论坛登陆 注册 教程 笑话 影视 投稿
首页 | 页界资讯 | 网络应用 | 软件应用 | 组网技术 | 网络原理 | 聊天通讯 | 网管知识 | 帮助
笑话 | 操作系统 | 注 册 表 | 编程开发 | 数 据 库 | 媒体动画 | 网页设计 | 图形图象 | 地图
论坛 | 网络安全 | 安全防范 | 服 务 器 | 硬件学堂 | 路由技术 | 搜索研究 | 站长经验 | 投稿
影院 | 教育频道 | 特色专题 | 精文荟萃 | 注 册 码 | 论坛社区 | 网站地图 | 广告服务 | 旧版
设为首页 加入收藏
当前位置:首页>>文章>>网络安全>>安全防范>>正文

网络游戏保护神:游戏木马检测大师

www.xker.com 作者: 来源:电脑迷 加入日期:2006-4-3 10:40:29

【问题提问、论坛交流】

文/孤独一枝

游戏账号被盗,一直是网络游戏玩家的一块心病,自己付出的大量时间和精力就在那一刻付之东流所以笔者要把这位游戏木马检测大师介绍给大家,用来检测你的系统是否被安装了游戏木马程序下面我们就来看看这位保护神到底有多神奇

游戏木马检测大师的界面非常简洁,仅由几个标签组成,分为“最新消息”、“钩子列表”、“自动运行”、“网络钓鱼”和“发信检测”五个标签其中“自动运行”标签中会列出用户电脑里随系统自动运行的程序列表,用户可以从列表中查找可疑的启动项并将其删除;“网络钓鱼”标签中会列出用户电脑里Host缓存和对应的主机名称,通常情况下如果只有“127.0.0.1 localhost”这一项,那么表示你的系统是安全的,否则有被网络钓鱼的危险;游戏木马检测大师的功能主要体现在“钩子列表”和“发信检测”上,下面重点对这两项功能进行讲解

小知识:什么是钩子?钩子是Windows系统中一种特殊的消息处理机制,可以监视系统或进程中的各种事件消息,截获发往目标窗口的消息并进行处理

游戏木马之所以能获取游戏账号,就是通过钩子函数对所有的键盘输入进行监控,然后盗取游戏账号“钩子列表”标签下显示了系统中已经安装的各种钩子,如果出现键盘钩子(钩子类型为WH_KEYBOARD),说明键盘输入已经被监控,那么你就要格外小心凡是程序判断为可疑的钩子类型都会以显著颜色标记出来(如图1)当然有些正常的程序也会安装这种钩子,例如一些聊天工具,作用是当用户输入某些热键时触发程序的一些设定功能那么如何判断哪些程序是正常的,哪些程序是木马呢?每个钩子都有对应的程序文件和所属模块,我们可以在“详细路径”中查看某个钩子对应的具体程序,如果是我们熟悉的程序(如Maxthon),它就是正常的;如果是不熟悉的,就要提高警惕了


除了从“钩子列表”中分析木马,我们同样可以利用“发信检测”功能来判断系统是否被安装了游戏木马,这种方法非常灵验但在使用该功能前,需要先选择正确的网卡特别是安装了虚拟机的系统,有可能还存在虚拟网卡,更要注意选择,因为只有流经物理网卡的数据才能被捕获在“网卡适配器”下拉菜单中选择物理网卡,然后点击“网卡信息”按钮来查看选择的网卡是否正确一般来说,如果能得到正确的IP地址和网卡MAC地址,则说明网卡选对了另外也可以点击“开始”按钮,然后随便浏览一个网页,如果列表中有数据包出现,说明选择的网卡是正确的

游戏木马获取账号信息后,会通过各种方法将它发送出去,其中最常见的就是将信息发送到指定的邮箱或网址我们先关闭其它一切会扰乱网络数据捕获的程序,然后选择“只捕获smtp发信端口(25)和Web发信端口(80)”,接着点击“开始”按钮让软件开始监控现在进入游戏吧,输入账号密码一直进入到游戏场地后再退出游戏,查看“发信检测”窗口,如果有木马在发送数据就会被捕获到(如图2)根据信息发送方式的不同,捕捉到的数据信息也不尽相同比如通过邮箱接收信息的方式,我们就可以捕捉到接收信息的邮箱用户名和密码而利用网址来接收信息的,可以捕捉到接收的网址信息等这样就可以轻易地揪出那些盗取游戏账号的幕后黑手不过有时候账号信息是经过加密处理的,这时我们捕捉下来的数据就不是明文,而是一些乱码没关系,我们的主要目的是知道自己的系统中是否有木马,而不是要得到其它什么

本新闻共2页,当前在第1页  1  2  

编辑:xker.com

上一篇:妙用Windows磁盘配额 让黑客无从下手
下一篇:没有了
关闭窗口】【技术交流】【收藏此页
相关文章
·通过系统权限法来清理dll木马·木马各种隐藏技术披露·超级小的FTP木马——SlimFTPd的配置
·IExpress全力打造“免检”木马·教你轻松搞定QQ木马·一波三折搞定QQ木马病毒 
·七大“高手”帮你把木马杀个片甲不留·破解别人的asp木马密码的方法·用木马取得远程电脑上QQ聊天纪录 
·木马查杀防范秘技红宝书(全)·在木马中简单实现远程关机·有效防御PHP木马攻击的技巧 
·用ASP木马实现FTP和解压缩 ·十招防住ASP木马·提示:黑客、木马又有“新伪装”
推荐文章 最新文章 热门文章
·全面解析系统剪贴功能资源占用
·在ASP.NET中防止注入攻击
·仅用css编写无限分级弹出菜单
·完整图解Tomcat 5.0.28 安装笔记
·用Java快速开发Linux GUI应用
·妙用Windows磁盘配额 让黑客无从下手
·在Linux3.0下安装DB28.2
·选购液晶牢记三大注意事项
·详解TCP端口:作用,漏洞,操作详析
·从此不再心头痛 数据库连接方法总结
·网络应用技巧 用注册表强化网上邻居
·JMX+J2SE5.0实现Web应用的安全管理
·小工具大用处 让网吧线路可以自由切换
·C#利用Web Service实现短信发送
·用VB6.0实现网络实时监控系统
·网络游戏保护神:游戏木马检测大师
·教你清除QQ空间右上方广告
·拒绝诱惑!新手“DIY十忌”思想篇 
·巧用紧急修复盘恢复98/2000双启动 
·Win2K/XP系统中超强命令syskey
·跟文字服务的N个不爽说Byebye!
·不烦我 电影广告快速过滤技巧
·全面解析系统剪贴功能资源占用
·充电:C#2.0 的新增功能学习
·公务员面试试题集三
·公务员面试试题集二
·公务员面试试题集一
·ASP.NET中常用的优化性能的方法
·解决Asp.net代码不紧凑引起的问题
·ASP.NET中的事务处理和异常处理
·个人简历表格
·免费代理IP(每日更新)
·QQ收费头像免费使用的方法 
·QQ密码丢失后能做的事情:快速找回密码
·Norton AntiVirus 2006 注册码(激活
·系统优化 专题
·WinRAR 3.51 注册码
·豪杰超级解霸V9.1正版注册码
·找回QQ密码的注意事项 
·史上最强QQ个人档案资料欣赏
·Ajax技术开发指南
·QQ空间皮肤代码
·最经典的黑客入门教材
·求职简历封皮
·ACDSee v8.0注册码
评论

设为首页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
Copyright © 2003-2006 xker.com All rights reserved.小新技术网 合作广告QQ:12231446
本页浏览次数: