迅雷抓鸡实现方法与防范技巧

所属分类: 软件教程 / 浏览下载 阅读数: 1709
收藏 0 赞 0 分享

  人世间最大的悲哀,莫过于人家正在害你,不知情的你还对他感恩戴德。这样荒唐的事情,只会在电视剧中出现吗?你想过自己也会变成那样吗?如果你不信,看完本文准让你大吃一惊!
  迅雷抓鸡法最阴毒的就是它共享的捆绑文件令受害者无法产生警惕,反而会因为下载速度提升感到高兴。我们应该如何防范黑客用迅雷抓鸡呢?下面我们就来揭开谜底。
  一、迅雷抓鸡太隐蔽了
  由于迅雷使用的多资源超线程技术,从而构成独特的迅雷同享网络,在很多方面和P2P软件非常的相似。但迅雷是让用户将有效的重要消息共享到雷区,当用户下载某个文件信息的时候,迅雷会在雷区寻找相同的文件信息,从而有效地提高文件的下载速度。
  本来这些措施是为了提高下载速度,但是该功能却引来了黑客的目光。黑客正是利用这样的共享,将捆绑有木马后门的文件共享,当用户下载该文件运行后就会被植入木马。
  之所以会这样,因为雷区共享的资源很多,不会引起用户的注意。其次用户虽然可以不到不熟悉的网站下载,但是迅雷却做不到这一点。这样木马就鱼目混珠的混进来了。
  二、迅雷抓鸡一点也不神奇
  1.升级迅雷账号
  黑客要用迅雷抓鸡,首先要拥有一个至少是“少校”级别的迅雷账号(图1),这样才可以发布资源。怎么才能将账号信息升级到这样的级别呢?
  根据迅雷官方的规定,注册用户(雷友)只需要登录在线1小时即可得2 分,下载一个文件就可以得5分,注册用户在线时长得分每天封顶 20 分,下载文件得分每天封顶 50 分,这样就可以以每天70分的速度升级。
  小提示:黑客也可能盗用他人的迅雷账号,这是最省事的方法。
迅雷抓鸡实现方法与防范技巧
  2.捆绑免杀木马
  现在运行全新的捆绑工具Ek Chuah,首先点击“相关设置”中的“基本设置”选项,在“待合并文件”中设置插入的文件,也就是我们生成的下载者木马程序。接着在“宿主文件”设置被插入的文件选项,这里我们可以任意的选择一个常用的应用程序。
  程序为提供了三种捆绑方式,这里选择“搜索多余空字节”,它是在程序中搜索内部存在的缝隙,尝试把文件分散插到缝隙中(图2)。再点击“高级设置”选项,这里的命令都是用于防止杀毒软件查杀,设置完后点击“开始合并”即可。
迅雷抓鸡实现方法与防范技巧
  3.发布捆绑文件
  捆绑文件完成后将它上传到任意网络空间中,接着我们再用迅雷下载。下载后,在下载列表里面,点击该文件链接中的“发布”按钮,会弹出一个文件介绍的“雷区”窗口。
  当这迅雷网络检测到所需要的文件信息后,就会自动共享给其他正在下载该资源的计算机用户(例如《越狱》),这样当文件运行以后我们的木马也就种植上了(图3)。
迅雷抓鸡实现方法与防范技巧
  三、想抓我没门
  首先,不要从不了解的网站下载文件信息,即使是从自认为安全的网站下载的文件,下载完成后最好先验证文件的MD5码,以保证文件没有被其他人修改过。
  小提示:一般网站下载会提供一个md5码,用户下载以后用MD5程序对下载的文件进行计算,如果得到的MD5相同就表示文件没有被修改。
  其次,即安装最新版本的杀毒软件,并将病毒库更新到最新。这样当捆绑文件分解运行的时候,如果检测到病毒木马程序就会立即进行查杀,从而有效的保护系统的安全。
  运行《网页木马拦截器》这款安全工具,该软件的功能和Windows Vista系统的UAC很相似。无论是捆绑木马还是用户运行的安全工具,再运行的时候都会进一步的提示用户加以确认(图4)。
迅雷抓鸡实现方法与防范技巧
  攻防博弈
  攻 黑客:文中用的方法比较巧妙,属于主动进攻型,比弄到迅雷博客里面,等人下载强多了。此外,还有一些更新更隐蔽的抓鸡方法,让人防不胜防!例如还可以自制一个图片传给受害者,当它被打开时,就开启了4444端口,然后我们可以远程控制受害者了。
  防 编辑:文件捆绑的确让人感到很棘手,我们可以先在虚拟机或影子系统中运行下载文件,等确安全后再在本地运行也不迟。至于特制图片入侵,我们只须将4444端口关闭并禁止通信即可。
更多精彩内容其他人还在看

没有BT种子还能否继续下载?

  网上一直上演着一茬又一茬跪求BT种子的凄惨故事。很多朋友对此不屑一顾,他们说,没有种子也可以下载呀。BT下载缺少种子到底还能下载么?喜欢BT下载的朋友一起来看看这其中究竟是怎么回事。   正方观点:没有种子,BT下载任务无法完成,直到新种子出现才能继续下载
收藏 0 赞 0 分享

迅雷抓鸡实现方法与防范技巧

  人世间最大的悲哀,莫过于人家正在害你,不知情的你还对他感恩戴德。这样荒唐的事情,只会在电视剧中出现吗?你想过自己也会变成那样吗?如果你不信,看完本文准让你大吃一惊!   迅雷抓鸡法最阴毒的就是它共享的捆绑文件令受害者无法产生警惕,反而会因为下载速度提
收藏 0 赞 0 分享

Google短信搜索掌握丰富手机资讯

  Google最新推出“短信搜索”功能。用户利用手机向Google发送了一条带有搜索关键字的信息后,Google会判断要查找的特定信息,并自动将所查询的结果以文字形式返回到手机中。不过它与传统的搜索引擎不同,在结果中仅有文字而无具体的链接、网页,这样可方
收藏 0 赞 0 分享

巧用迅雷下载来保存注册码

巧用迅雷的在线保存功能,就可以将自己喜爱的软件的注册码保存在网上,随时使用!这样我们的软件就可以做到永不过期!   实现步骤如下:   第一步:登录雷友   打开迅雷5,单击左侧下方“雷友信息”中的输入框,输入雷友帐号和密码,在打开窗口
收藏 0 赞 0 分享

上网冲浪 七款主流网页浏览器评测

  对于一个网民来说,网页浏览器是不可或缺的软件。面对各式各样的浏览器,我们该如何选择,什么样的浏览器最适合你?我们从用户需求角度出发,对当前流行的7款浏览器进行横向评测,让大家找到适合自己的“冲浪”工具。   测评软件和平台   本次进行测
收藏 0 赞 0 分享

下载、播放不间断 将偷偷看进行到底

  N久没上网下电影看了,被一个GG告知现在流行边看边下,不用再为了下一本片子而等一个通宵,也不会因为没有时间下载片子而没得看。   这样熊掌兼得的好事摆在眼前怎么可能错过呢?于是在百度里一搜,果真看到了不止一家打着边下边看的旗号的BT下载工具。脱兔、ToTolook
收藏 0 赞 0 分享

无需扬鞭自奋蹄 迅雷电骡批量下载方法

  电骡emule作为最为流行的下载方式之一,成为大家的最爱。但是emule有一个最大的问题,就是下载速度太慢,同时这个问题也使得其下载稳定性不够。迅雷的出现很好地解决了这个问题,但是迅雷有一个问题,无法在新建任务时直接输入多个电骡下载资源链接。不过,我们还是有一
收藏 0 赞 0 分享

FlashGet下载文件管理轻松高效的技巧

  在网络上下载资源时,我们最关心的问题就是下载速度,其次是下载后的管理。我们知道,最新版的网际网际快车2.0通过特有的P4S技术为我们提供了高速的下载,不仅如此,它还提供了强大的文件管理功能,方便日后对文件进行打理,提高操作效率。那么,我们要如何最合理地应用
收藏 0 赞 0 分享

IE有效避免恶意网页中恶意代码的攻击

  恶意网页成了宽带的最大威胁之一。以前使涌Modem,因为打开网页的速度慢,在完全打开前关闭恶意网页还有避免中招的可能性。现在宽带的速度这么快,所以很容易就被恶意网页攻击。   一般恶意网页都是因为加入了用编写的恶意代码才有破坏力的。这些恶意代码就相当于一些
收藏 0 赞 0 分享

用命令清除IE7上网浏览历史记录

  无论是出于保证计算机性能还是数据安全方面的考虑,我们常常需要及时清除浏览器的历史记录,包括浏览器缓存、所记录的Cookies、历史记录、密码等。一般而言,在IE7(Internet Explorer 7)中,相应的是操作是通过“Internet 选项”
收藏 0 赞 0 分享
查看更多