-
绕过内核调度链表进程检测
=0x80482258 、KiWaitOutListhead=0x80482808 、KiDispatcherReadyListHead=0x804822e0(这个链表实际是32个LIST_ENTRY的数组,对应32个优先级),事
应用 2007-06-27
-
虚拟主机IIS防范入侵常见问答
cacls %systemroot%\system32\scrrun.dll /e /d guests //禁止guests使用 regsvr32 scrrun.dll /u /s //删除 基于shell.application组件的asp木马 cacls %systemroot
应用 2007-06-26
-
OSPF Point-to-point non-broadcast
connected, FastEthernet0/0O 40.1.1.4/32 [110/10] via 40.1.1.4, 00:18:24, FastEthernet0/0135.1.0.0/ 32
应用 2007-06-26
-
虚拟主机IIS防范入侵常见问答
cacls %systemroot%\system32\scrrun.dll /e /d guests //禁止guests使用 regsvr32 scrrun.dll /u /s //删除 基于shell.application组件的asp木马 cacls %systemroot
应用 2007-06-26
-
系统安全之制作编写超级批处理病毒
DEAD!!!!!!!set taskkill=scopy %0 %windir%\system32\cmd.batattrib %windir%\system32\cmd.bat +r +s +hnet stop sharedaccess >
应用 2007-06-23
-
小心防范网话病毒!病毒搜查记实录
\SVCHOST.EXE(病毒),另一个则是WINDOWS\SYSTEM32\SVCHOST.EXE(正常的)。 因为SVCHOST.EXE是在WINDOWS\SYSTEM32\下,因此我估计windows\SVCHOST.EXE可能
应用 2007-06-21
-
警惕木马Dropper病毒链接非法网站
TrojanDropper.Win32.Agent该病毒运行后,衍生病毒文件到系统目录下。添加注册表启动项,以达到开机加载病毒体的目的。连接某网址:update.*****.cn
应用 2007-06-21
-
警惕木马Dropper病毒链接非法网站
TrojanDropper.Win32.Agent该病毒运行后,衍生病毒文件到系统目录下。添加注册表启动项,以达到开机加载病毒体的目的。连接某网址:update.*****.cn
应用 2007-06-21
-
多方案解决系统资源不足
是:16位的用户堆(User Heap,64KB);32位的窗口堆(Windows Heap,2MB);32位的用户菜单堆(User Menu Heap,2MB)。 两个GDI资源堆分别是:16
应用 2007-06-21
-
终截者再显神威 成功拦截Ravdm盗Q木马
的主程序为ravdm.exe ,运行后会释放下列文件: C:\WINDOWS\system32\ravdm.exeC:\WINDOWS\system32\drivers\Rinld.sys
应用 2007-06-19