|
标签:机器狗 |
分类:网络安全/黑客工具使用 |
--原作者:maio
最近网吧出现一种新病毒,利用userinit.exe来入侵系统,释放pcihdd.sys驱动来控制硬盘,从而达到穿透还原的目的,发现此病毒有一个机器小狗的图标,又称为机器狗,这可爱的小狗一来,可忙坏了网吧的技术员位。下载者木马,是06年已经出现的木马,利用MS06-014和MS07-017漏洞,利用网页自动下载木马,使木马无声无息地进入电脑。MS06-014是06年的产品,MS07-017对于现在过讲也是过时的漏洞了,现在又利用这种技术,所以又称为复古型下载者木马。过时的漏洞,打齐补丁,做好安全,应该可以防范的啊,不错啊,原理上是这样讲,可是现在不同了,现在的下载者木马都是免杀的啦。我们来分析一个MS06-014的下载者木马代码:
如果是以下代码,肯定会被杀软给杀掉的
'clsid:BD96C556-65A3-11D0-983A-00C04FC29E36'
'object'
'classid'
'Microsoft.XMLHTTP'
'GET'
's cripting.FileSystemObject'
'Shell.Application'
就以第一句而言,'clsid:BD96C556-65A3-11D0-983A-00C04FC29E36'给予以下变量:
on my way to see my friends
who lived a couple blocks away from me(ow)
as I walked through the subway
it must have been a quarter past three
in front of me
stood a beautiful honey
with a beautiful body(body)
she asked me for the time
I said it'd cost her her name
a six digit number
and a date with me tomorrow at nine
did she decline ? no
didn't she mind ? I don't think so
was it for real ? damn sure
what was the deal ? a pretty girl aged 24
so was she keen ? she couldn't wait
cinnamon queen ? let me update
what did she say ? she said she'd love to
rendezvous
she asked me what we were gonna do
said we'd start with a bottle of moet for two
Monday
took her for a drink on Tuesday
we were making love by Wednesday
and on Thurday and Friday and Saturday
we chilled on sunday
we chilled on sunday
I met this girl on Monday
to
讯闪2007 5.3 6月11号
版本
http://briefcase.tom.com/briefcase/wh335148浏览密码12345678
v5.3 build 0611
+ 升级还原v3.84(解决获取剩余空间错误的BUG)
+ 增加还原安装,卸载可以用命令行调用
+ 增加配置工具里可以自定义客户端的默认首页
+ 复制文件失败增加2套备用引擎
- 去掉还原控制里的转储功能(可能会导致错误)
* 修正添加自定义功能的程序无法执行的BUG
* 修改底部公告显示模式(去掉滚动模式)
* 修正游戏菜单无法穿透的BUG
* 修正取磁盘剩余空间错误的BUG
v5.3 build 0605
* 升级还原v3.82(解决内存占用问题,掉盘问题)
- 删除游戏菜单错误提示,直接打在log上而不直接弹出
|
标签:iptraf |
分类:LINUX/UNIX |
|
标签:linux |
分类:LINUX/UNIX |
建立一个别人既无法进入又无法删除的文件夹
相信大家都遇到过自己的一些隐私文件不愿意让别人看到的情况吧,怎么解决呢?隐藏起来?换个名字?或者加密?这些办法都可以办到,其实还有一种方法,就是建立一个别人既不能进入又不能删除的文件夹,把自己的隐私文件放进去,别人就看不到啦,下面讲讲如何实现,很简单的。
第一步:在运行中输入cmd,回车,打开命令行窗口
第二步:在命令行窗口中切换到想要建立文件夹的硬盘分区,如D盘
第三步:输入md 123..\ 回车,注意文件夹名后有2个小数点
OK,搞定,看看你的D盘下面是不是多了一个名为123.的文件夹了?它是既不能进入又不能被删除的!不信你就试试看吧^_^
那么,如果自己想删除或者进入这个文件夹,又应该如何操作呢?同样也很简单。
如果想删除,在命令行窗口中输入 rd 123..\ 回车,即可删除,当然删除前请确认里面的文件都是不需要的,不要删错了,呵呵。
如果想进入,在命令行窗口中输入 start d:\123..\ 注意这里一定要是文件夹的绝对路径,否则无法打开即可打开此文件夹,你就可以随心所欲的把不想让别人看到的资料放进去啦!