“本地破解”是指盜號(hào)者在本機(jī)中進(jìn)行的QQ破解操作。這種破解方式分為兩種情況:一種是盜號(hào)者所使用的電腦曾經(jīng)登錄過(guò)要破解的QQ號(hào);另一種是別人的電腦中曾經(jīng)登錄過(guò)所要破解的QQ號(hào),而盜號(hào)者通過(guò)黑客手段把相關(guān)的登錄信息文件頭了過(guò)來(lái)(在此我們不談如何去偷,只假設(shè)盜號(hào)者已經(jīng)獲得了QQ的相關(guān)信息文件)。
本地破解的奧秘
QQ在使用時(shí),會(huì)將用戶(hù)的帳號(hào)、密碼 、好友列表、個(gè)人信息和聊天記錄等保存在本地電腦的QQ安裝目錄中(默認(rèn)為C:Program FilesTecent),并且按照QQ安裝目錄分類(lèi)。對(duì)于QQ密碼的本地破解,其實(shí)就是破解QQ登錄后保存在本地硬盤(pán)上的密碼信息文件。
雖說(shuō)這些文件都是經(jīng)過(guò)專(zhuān)業(yè)加密處理的,但依然有人開(kāi)發(fā)出了能夠讀取其內(nèi)容的破解軟件(連微軟老大的Windows操作系統(tǒng)都逃脫不了被破解的命運(yùn),更何況小小的QQ)。
本地破解的原理和方法
面對(duì)經(jīng)過(guò)加密的QQ密碼信息文件,大多數(shù)的破解軟件都采用了相同的工作原理來(lái)破解,那就是——窮舉法!也就是我們常說(shuō)的暴力破解。從理論上講,只要窮舉鍵盤(pán)上可以輸入的所有字符串,就肯定能找到所需的QQ密碼。破解軟件采用窮舉法來(lái)破解QQ密碼,就是把密碼中所有可能出現(xiàn)的字母或字符按照一定的算法進(jìn)行排列組合,直到找到一組與密碼完全匹配的字符序列(這種破解方法絕對(duì)有效,就是太費(fèi)時(shí)間,有時(shí)所需時(shí)間甚至到了離譜的程度)
簡(jiǎn)單的QQ密碼暴力破解軟件采用順序遞增的算法,舉一個(gè)簡(jiǎn)單的例子,比如一個(gè)QQ的密碼假設(shè)是“1234”,在破解它時(shí)就可以設(shè)定密碼的猜測(cè)范圍是所有的數(shù)字。當(dāng)破解軟件運(yùn)算時(shí),就會(huì)以“0”為密碼進(jìn)行猜測(cè)比較,如果“0”合適則破解成功,如果不合適就嘗試以“1”為密碼進(jìn)行猜測(cè)比較,還不合適就以“2”為密碼猜測(cè)比較……依此類(lèi)推,直到找出正確的密碼。這種破解算法對(duì)猜測(cè)范圍的準(zhǔn)確性要求較高,并且非常耗時(shí),破解效率極為低下。有時(shí)一個(gè)包含字母、數(shù)字和符號(hào)的8位數(shù)QQ密碼,在一臺(tái)P4電腦上連續(xù)工作一個(gè)月也不一定能夠算出來(lái)。當(dāng)破解時(shí)間長(zhǎng)得不可接受時(shí),就可以認(rèn)為此破解是失敗的。
好一點(diǎn)的QQ密碼暴力破解軟件都是采用外掛“字典”的方式。注意,這里的“字典”可不是我們平時(shí)用的《現(xiàn)代漢語(yǔ)詞典》或《英文詞典》,它其實(shí)是一個(gè)文本文件,內(nèi)容是由若干字符串組成的列表(這個(gè)列表是根據(jù)人們使用密碼的習(xí)慣和規(guī)律精心編制出來(lái)的)。這樣的“字典”可以用字典生成軟件自動(dòng)生成,也可以手動(dòng)編制和添加。一般的字典生存成軟件都能夠自動(dòng)生成包括生日、電話(huà)或英文名等常見(jiàn)密碼的“字典”內(nèi)容,不過(guò)這種“字典”存在容量大、內(nèi)容單一和不靈活的確定。因此,有經(jīng)驗(yàn)的破解者都會(huì)采用先自動(dòng)生成,再手工修改的方法來(lái)制作一個(gè)比較“聰明”的字典,或者直接從網(wǎng)上下載現(xiàn)成的“字典”。有了滿(mǎn)意的“字典”后,在解密時(shí)只需把“字典”掛在破解軟件商,就能在相對(duì)較短的時(shí)間內(nèi)破解QQ密碼。
實(shí)戰(zhàn)本地破解
下面以網(wǎng)上流行的一款叫“畫(huà)蝶”的QQ密碼暴力破解軟件為例,在默認(rèn)“字典”中進(jìn)行破解。
這款軟件可以同時(shí)破解本地的多個(gè)QQ號(hào)碼。首先,輸入要破解的QQ號(hào)碼范圍(軟件默認(rèn)探測(cè)101511~1200000之間的QQ號(hào)碼),假設(shè)要破解的QQ號(hào)碼為“1234567”,結(jié)束QQ號(hào)碼也為“1234567”;然后,按任意鍵進(jìn)行密碼探測(cè)(即調(diào)用其文件夾中的“字典”文件password.ini進(jìn)行對(duì)比探測(cè)),軟件可隨時(shí)顯示探測(cè)的結(jié)果及相關(guān)信息;最后,軟件探測(cè)結(jié)束,破解出來(lái)的QQ密碼就自動(dòng)記錄在result.txt文件中了,打開(kāi)即可看到。
要想獲得更好的破解效果,可以手動(dòng)更新password.ini字典文件。要用記事本打開(kāi)它,填入你認(rèn)為最有可能的QQ密碼內(nèi)容就行了。