-
探测Windows2K/XP/2003本机系统信息 四
dwNumberBytes=sizeof(SYSTEM_PERFORMANCE_INFORMATION);Status=NtQuerySystemInformation(SYSTEM_PERF_INFO,SystemPerfInfo,dwNumberBytes,dwReturnLength);if(Status!=STATUS_SUCCESS)printf("IdleTime:\t\t");llTempTime=SystemPerfInfo.IdleTime.QuadPart;llTempTime/=10000;printf("%d:",llTempTime/(60*60*
应用 2007-07-03
-
Windows下生成shell的一种新方法
shell实际上就是一小段可执行程序,有代码段、数据段和堆栈。只不过这段程序在内存中的位置只有在程序执行时才能确定,而在编译时并不能知道,这就给我们的编程带来了不少麻烦,数据不好定位与赋值。UNIX下的jmp、call定位在我的VC上好像不太行;而数据的赋值一般用mov byte ptr[ebpx],''?''来进行,既麻烦、又浪费间。另外
应用 2007-07-03
-
Windows文件保护:如何斩断它飞翔的翅膀 上
在这篇文章中,我将为你展示如何废掉WFP,再不需要重起到安全模式或者是恢复控制台的情况下。是的,你听说过。我会向你演示如何改变系统文件并不会让系统注意到并且替换到原文件。如果你不知道WFP是什么,可以在google中搜索到:整个英特网都充斥着这样的文章。总之我能够保证并没有关于这个主题的文章。实际上,我过去并不
应用 2007-07-03
-
Windows文件保护:如何斩断它飞翔的翅膀 下
这段代码重新获得所有的系统范围打开句柄,包括那些Winlogon进程。让我们看看下面的步骤:1)浏览所有打开的句柄检查那些属于Winlogon的2)复制每一个Winlogon句柄到我们的进程用DuplicateHandle,一会它会给我们权限去请求句柄/目标名字用NtQueryObject。3)如果这个目标名称是那些我们想要阻止监视目录中的一个,我
应用 2007-07-03
-
用FreeBSD+Windows架设个人WEB服务器
作者 cheentong硬件 two PC操作系统 FreeBSD4.7 releaseWindows 2000 professional所需软件 for FreeBSDapache_1.3.27.tar.gz for UNIXphp4.3.1.tar.gzmysql3.23.56.tar.gz for FreeBSDmod_gzip_1.3.19.1a.tar.gzZendOptimizer2.1.0a.tar.gz for FreeBSDezipupdate3.0.10.tar.gzsamba2.2.8.tar.gzfor Win32apache,php,mys
应用 2007-07-02
-
用FreeBSD+Windows架设个人WEB服务器
操作系统 FreeBSD4.7 releaseWindows 2000 professional所需软件 for FreeBSDapache_1.3.27.tar.gz for UNIXphp4.3.1.tar.gzmysql3.23.56.tar.gz for FreeBSDmod_gzip_1.3.19.1a.tar.gzZendOptimizer2.1.0a.tar.gz for FreeBSDezipupdate3.0.10.tar.gzsamba2.2.8.tar.gzfor Win32apache,php,mysql,ZendOptimizer,phpMyA
应用 2007-07-02
-
windows2003下上传不能超过200k的解决办法
原因:在 IIS 6.0 中,默认设置是特别严格和安全的,这样可以最大限度地减少因以前太宽松的超时和限制而造成的攻击。配置数据库属性实施的最大 ASP 张贴大小为 204,800 个字节,并将各个字段限制为 100 KB。在 IIS 6.0 之前的版本中,没有张贴限制。 这就造成了文件上传不能超过200k,而事实上是提交数据不能超过200k,你可
应用 2007-07-02
-
windows2000服务安全与建议 服务说明对照表
Alerter服务方向: 负责向用户通报管理警报,该服务和Mesenger服务一起工作,后者接收并路由前者的信息. 可执行文件: %systemRoot%\system32\services.exe 风险: 潜在可能导致社会工程攻击 建议: 将Alerter服务发出的警告限定为只由管理员接收. Application Management 服务方向: 提供和active directory之间的通信.通过group
应用 2007-07-02
-
巧用Windows控制台删除病毒文件
本人的一台操作系统为Win2000 Server的笔记本电脑最近被感染了病毒,我首先用新升级的Symantec AntiVirus企业版来扫描计算机,扫描报告如下: 病毒名称:Hacktool文件名:c:\winnt\system32\ntservice.exe操作:删除失败,隔离失败,访问被拒绝再用KV2004来杀毒,依然显示发现病毒,删除失败。如何才能彻底
应用 2007-07-01
-
Windows下权限设置详解
随着动网论坛的广泛应用和动网上传漏洞的被发现以及SQL注入式攻击越来越多的被使用,WEBSHELL让防火墙形同虚设,一台即使打了所有微软补丁、只让80端口对外开放的WEB服务器也逃不过被黑的命运。难道我们真的无能为力了吗?其实,只要你弄明白了NTFS系统下的权限设置问题,我们可以对crackers们说:NO!要打造一台安全的WEB服
应用 2007-06-30