CTRL+V的时候,木马就从剪贴板里面把密码也复制出来了。现在,我们只要使用“倒输密码”的方法,就能有效的预防这类的弱智木马。
具体“倒输密码”的方法:
假设,密码是12345678,咱们先输入5678,然后用鼠标(切记,一定是用鼠标,不要用键盘的Home键)把光标移动到5前面,补充输入1234。这样按提交,其实最终输入的密码是12345678,但是木马捕捉到的是56781234。这就是错密码!
但是,上面所说的这个办法不是100%能防住那些木马的,因为现在,有一些稍微聪明的木马作者,也开始尝试监视鼠标的单击事件,一旦单击发生,他怀疑玩家是否使用了“倒输密码”的方法,在捕捉报告中,做一个鼠标单击事件的标志,利用推测,最后还是能反推出密码的。如果我们举一反三,使用下面这样的办法输入密码,就万无一失了:
继续,假设: 密码还是12345678, 咱们先输入12678,或者输入1357,然后鼠标(切记,这里还是一定是用鼠标,不要用键盘的上下左右键)依次填充真实的密码……
用上面的方法,我在明知道有木马的机器上登录游戏也不怕-.-...
原理明白了,大家举一反三,兴许能再想出比这更安全的保护密码的方法!
另外补充几句,现在市面上的木马还只是停留在键盘、鼠标的监视上,但是**前也发现了一款通过截取分析客户端与服务器封包数据的方式破译密码盗号的木马。这种木马不监视键盘和鼠标,而是截取客户端与服务器交换的数据包。当登陆的时候,这些数据包中就含有游戏账号和密码,虽然封包格式是经过加密的,但是我们中国的Cracker们的能力实在不能低估……
以上所有的木马,不管技术含量高还是低,都有一个共同的特点,就是常驻系统内存,在Windows中表现成为一个进程。他一定得在后台运行的时候才能发挥作用,而且每次开机木马都会想方设法让Windows加载自己,有能力的玩家常用MSCONFIG(Windows98,XP)和REGEDIT(所有Windows适用)检查启动项,发现可疑的启动加载项目就把它关


31楼2012-06-02 13:32
回复
    那人真可怜,碰到个LZ这个不要命的。


    33楼2012-06-02 21:35
    收起回复
      2026-04-17 23:25:25
      广告
      不感兴趣
      开通SVIP免广告
      话说杀红名有什么送?


      34楼2012-06-02 21:35
      收起回复
        .......


        来自Android客户端35楼2012-06-02 21:40
        回复


          IP属地:河南来自手机贴吧36楼2012-06-02 22:22
          回复
            60以下没有王这一说,所以我玩59


            来自手机贴吧37楼2012-06-03 12:28
            回复