【搬运】了解木马原理,原理被盗,这是基础中的基础
艾尔之光吧
全部回复
仅看楼主
level 13
w502559936 楼主
LZ看了此贴心里起伏比较大 最终决定搬运过来给大家看
首先郑重声明 :
此贴是从剑灵吧搬运来的 并不是LZ自己写的
因为LZ对于电脑也是个小白 只知道基础中的基础
我搬运来此贴只是希望大家玩游戏都玩的是开心 希望大家都尽量避免被盗这类不开心的事发生
PS:一楼不给看 希望大家不要X楼
2014年02月22日 11点02分 1
level 13
w502559936 楼主
自从有网络的那天各种因利而动的木马层出不穷,商家也为了保护自己的客户利益绞尽脑汁研发各种防盗措施,但是至今也不能有效解决。首先这里我说下从古至今的一些常见的安全措施和针对它们出现的木马类型工作原理,首先最原始的就是普通密码,然后其次普通密码形式上演变出来的类似2级密码这种随机数字排序,鼠标输入软键盘密码,后来还有密保卡,将军令这类,第一种密码形式是最早的安全保障,也是几乎没用的安全形态,最早的网游比如传奇就是这样,一个账号一个密码,被盗者多不胜数,盗这种密码的木马工作原理非常简单种类也多,但是所有木马原理几乎一样,就是类似键盘记录器一样,该木马就是当你激活目标程序时,比如玩家启动了传奇,然后木马也自动启动,开始记录你键盘输入的数字和英文,然后打包发送给盗号者,这类木马会反复记录几次,提高精准度避免玩家敲错导致记录有误,这样盗号者会对比判断,然后得出
正确的
密码,然后在夜黑风高的夜晚下手[滑稽]
2014年02月22日 11点02分 2
level 13
w502559936 楼主
下面开始说第二中保护措施,就是普通密码演变出来的2级密码,针对这种告别键盘输出,并且随机排序的密码,针对它的木马也很快诞生,它们启动原理都一样,就是当玩家开始输入2级密码时,木马通过定点截图,然后打包发送给不法分子,截图规律和激活条件各不同,有的是鼠标点击时,就是你点击要输入的密码时,每点一下截图一次或者多次,还有一种就是按时间段多次截图,然后发送,后来2级密码也出现进化,比如不把鼠标不放上去时数字不显示,所以木马也根据游戏的不同措施变成录制,但是木马缺点是延迟高,因为占用网速过大,常被高端玩家发现识破,但是今天不同,人人都是光纤,录制个人类肉眼能看清楚的小动态视频还是不会因为占过多网速而被发现
2014年02月22日 11点02分 3
level 13
w502559936 楼主
下面让我们说下第三密保卡的盗取原理,这个曾经的超级安全措施被玩家看好,主要实施在当时如日中天的魔兽世界,后来随着时间的推移玩家开始陆续被盗,玩家非常不解这种东西怎么被盗,都怀疑是网易或者9城[委屈]终端被入侵,动摇心态很大,后来原理被玩家摸索出来,木马并非是玩家想的那样,神马高端黑客或者长时间潜入盗取你整个密报卡的数字,其实不是那样,该木马会在玩家启动目标游戏时提醒不法分子,然后不法分子启动已经在你机器上的病毒攻击你的程序,将你网络瘫痪,这时你以为掉线了就要重新登录游戏,当你再次点击那个你认为熟悉的登录程序时,其实它已经变质了,当你进入熟悉的输入界面时其实那个界面是盗号者那边的界面或者链接,你完全帮他进行了一次登录,这时盗号者登录了你的游戏,然后启动病毒瘫痪你的机器,你这边踢不下去
2014年02月22日 11点02分 4
level 13
w502559936 楼主
这个盗取密报卡的木马缺点是盗号者必须在线配合木马,毕竟他们不知道你那复杂的密报卡,以及你啥时候上线帮好帮他输入,所以应对办法就是当你掉线时不要马上登录,可以尝试重启,因为这个木马需要你们之间网络链接同时操作,所以你重新启动后,对面将失去你的目标,当你在上线时,激活程序时他只会在收到一个落网消息,还要在踢你一次,因为他没法次次都准确的把自己的登录界面发给他网下的每一个不知道啥时候中套的鱼,所以都是先等你登录次,确认你中奖了
2014年02月22日 11点02分 5
level 13
w502559936 楼主
但是假如你倒霉,盗号者就放了一条线,那么可能你启动的第一次,就已经没有第二次了
2014年02月22日 11点02分 6
level 13
w502559936 楼主
下面说下将军令牌,看道现在的人应该大概知道了,将军令就是个随时更改的普通密码,或者2级密码,盗取难度无非就是增加的时间限制,盗号者需要在将军令变动前盗取,或者干脆不需要如此麻烦,就是改变前获得你密码踢你下线,然后瘫痪你网络,你将军令变了能怎么地,你登录不了,踢不了他,人家也上线了不需要概率密码是否再次改变,话说将军令现在有啥新的形势我就不清楚了,但是木马原理都一样,假如你是三个保护措施都有,木马就三个功能全在,所以玩家不要认为我这次丢号是因为没设置神马2级密码,没用,你中了木马,你就算设置了2级,甚至2级密码呢爷爷都不好使,因为木马是全功能的
2014年02月22日 11点02分 7
level 12
X
2014年02月22日 11点02分 8
level 13
w502559936 楼主
下面说下现在木马没有比较没有办法的措施,就是最简单的,异地登录………因为ip每个都不一样,更别说异地了,就是本地都不行,除非官方认为本地可以,但是我不明白官方为啥知道异常登录还可以用拍卖……
2014年02月22日 11点02分 9
level 13
w502559936 楼主
可能是因为现在玩家去网吧的人多,怕这么下去次次让玩家解除安全模式被不明白的玩家吐槽,所以腾讯虽然坑,我天天黑,但是我说话公平,不懂的玩家要学习,不要觉得神级黑客都让你碰见了,他们不玩这个,就是神级,人家也不会傻到去腾鱼终端下手,所以我问中的就是一般的木马仅此而已
2014年02月22日 11点02分 10
level 13
w502559936 楼主
现在大家看到这里应该不难明白为啥腾讯在剑灵上加的安全措施不多,连个密报卡都没有,因为根本没用,现在最安全的措施还真就属腾讯高,安全中心的确懂的人都觉得它叼暴了,现在理论上最安全的是什么?没错就是实物钥匙,安全中心就类似这个,上就解锁不上就锁,但是毕竟只要跟网络挂钩就不行,有很多人锁了被盗,怎么回事,我来说,就是首先你被上面木马泄漏了信息,然后你锁了游戏,然后你上线需要解锁吧……你解锁上线那边就知道了,然后瘫痪你网络,请问有几个玩家能一直谨慎只要掉线就马上觉得自己是被踢的,然而盗号者这边上线不需要神马回程,只要按下f5,脚本自动找到他在拍卖里设置好的像密码一样的高位价格和物品,秒拍……然后你就完蛋了,请问这些你们防的住吗?速度多快能防住?
2014年02月22日 11点02分 11
level 13
w502559936 楼主
这里有人就要问,怎么木马这么厉害,没错,我这里干脆没提杀毒软件,知道杀毒软件工作原理吗?我们说下最基本的原理,就是杀毒软件杀毒时是兑现着自己的病毒库然后一个一个查你文件有没有这类的……病毒库里有,那么恭喜你,它发现了,没有,那你倒霉,但是大家就可能问为啥木马那么久了杀毒软件还不知道,因为啊,木马一直就没变,它无非就是不停的给自己换外壳让杀毒查不到它,但是杀毒现在配合日益完善的系统已经开始对任何可能跳过管理员权限的程序进行准确封杀,所以现在网吧这种木马好生存,家里这种天天杀毒的不好下手,除非是高端木马,甚至能瘫痪你杀毒软件,并且分裂隐藏,让你格式话只要不彻底都会再生
2014年02月22日 11点02分 12
level 13
w502559936 楼主
下面在说下,为啥有人丢了号,杀的病毒,然后改了密码,然后还丢号,原理不变,就是有些盗号者不仅仅想只邮递金币,他们一样获得你的密报问题,修改你密码,瘫痪你电脑,摧毁你装备,删除你好友,甚至在盗取你其他账号的东西,甚至可以知道你密报问题后,持续盗你,然后在你发现是密保问题被泄漏之前让你损失殆尽,所以当你中了木马后,就马上锁游戏,别神马天真的还要上号看一眼,你想人家安全模式没办法,还改你密码干嘛?就等你上勾打出密保问题,还好我们多数人懂的都用手机改……
2014年02月22日 11点02分 13
level 13
w502559936 楼主
这里奉劝各位,当你丢号时,请彻底格式化系统,这个损失很大,没错,想安全就这么做,我曾经中一木马,丢号,然后格了c盘,但是木马已经重生,又丢,后来没办法,把自动硬盘安装把握有用资料转移上去,然后格式全盘,然后在把移动硬盘在本子用安全模式杀毒,然后在把东西转移回来,这才摆脱
2014年02月22日 11点02分 14
level 13
w502559936 楼主
我上面那种高端木马,假如你不懂,你正好中,我可以告诉你,知道盗号者想,他就可以把你折磨的告别游戏,没错,就这么狠
2014年02月22日 11点02分 15
level 13
w502559936 楼主
最后我说下,安全中心,大家不要把心都寄托在那上面,安全锁就像我上面说的,不是万能,它更大的作用是当你发现不对时赶快锁定,然后有时间去进行杀毒处理,而不是让你当成一个密码,上线解锁,下线锁上万无一失,盗号者只要知道你密码,人家就等你开锁瘫痪你网络,怎么这锁屁用没有,晚一点,人家就一键转移……谁没事还给你八秒回程反应时间啊,回程的都是看你反应慢能弄多点在弄多点,钱?只要他上号成功能按f5了,那么就已经没了
2014年02月22日 11点02分 16
level 13
w502559936 楼主
想当玩家,想玩网络游戏,想网络安全就要把希望寄托给自己,木马不神秘,他们原理简单科学,无非就是我们不动,不能让自己远离那些根本就是无解的危险环境,甚至觉得很安全,只要你属于玩游戏特别上瘾的玩家,就是那种玩不好不开心的地地道道的玩家,我说这些就是你的入门要求,不然你根本不是在玩游戏,你只是在加班不加薪,除非这个游戏不值钱,无利可图,不然早晚不等,想必大家不希望自己玩了半年突然还没人家玩一个月的玩家有钱吧
2014年02月22日 11点02分 17
level 13
w502559936 楼主
我这里在说点题外话,建议大家不要买号,腾讯为了封杀账号买卖行为,已经走极端,它们干脆就是谁注册的谁就能通过最原始的好友找回,不管删除与否,所以这种方式让骗子肆意横行,腾讯不是傻子瞎子,他们知道你被骗,但是就根据条款让人家找回,毕竟你没遵守规则,这种枭雄的做事方式时间长了就让玩家彻底不敢买账号,因为腾讯明晃晃的告诉你,我不管你被不被骗,谁的号就是谁的号,原始者权限最大,你觉得被骗你可以立案,这个和账号权限不冲突
2014年02月22日 11点02分 18
level 13
w502559936 楼主
另一个题外话,腾讯害怕玩家自盗自找,所以当你丢号以后找回的东西都很低,几乎神马白板之类,这点腾讯做的很不好,的确假如你全部找回,可能的确有人耍心眼自盗自找,但是作为运营商不应该以这种少数人的得利当作借口当作挡箭牌让更多好人为自己的损失买单,腾讯应该有这份责任和义务帮玩家抗起一片天,腾讯可以加入这种全部找回的机会,比如暴雪魔兽的一年一次,半年一次等,这才叫正确作法,腾讯怎么这么不愿意出头,为多数玩家的利益出次头能死吗?这个话题其实还应该新开帖子的,我不说废话,策划你能看到吗?还是你自己知道但是压根就不想这么办
2014年02月22日 11点02分 19
level 13
w502559936 楼主
对了,还有不要去调戏神马钓鱼网站,低端的钓鱼等你输入密码,高端的你进入就是中毒,有几个人中毒是自己下东西的,都是打开可疑网站直接中毒……所以钓鱼网站别认为你不输入密码去看看热闹,甚至还去直播调戏…你疯啦……
2014年02月22日 11点02分 20
1 2 尾页