盗号方法主要分3种:木马,远程控制和暴力破解
1.木马:木马也分两种,通用和非通用!通用就是说,很多游戏的帐号盗窃代码都整合到了一个木马里,这种木马可以盗窃很多游戏的帐号;非通用就是根据不同的游戏所写出的木马,只能盗窃一种游戏的帐号!
2.远程控制:远程控制是种软件,分客户端和服务端,服务端说白了就是木马,有键盘记录功能,大部分黑客都用远程控制软件来控制肉机!
3.暴力破解:假设你的密码是6位的纯数字,那就做一个密码字典,这个密码字典里包括000000到999999之间的所有密码,然后一个一个的尝试!
深入讲解:
1.木马:最初做好的木马是任何杀软都可以杀掉的,之后要做的就是做免杀(免杀就是对最初的木马或者病毒做一些处理,让它可以通过杀软的追杀)
2.远程控制:远程控制没有固定的方向,大部分都是拿站挂马为主的传播方式,小站一个小时能拿下1000多个,一旦你中招了,对方可以窃取你的所有资料,基本上就是你可以对自己电脑做的操作,对方都可以做!
3.暴力破解:暴力破解是密码破解的基础,很多初学者都会学,但是不是每个人都能破出密码的, 暴力破解主要分两个阶段:密码字典制作阶段和破解阶段!
目前网上的密码字典制作程序实在是不怎么好用,大部分都做了限制最高只能生成11位的密码,这类的密码字典软件主要就是给初学者用的,高手破密码的时候会用自己写的软件,一般计算机系毕业的学生都可以写的出来,但是有个难题
6位密码
90^6=531441000000个
531441000000*7=3720087000000 B
=3632897460.9375 KB
=3547751.42669677734375 MB
=3464.601002633571624755859375 GB
=3.3833994166343472898006439208984 PB
这仅仅是数字的,如果1位到16位的数字+小写字母+大写字母+特殊字符,那占空间真的是不可想象,而且要做出这么多的密码,这可不是一两个星期能办到的,但是高手总是有办法,例如,可以生成一个密码就尝试一个密码,尝试完了如果密码不对就把这个丢掉,不保存,大大省了空间,但是这需要很深的程序设计功低,技术学到后期,很多东西网上给的实在是太少了,都要自己做的,说到这里,特别提一下,我想很多人都在用挤线器,当人多的时候让程序自动输入密码去挤,这个挤线器用的原理类似于暴力破解的第2阶段,如果这个挤线器是标准的代码做出来的,那么只要稍微修改下就可以破解了,但是如果不是标准的代码做出来的,例如是易语言写的,或者是按键精灵写的,那就不好说了,这方面的东西本人接触的很少!
如果密码字典有了的话,电脑配置好再加上超高的网速,大约一星期就可以破出一个帐号,一星期一个不少了,选帐号也是有讲究的,找一些大号破,当然,有些玩家可能会反驳,游戏有密码输错后的限制还有进入游戏的验证等等,实际上破游戏帐号的一般都是学了点皮毛就自称是黑客然后到处招摇撞骗的傻B,除非是天才,一般人没40年的功力想成为真正意义的黑客基本上都是不可能的!密码破解的高手都去搞银行帐号去了,银行卡的密码6位纯数字,把程序写在电路板上找个取款机一夜搞定一个银行帐号,高手一般不会破游戏帐号,除非是遇到很有价值的游戏帐号!所以完美做的什么限制,验证,纯粹都是防御傻B的,高手有的是办法,例如,3次输错密码2分钟内不能登陆,那我就每隔2分钟尝试3个密码,如果3开那每2分钟就是9个密码,如果是10台电脑同时运行,那每2分钟是90个密码,如果破了3开的限制,什么2分钟不能登陆的限制,白搭!什么叫道高一尺魔高一丈,说的就是完美!
防御方式:
1.木马: 按时更新杀软,最好有影子系统或者是还原精灵,
2.远程控制:同上!
3.每法防御,唯一能做的就是把密码设置的复杂点 ,尽量拖延对方的时间,等对方没耐心以后你的帐号就安全了!
以上纯属个人观点,若有错误,请指正!