令牌的保密性就是:一分钟变一次密码,密码的获得是由时间+种子经过不可逆算法获得的,每个密码登陆一次后作废。
第一个特性:需要木马有极强的反应能力,可以在获得密码后第一时间登陆,这个大部分木马都做到了
第三个特性:我们只获得玩家的输入就好了,不管那些算法种子之类的
第二个特性:需要我们在玩家使用密码登陆之前切断玩家与服务器的连接,并且欺骗玩家是网络不好,这个也不难做到。
哈哈哈哈~~~~所以这些令牌还是不保险orz
令牌破解方法:
1.在pc上安装木马
2.网友输入令牌的动态密码的时候截取动态密码
3.网友点击登陆按钮的时候阻止pc与远程服务器的连接,并返回连接服务器失败的消息,并且可以再次获取登录框的口令进行确定
4.利用截取到的动态密码登陆网友账号
第一个特性:需要木马有极强的反应能力,可以在获得密码后第一时间登陆,这个大部分木马都做到了
第三个特性:我们只获得玩家的输入就好了,不管那些算法种子之类的
第二个特性:需要我们在玩家使用密码登陆之前切断玩家与服务器的连接,并且欺骗玩家是网络不好,这个也不难做到。
哈哈哈哈~~~~所以这些令牌还是不保险orz
令牌破解方法:
1.在pc上安装木马
2.网友输入令牌的动态密码的时候截取动态密码
3.网友点击登陆按钮的时候阻止pc与远程服务器的连接,并返回连接服务器失败的消息,并且可以再次获取登录框的口令进行确定
4.利用截取到的动态密码登陆网友账号










