既然是暴力测试,就一定得找个真家伙,我用的是一个盗QQ的木马。他运行以后会记录用户的QQ密码,然后把信息加密保存在系统目录下面(文件名为recinfo.dll),然后再通过邮件发出去。
测试环境Athlon 64 3000+、1GB内存、Win2000 SP4中文版、裸机测试
为了测试公平,每测试完一个软件都用Ghost重新恢复系统,并且不开启杀毒软件的监控,只使用隐私保护功能。
没有安装任何的杀毒软件和防火墙进行测试,为了防止密码被发送出去,测试过程中先拔掉了网线。
运行木马,然后打开QQ,输入号码和密码。木马会记录密码,然后在system32目录下生成“recinfo.dll”。

文件可以用记事本打开,里面记录的应该就是QQ号码和密码的信息了。
一旦连通网络以后,这个文件的内容会自动通过邮件发出去,并且会删除这个文件。
第2页江民2006哑巴一样不能报警 江民KV2006
KV2006需要用户事先在设置里输入要保护的信息。这里输入了要保护的QQ号码和密码。


退出QQ,发现System32目录下生成了记录密码的文件“Recinfo.dll”,并且记录的内容和裸机测试的时候没有区别…………整个过程中KV没有给出任何警告和提示。
插上网线,这个DLL文件自动删除,看来已经发给黑客了~KV2006仍然哑巴一样啥提示没有…………
第3页瑞星2006木马墙成功拦截 瑞星2006
瑞星今年产品的主打卖点之一是“木马墙”密码防盗,在测试中确实发现他和其他的杀毒软件不太一样。这个功能在个人防火墙2006中,所以测试的时候没有安装它的杀毒软件。
它不需要事先把密码什么的录入进去,在防火墙的游戏保护里把QQ加进去就OK了。

退出QQ后,在System32目录下也没有生成记录密码的文件。

同时,瑞星的防火墙提示有进程访问QQ,点击详情以后可以看到是哪些程序要访问QQ的进程。
其中Sysapis.dll文件就是病毒释放的。
感觉瑞星06的木马墙防盗功能确实不错,要是说明书写得再清楚点就好了,我琢磨了半天才知道木马墙原来在游戏保护里面...寒一个
第4页金山2006一声不吭 默默被虐 金山毒霸2006


