与网络游戏木马过招
登陆后,我们把游戏关掉,再回到commview中,
![]() |
![]() |
看见上面的信息了么?那里是我的帐号和密码,是以ASP的形式被发送走的.
![]() |
![]() |
把它CPOY到文本中,整理一下这段地址.把它复制出来,加到IE里面试一下.
![]() |
![]() |
看,发送成功了吧?这会大家知道这种木马的原理了吧,但是这样的方式,我们搞不到木马拥有者的信箱是很郁闷的,不过这种木马还是效率很低的,经常有发送失败的时候,真是各有利弊啊.
那么碰到我说的第一种方式的木马呢,我们在截获的数据包中能找到有一条
stmp
login....... 后面跟一堆乱码
user.....乱码
passwd...乱码
看,这就是木马在登陆它的发件箱啦,但是乱码怎么办呢?那是用stmp加密了,不要急,我好人做到底,
顺便给大家写个小软件,专门破解stmp加密的软件,可能在别的地方大家也能用上,只要大家喜欢就好
这个软件用起来也很简单.
打开命令行CMD
C:>test user passwd 回车 (注,user就是你在用户名位置看见的乱码,passwd是你在密玛位置看见的乱码)
然后给你返回的就是真正的用户名和密码了.
0
相关文章
