哈希信半岛体育- 半岛体育官方网站- APP下载息窃取器暴力破解用户密码
2025-10-18半岛,半岛体育,半岛体育app,半岛官网,半岛电竞,半岛真人,半岛棋牌,半岛体育官网注册,半岛体育官方app下载,半岛体育app下载,半岛体育怎么样,半岛体育官网,半岛体育登录入口,半岛体育官方网站
据瑞星全球反病毒监测网介绍,今日有一个病毒特别值得注意,它是:“哈希信息窃取器(Hack.Win32.HashDump.a)”病毒。该病毒可对主机用户密码进行暴力破解。
这是一个C/C++编写的黑客工具,可以获取用户主机的LM/NTM散列,黑客可通过获取的散列信息破解用户计算机的账号、密码。病毒通过遍历列表查找LSASS.EXE,获取该进程ID,进行内存操作和线程操作。病毒可以创建通信线程,根据当前进程ID创建命名管道,在创建的事件上等待,与之前创建的管道通信线程同步,通过加载.DLL文件和调用大量函数将获取的信息写入通信管道,以此来获得用户信息。