如何怎样盗dnf号的号

前几天碰到一个盗号的骇客杂种,盗了我们群主DNF的号,后来我在群里骂了它,它现在天天给我放木马,555.有没有好心的黑客教下我怎么办?
前几天碰到一个盗号的骇客杂种,盗了我们群主DNF的号,后来我在群里骂了它,它现在天天给我放木马,555.有没有好心的黑客教下我怎么办?
你在网络上冲浪,别人和你聊天,你发电子邮件,必须要有共同的协议,这个协议就是TCP/IP协议,任何网络软件的通讯都基于TCP/IP协议。如果把互联网比作公路网,电脑就是路边的房屋,房屋要有门你才可以进出,TCP/IP协议规定,电脑可以有256乘以256扇门,即从0到65535号“门”,TCP/IP协议把它叫作“端口”。当你发电子邮件的时候,E-mail软件把信件送到了邮件服务器的25号端口,当你收信的时候,E-mail软件是从邮件服务器的110号端口这扇门进去取信的,你现在看到的我写的东西,是进入服务器的80端口。新安装好的个人电脑打开的端口号是139端口,你上网的时候,就是通过这个端口与外界联系的。黑客不是神仙,他也是--- 通过端口进入你的电脑
黑客是怎么样进入你的电脑的呢?当然也是基于TCP/IP协议通过某个端口进入你的个人电脑的。如果你的电脑设置了共享目录,那么黑客就可以通过139端口进入你的电脑,注意!WINDOWS有个缺陷,就算你的共享目录设置了多少长的cipher,几秒钟时间就可以进入你的电脑,所以,你最好不要设置共享目录,不允许别人浏览你的电脑上的资料。除了139端口以外,如果没有别的端口是开放的,黑客就不能入侵你的个人电脑。那么黑客是怎么样才会进到你的电脑中来的呢?答案是通过特洛伊木马进入你的电脑。如果你不小心运行了特洛伊木马,你的电脑的某个端口就会开放,黑客就通过这个端口进入你的电脑。举个例子,有一种典型的木马软件,叫做netspy.exe。如果你不小心运行了netspy.exe,那么它就会告诉WINDOWS,以后每次开电脑的时候都要运行它,然后,netspy.exe又在你的电脑上开了一扇“门”,“门”的编号是7306端口,如果黑客知道你的7306端口是开放的话,就可以用软件偷偷进入到你的电脑中来了。特洛伊木马本身就是为了入侵个人电脑而做的,藏在电脑中和工作的时候是很隐蔽的,它的运行和黑客的入侵,不会在电脑的屏幕上显示出任何痕迹。WINDOWS本身没有监视网络的软件,所以不借助软件,是不知道特洛伊木马的存在和黑客的入侵。接下来,让你利用软件---- 如何发现自己电脑中的木马
再以netspy.exe为例,现在知道netspy.exe打开了电脑的7306端口,要想知道自己的电脑是不是中netspy.exe,只要敲敲7306这扇“门”就可以了。你先打开C:\WINDOWS\WINIPCFG.EXE程序,找到自己的IP地址(比如你的IP地址是10.10.10.10),然后打开浏览器,在浏览器的地址栏中输入 ,如果浏览器告诉你连接不上,说明你的电脑的7306端口没有开放,如果浏览器能连接上,并且在浏览器中跳出一排英文字,说的netspy.exe的版本,那么你的电脑中了netspy.exe木马了。这是最简单最直接的办法,但是需要你知道各种木马所开放的端口,我已知下列端口是木马开放的:、、1、3、。但是就算你熟悉了所有已知木马端口,也还是不能完全防范这些木马的,我们需要----
进一步查木马
  我曾经做了一个试验:我知道netspy.exe开放的是7306端口,于是我用工具把它的端口修改了,经过修改的木马开放的是7777端口了,你现在再用老办法是找不到netspy.exe木马了。于是我们可以用扫描自己的电脑的办法看看电脑有多少端口开放着,并且再分析这些开放的端口。 前面讲了电脑的端口是从0到65535为止,其中139端口是正常的,首先找个端口扫描器,我推荐“代理猎手”,你上网以后,找到自己的IP地址,现在请关闭正在运行的网络软件,因为可能开放的端口会被误认为是木马的端口,然后让代理猎手对0到65535端口扫描,如果除了139端口以外还有其他的端口开放,那么很可能是木马造成的。
排除了139端口以外的端口,你可以进一步分析了,用浏览器进入这个端口看看,它会做出什么样的反映,你可以根据情况再判断了。 扫描这么多端口是不是很累?需要半个多小时傻等了,现在好了,我汉化了一个线程监视器,Tcpview.exe可以看电脑有什么端口是开放的,除了139端口以外,还有别的端口开放,你就可以分析了,如果判定自己的电脑中了木马,那么,你就得---- 在硬盘上删除木马
 最简单的办法当然是用删除木马了,Netvrv墙可以帮你删除netspy.exe和bo.exe木马,但是不能删除netbus木马。
  下面就netbus木马为例讲讲删除的经过。
  简单介绍一下netbus木马,netbus木马的客户端有两种,开放的都是12345端口,一种以Mring.exe为代表(472,576),一种以SysEdit.exe为代表(494,592字节)。 Mring.exe一旦被运行以后,Mring.exe就告诉WINDOWS,每次启动就将它运行,WINDOWS将它放在了中,你可以打开C:\WINDOWS\REGEDIT.EXE进入HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run找到Mring.exe然后删除这个健值,你再到WINDOWS中找到Mring.exe删除。注意了,Mring.exe可能会被改变名字,字节长度也被改变了,但是在注册表中的位置不会改变,你可以到注册表的这个位置去找。
  另外,你可以找包含有“netbus”的,再看字节的长度,我查过了,WINDOWS和其他的一些没有包含“netbus”字符的,被你找到的文件多半就是Mring.exe的变种。
  SysEdit.exe被运行以后,并不加到WINDOWS的注册表中,也不会自动挂到其他程序中,于是有人认为这是傻瓜木马,我倒认为这是最最可恶、最最的木马。别的木马被加到了注册表中,你就有痕迹可查了,就连专家们认为最最凶恶的BO木马也可以轻而易举地被我们从注册表中删除。
  而SysEdit.exe要是挂在其他的软件中,只要你不碰这个软件,SysEdit.exe也就不发作,一旦运行了被安装SysEdit.exe的程序,SysEdit.exe也同时启动了。我在自己的中做了这样一个实验,将SysEdit.exe和C:\WINDOWS\SYSTEM\Abcwin.exe捆绑起来,Abcwin.exe是智能ABC,当我开启电脑到上网,只要没有打开智能ABC输入法打字聊天,SysEdit.exe也就没有被运行,你就不能进入我的12345端口,如果我什么时候想打字了,一旦启动智能ABC输入法(Abcwin.exe),那么捆绑在Abcwin.exe上的SysEdit.exe也同时被运行了,我的12345端口被打开,别人就可以黑到我的电脑中来了。同样道理,SysEdit.exe可以被捆绑到网络、信箱工具等上,甚至可以捆绑到拨号工具上,电脑中的几百的程序中,你知道会在什么地方发现它吗?所以我说这是最最阴险的马,让不胜防。
有的时候知道自己中了netbus木马,特别是SysEdit.exe,能发现12345端口被开放,并且可以用netbus客户端软件进入自己的电脑,却不知马在什么地方。这时候,你可以检视内存,请打开C:\WINDOWS\DRWATSON.EXE,然后对内存拍照,查看“高级视图”中的“任务”,“程序”栏中列出的就是正在运行的程序,要是发现可疑的程序,再看“路径”栏,找到这个程序,分析它,你就知道是不是木马了。SysEdit.exe虽然可以隐藏在其他的程序后面,但是在C:\WINDOWS\DRWATSON.EXE中还是暴lu了。
  好了,来回顾一下,要知道自己的电脑中有没有木马,只要看看有没有可疑端口被开放,用、Tcpview.exe都可以知道。要查找木马,一是可以到注册表的指定位置去找,二是可以查找包含相应的,比如,被开放的端口是7306,就找包含“netspy”的可执行程序,三是检视内存,看有没有可以的程序在内存中。 你的电脑上的木马,来源有两种,一种是你自己不小心,运行了包含有木马的程序,另一种情况是,“网友”送给你“好玩”的程序。所以,你以后要小心了,要弄清楚了是什么程序再运行,安装容易排除难呀。
  排除了木后,你就可以监视端口,----
悄悄等待黑客的来临 
  介绍两个软件,首先是NukeNabber,它是端口,你告诉NukeNabber需要监视7306端口,如果有人接触这个端口,就马上警告。在别人看来,你的的7306端口是开放的,但是7306不是由netspy控制了,当NukeNabber发现有人接触7306端口或者试图进入你的7306端口,马上警告,你可以在NukeNabber上面看到对你做了些什么,黑客的IP地址是哪里,然后,你就可以反过来攻击黑客了。当NukeNabber监视139的时候,你就可以知道谁在用IP bomb炸你。另外提一下,如果NukeNabber告诉你不能监视7306端口,说这个端口已经被占用了,那么说明你的电脑中存在netspy了。第二个软件就是Tcpview.exe,这个软件是监视器,你可以用它来查看有多少端口是开放的,谁在和你,对方的IP地址和端口分别是什么
其他回答 (1)
你可以去 黑客动画吧学习下怎么来防护 呵呵
等待您来回答
地下城与勇士领域专家当前位置:  >>
>> 深入盗号洗信群 教你假期如何防盗号
深入盗号洗信群 教你假期如何防盗号
来源: 多玩作者: 俊俊来拉
精华内容要回顾
重点内容勿错过
  ---------------------------------
  本文由多玩专区作者&俊俊来拉&原创,任何不注明作者和出处的转载,均视为剽窃并追究责任。
  同时,&俊俊来拉&获得价值2QB的多玩草奖励,加油!【】【】
  ---------------------------------
  五一将至,童鞋们放假了,特别是中高生们,又有几天的时间可以玩了。
  当然,玩归玩,玩到自己的号被盗的一干二净,那这个假期肯定不是非常愉快。
  此次,深入盗号洗信群,深切的感受到,盗号的集团化强大的模式。
  理解篇:
  一般,洗信分为:
  第一,收信的集团,大量的在各个网站,外 挂上绑马、一般有铁血马,奥巴马等;
  第二,然后将大量账号密码,然后进行分类,筛选这就是所谓的晒信;俗称箱子。一般分为大箱子(30-60)小箱子(1-30);
  第三,一手信销售直接卖给下线散户,通常价格1-1.5元一个号。(一手信就是指之前为被盗过的账号),小箱子除外;
  第四,二手信以低价卖给下线散户,一般为0.1-0.15一个号。(顾名思义二手信就是指之前以被盗过的账号);
  第五,老信,一般是2.3天前以被盗过的账号,这类一般是送给那些所谓的广告手的,无任何价值。
  解惑篇:
  第一:Q我的账号绑定了密保卡怎么还会被盗?
  一般的盗号程序都有截屏的功能,只要你的密保卡放在QQ硬盘等,只要你打开密保卡都会被截下,如下图:
  点击图片查看大图
  第二:Q我绑定了手机令牌怎么也被盗了。
  A盗号的原因是手机令牌有2分钟的延迟。
  此类情况,比较少数,毕竟洗信集团没什么时间专门盯你这个号。
  一般是个人行为,远程控制,等你输入6位后,他强行就可以直接让你掉线,自己为所欲为。
下页阅读小提示:怕盗号?不怕,来打预防针
看完本文后的感觉?已有0人评价,选表情后可见其他玩家表态。
<span onclick='javascript:if(document.all){clipboardData.setData("Text",location.href);this.innerHTML="[文章地址已复制]";}'
class="btn">[与更多人共享]
DNF装备库秀出人品
DNF火热排行榜
最热文章排行
最热视频排行
DNF特色栏目
DNF火热推荐
YY娱乐直播间DNF防盗号心得 根源上教你如何预防盗号
[复制链接]
发布时间:12-10-28 08:03 来源:17173 作者:o(ε)o潇
  废话不多说了 进入正题
大多数人都在疑惑为什么我的号好好的就突然被盗了呢。而且还是洗的干干净净的。其实盗号团伙并不是一个人。从DNF刚出的那一年开始。盗号团伙就已经出现了。
下面我来说说经盗号的那些流程吧
  首先 盗号有两种办法 第一种也是最简单最快捷的。 后台直接上号。无安全。2级在线记录 直接用你登陆的数据 也就是你刚进游戏的那一刻的数据直接拦截了
然后发到我的电脑上 用我的电脑登陆你的DNF号 当我进去后 你那边登陆的DNF就会暂时崩溃 也可能是卡频。 然后我就可以想怎么洗就怎么洗了
因为是后台直接登录你的账号 所以你的手机令牌合QQ令牌。密保卡这些安全措施都没有用 第2种 也就是DNF游戏里 人家经常发喇叭说的黑信。
其实黑信就是盗号工作室拦截的大量游戏ID(也就是QQ号和密码)里面有多少钱都有记录。但这个黑信只有账号密码还有2级密码等。 进入游戏
如果不是同地区的肯定会有安全模式。遇到这个情况怎么办呢。 下面我来介绍下 安全模式的出现是怎么回事。其实安全模式就是当ID出现不一样的地区的时候就会自动出现安全
当ID在同一个地区出现的时候就没有安全。所以大多数盗号玩家就会用VPN也就是转换地址的软件。比如你是在香港。你可以把你的IP地址换成广东或福建等地方。也就是说
安全模式对于盗号的来说等于没有用。因为盗号工作室在拦截ID的时候还会把你的IP地址 游戏等级
身上游戏B有多少都会记录。所以盗号的只需登录跟你一个地区就不会有安全模式了 这2种盗号方法是我看他们用过最频繁的 现在来说下
为什么有那么多人都被盗号呢?工作室有那么多时间? 其实 工作室为了把利益最大化 早就DNF刚出的第一年就把网撒向了广大玩家。利用广大玩家的数量 他们低价出售ID
目前市场上最便宜的ID 是一毛钱一个ID 便宜吧。一个玩家每天能盗最少20个ID左右 如果是后台ID 差不多是2块钱一个ID
但效率非常高。一天能盗个上百人。
更多精彩推荐
【责任编辑:舵主】TAG:
Copyright &#169; 2002- 版权所有 52PK游戏网 渝ICP证B2-号 文网文[号DNF体验服号怎么盗,我知道账号密码,他已经很长时间没有玩了,就给我玩,我想盗他的号,有密保手机_百度知道
DNF体验服号怎么盗,我知道账号密码,他已经很长时间没有玩了,就给我玩,我想盗他的号,有密保手机
提问者采纳
那么问题来了,你确定想盗吗?
很简单,有这个号的好友不? 要时间比较久的,然后在你经常挂这个Q的地方进行申述,就很容易搞定了,但是对方也能这样找回,Q都这样。而且体验服差不多一年回档一次,回档的意思是,所有数据清空,满级号变成一级。装备归零。所以,体验服大伙都是为了提前看下什么东西涨价,然后在正式服里面囤用的。
提问者评价
太给力了,你的回答完美地解决了我的问题,非常感谢!
其他类似问题
按默认排序
其他8条回答
TYF盗了有个毛用。过段时间就会回一次档。
妥妥的不能告诉你
盗号可耻!
那是无法盗用的
手机密保!再次什么都不行
好长时间没玩?别盗了,上号去已经什么都没有了!
盗不了的,
基本上不可能
等待您来回答
下载知道APP
随时随地咨询
出门在外也不愁

我要回帖

更多关于 怎样盗dnf号 的文章

 

随机推荐