| 在网上看到一大堆密码防盗功能怎么怎么地强,今天偶便到网上弄了个“思思盗Q王最新版”对其进行测试。
下载:http://www.skycn.com/soft/27503.html
首先,我对“思思盗Q王最新版”进行了设置,设置将盗取的QQ帐号与密码发送到我的邮箱中,设置好后便生成一个盗Q木马程序,我便在我的机器上运行该木马,运行后,我便登录我的QQ(没用终截者的密码锁功能进行保护),过了一会,我便登录我的邮箱查收邮件,查收完毕后,发现有一封新邮件,打开一看,是思思盗Q王木马发送至我邮件的刚才登录的QQ号及密码。
我退出已登录的QQ,然后将QQ用终截者的密码锁进行保护,保护后再重新登录QQ,用终截者的密码锁保护QQ后就没有收到思思盗Q王木马发送至我邮件的QQ信息了,于是我便对终截者进行了分析。
首先,我运行终截者的求助专家功能,对系统进行扫描,扫描完毕后,在扫描报告中提示有四条警告文件,我看到第一条与第四条的atmqq2.dll文件非常可疑(其实这就是盗Q木马程序),如下图所示。

其次,我用终将QQ用终截者的密码锁进行保护后,通过procexp工具查看QQ程序加载的文件,经procexp工具查看不到QQ程序加载的文件(如下图所示),经研究发现,原来终截者的密码锁保护是将受保护的程序进行全方位的安全加固,让外部程序不能注入到其进程里面,从而获取不到受保护程序的任何信息。

|