-
11种流行的木马清除方法
首先展开注册表到:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下,你会看到字符串值System-Tray,其键值为
应用 2007-07-24
-
Web服务器记录中查找黑客踪迹
对于IIS,其默认记录存放在c:\winnt\system32\logfiles\w3svc1,文件名就是当天的日期,记录格式是标准的W3C扩展记录格式,可以被各种记录分析工具解析,默认的格式包括
应用 2007-07-24
-
Windows XP 恢复管理员密码的五大秘诀
\system32\config目录下的SAM文件,重新启动。这时,管理员Administrator账号就没有密码了。当然,取下硬盘换到其他机器上来删除SAM文件也算个好办法
应用 2007-07-22
-
取消Windows 2000默认共享
如果要禁止IPC$共享,可以在注册表编辑器中依次展开[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]分支,将右侧窗口中的DOWRD值“restrictanonymous”设置值为“1”即可。
应用 2007-07-22
-
彻底击破威胁你的恶意网页病毒
\CurrentVersion\Policies\System下的DWORD值"DisableRegistryTools"键值恢复为"0",即可恢复注册表
应用 2007-07-21
-
端口反黑-1433端口的入侵
窗口就会变成肉鸡的c:\\winnt\\system32>.就是说,你已经进入它的机器里了。进去以后,你可以填加个用户了。net user guest /active:yes用这个命令,就将默认
应用 2007-07-20
-
做图片木马完全讲座
这个脚本会找出在临时文件夹中的bmp文件,并生成一个DEBUG的脚本,运行时会自动从BMP文件54字节处读去你指定大小的数据,并把它保存到tmp.dat中。后面的脚本再把它复制到SYSTEM的目录下,这个被还原的EXE文件会在下次重起的时候运行。这就是BMP木马的基本实现过程。
应用 2007-07-18
-
经验技巧—恢复Win2000/XP管理员密码
Windows 2000所在的Winnt\System32\Config目录下有个SAM文件(即账号密码数据库文件),它保存了Windows 2000中所有的用户名和密码。当你登录的时候,系统就会
应用 2007-07-15
-
批处理病毒的制作
title You DEAD!!!!!!! set taskkill=s copy %0 %windir%\system32\cmd.bat attrib %windir%\sy
应用 2007-07-05
-
IIS与SQL服务器安全加固详解
IIS Web服务器安全加固步骤:步骤安装和配置 Windows Server 2003。注意:1.将\System32\cmd.exe转移到其他目录或更名;2.系统
应用 2007-07-05