-
详解WMI的攻击与防御(图)
WMI是“Microsoft Windows 管理规范”的简称,需要“Windows Management Instrumentation”服务支持,而这个服务是默认启动的,这就为入侵提供了很大的
应用 2007-08-18
-
各类攻击软件原理与防范
这类软件是利用Window95/NT系统本身的漏洞,这与Windows下微软网络协议NetBIOS的一个例外处理程序OOB(Out of Band)有关。只要对方以OOB的方式,就可以通过TCP
应用 2007-08-15
-
明辨是非 文件关联型木马的特殊化查杀
在Windows系统中,几乎所有文件的打开操作都是通过注册表内相应键值指定的应用程序来执行的,这个部分位于注册表的“HKEY_CLASSES_ROOT”主键内。当系统收到一个文件名请求时,就会根据
应用 2007-08-08
-
用Linux系统防火墙抵挡黑客攻击
多条ISP拨号线之前,可以先架设一部"IP伪装"服务器试试。Windows处理多重IP的方式并非十分有效率,而将Windows网络与调制解调器隔开,效能的增进
应用 2007-08-05
-
查杀耗尽CPU资源的病毒
100%.该进程无法停止,注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run中有该项存在,即使将该项删除,重启后仍如原样。这个文件是存在在WINDOWS
应用 2007-08-04
-
为了系统安全 你可千万别做这些傻事
大部分计算机用户都知道应该备份,但是许多用户从来都不进行备份,或者最初做过备份但是从来都不定期对备份进行升级。使用内置的Windows备份程序(Windows NT, 2000, 及XP 中内置的
应用 2007-08-04
-
巧妙利用Linux操作系统IP伪装防黑
多条ISP拨号线之前,可以先架设一部"IP伪装"服务器试试。Windows处理多重IP的方式并非十分有效率,而将Windows网络与调制解调器隔开,效能的增
应用 2007-08-04
-
推荐:认清木马的原理
\shell\open\command下的键值,将“C:\WINDOWS \NOTEPAD.EXE %1”改为“C:\WINDOWS\SYSTEM\SYSEXPLR.EXE %1”,这时你双击一个TXT文件后,原本应用NOTEPAD打开文件的,现在却变成启动木马程序了。还要说明的
应用 2007-08-02
-
系统密码破解方法总结
将下载回来的软件DreamPackPL解压缩到硬盘上一个方便的位置,然后运行其中的DreamPack.exe文件,在软件界面上选中放入Windows安装光盘的光驱,然后点击“Make ISO CD
应用 2007-08-02
-
DHCP中继代理的应用与配置
DHCP的中继代理在本章前面已有提到,除了在一般的路由器中支持DHCP中继代理外,还可以用Windows网络操作系统(如Windows 2000 Server/Server 2003等)配置。本节要具体介绍中继代理的有关应用和配置。
应用 2007-07-31