-
网页“黑手”是如何攻击你的Windows系统的
网络的流行,让我们的世界变得更加美好,但它也有让人不愉快的时候。比如,当你收到一封主题为“I Love You”的邮件,兴冲冲的双击附件想欣赏一下这封“情书”的时候,却在无意当中成为了病毒的受害者和传播者;或者在浏览某个网页的时候,浏览器标题栏就变成了类似“欢迎光临……”,而默认主页也被修改,并且自己的注册
应用 2007-07-03
-
Windows下生成shell的一种新方法
shell实际上就是一小段可执行程序,有代码段、数据段和堆栈。只不过这段程序在内存中的位置只有在程序执行时才能确定,而在编译时并不能知道,这就给我们的编程带来了不少麻烦,数据不好定位与赋值。UNIX下的jmp、call定位在我的VC上好像不太行;而数据的赋值一般用mov byte ptr[ebpx],''?''来进行,既麻烦、又浪费间。另外
应用 2007-07-03
-
探测Windows2K/XP/2003本机系统信息 四
dwNumberBytes=sizeof(SYSTEM_PERFORMANCE_INFORMATION);Status=NtQuerySystemInformation(SYSTEM_PERF_INFO,SystemPerfInfo,dwNumberBytes,dwReturnLength);if(Status!=STATUS_SUCCESS)printf("IdleTime:\t\t");llTempTime=SystemPerfInfo.IdleTime.QuadPart;llTempTime/=10000;printf("%d:",llTempTime/(60*60*
应用 2007-07-03
-
Windows下生成shell的一种新方法
shell实际上就是一小段可执行程序,有代码段、数据段和堆栈。只不过这段程序在内存中的位置只有在程序执行时才能确定,而在编译时并不能知道,这就给我们的编程带来了不少麻烦,数据不好定位与赋值。UNIX下的jmp、call定位在我的VC上好像不太行;而数据的赋值一般用mov byte ptr[ebpx],''?''来进行,既麻烦、又浪费间。另外
应用 2007-07-03
-
Windows文件保护:如何斩断它飞翔的翅膀 上
在这篇文章中,我将为你展示如何废掉WFP,再不需要重起到安全模式或者是恢复控制台的情况下。是的,你听说过。我会向你演示如何改变系统文件并不会让系统注意到并且替换到原文件。如果你不知道WFP是什么,可以在google中搜索到:整个英特网都充斥着这样的文章。总之我能够保证并没有关于这个主题的文章。实际上,我过去并不
应用 2007-07-03
-
Windows文件保护:如何斩断它飞翔的翅膀 下
这段代码重新获得所有的系统范围打开句柄,包括那些Winlogon进程。让我们看看下面的步骤:1)浏览所有打开的句柄检查那些属于Winlogon的2)复制每一个Winlogon句柄到我们的进程用DuplicateHandle,一会它会给我们权限去请求句柄/目标名字用NtQueryObject。3)如果这个目标名称是那些我们想要阻止监视目录中的一个,我
应用 2007-07-03
-
用FreeBSD+Windows架设个人WEB服务器
作者 cheentong硬件 two PC操作系统 FreeBSD4.7 releaseWindows 2000 professional所需软件 for FreeBSDapache_1.3.27.tar.gz for UNIXphp4.3.1.tar.gzmysql3.23.56.tar.gz for FreeBSDmod_gzip_1.3.19.1a.tar.gzZendOptimizer2.1.0a.tar.gz for FreeBSDezipupdate3.0.10.tar.gzsamba2.2.8.tar.gzfor Win32apache,php,mys
应用 2007-07-02
-
用FreeBSD+Windows架设个人WEB服务器
操作系统 FreeBSD4.7 releaseWindows 2000 professional所需软件 for FreeBSDapache_1.3.27.tar.gz for UNIXphp4.3.1.tar.gzmysql3.23.56.tar.gz for FreeBSDmod_gzip_1.3.19.1a.tar.gzZendOptimizer2.1.0a.tar.gz for FreeBSDezipupdate3.0.10.tar.gzsamba2.2.8.tar.gzfor Win32apache,php,mysql,ZendOptimizer,phpMyA
应用 2007-07-02
-
windows2003下上传不能超过200k的解决办法
原因:在 IIS 6.0 中,默认设置是特别严格和安全的,这样可以最大限度地减少因以前太宽松的超时和限制而造成的攻击。配置数据库属性实施的最大 ASP 张贴大小为 204,800 个字节,并将各个字段限制为 100 KB。在 IIS 6.0 之前的版本中,没有张贴限制。 这就造成了文件上传不能超过200k,而事实上是提交数据不能超过200k,你可
应用 2007-07-02
-
windows2000服务安全与建议 服务说明对照表
Alerter服务方向: 负责向用户通报管理警报,该服务和Mesenger服务一起工作,后者接收并路由前者的信息. 可执行文件: %systemRoot%\system32\services.exe 风险: 潜在可能导致社会工程攻击 建议: 将Alerter服务发出的警告限定为只由管理员接收. Application Management 服务方向: 提供和active directory之间的通信.通过group
应用 2007-07-02