-
防止Windows全局钩子的入侵
消息钩子是由Win32子系统提供,其核心部分通过NtUserSetWindowsHookEx为用户提供了设置消息钩子的系统服务,用户通过它注册全局钩子。当系统获取某些事件,比如用户按键,键盘
应用 2007-08-16
-
灰鸽子注册成系统服务的方法
错误控制:0 忽略,1 继续并警告,2 切换到LastKnownGood的设置,3 蓝屏。 服务程序位置:%表示system32目录,%表示系统目录(WINNT或Windows),%为驱动目录
应用 2007-08-13
-
木马病毒“查、堵、杀”三绝招
对于一些可疑文件,不能立即删除,有可能由于误删系统文件而使计算机不能正常工作。首先备份可疑文件和注册表,接着用Ultraedit32编辑器查看文件首部信息,通过可疑文件里面的明文字符对木马有一个
应用 2007-08-06
-
流氓软件病毒化 8749病毒详细分析报告
挂钩ZwCreateFile,在其访问system32driversetchosts时,将该访问操作重定向到%sys32dir%andttrs。相当 于用这个andttrs取代了系统的hosts文件,达到跟修改HOST文件相同的效果,用户只能通过修改andttrs或恢复HOOK阻止本地域名绑定。
应用 2007-07-28
-
警惕木马Dropper病毒链接非法网站
Trojan-Dropper.Win32.Agent该病毒运行后,衍生病毒文件到系统目录下。添加注册表启动项,以达到开机加载病毒体的目的。连接某网址:update.*****.cn
应用 2007-07-21
-
windows 2000/XP/2003下安裝
、PHP5.01、MYSQL4.0.20、PHPMYADMIN2.57apache_2.0.51win32x86no_ssl.msi http://www.apache.orgphp5.0.1Win32
应用 2007-07-02
-
让动态IP 用户垃圾邮件无处隐身
IP地址是一个32位二进制数的地址,理论上讲,有大约40亿(2的32次方)个可能的地址组合,这似乎是一个很大的地址空间。实际上,根据网络ID和主机ID的不同位数规则,可以将IP地址分为A(7位网络
应用 2007-06-30
-
红客学堂 不输密码照样登陆操作系统
状态下,该文件存放在Windows XP安装目录system32中;将该文件复制并粘贴到Windows 2003安装目录的system32文件夹中,然后打开Windows 2003的控制面板,
应用 2007-06-28
-
在IIS中建立隐藏的虚拟目录
打开IIS的管理器选定一个文件夹右建资源管理器,到网站的根目录,新建一个文件夹这里取名为free,我们到winnt\system32那里新建一个文件夹取名homepage,回到iis的管理器刷新就会
应用 2007-06-27
-
一位高手整理的IIS FAQ
asp木马 cacls %systemroot%\system32\scrrun.dll /e /d guests //禁止guests使用 regsvr32 scrrun.dll /u /s //删除 基于shell.application组件的asp木马 cacls %s
应用 2007-06-27