http://blog.sina.com.cn/chengjun[订阅]
个人资料
评论
读取中...
图片幻灯
友情链接
黑龙基地

网络安全

黑龙学院

网络学院

分类
    内容读取中…
音乐播放器
电视机
访客
读取中...
好友
读取中...
博文

http://user.qzone.qq.com/99187535

 

 

有QQ BLOG 的好友加下

 

ゞ孤月寒心ヤ

 

QQ:99187535

 

--原作者:maio

  国内黑客教主写的黑色技术下载者木马与机器狗

最近网吧出现一种新病毒,利用userinit.exe来入侵系统,释放pcihdd.sys驱动来控制硬盘,从而达到穿透还原的目的,发现此病毒有一个机器小狗的图标,又称为机器狗,这可爱的小狗一来,可忙坏了网吧的技术员位。下载者木马,是06年已经出现的木马,利用MS06-014和MS07-017漏洞,利用网页自动下载木马,使木马无声无息地进入电脑。MS06-014是06年的产品,MS07-017对于现在过讲也是过时的漏洞了,现在又利用这种技术,所以又称为复古型下载者木马。过时的漏洞,打齐补丁,做好安全,应该可以防范的啊,不错啊,原理上是这样讲,可是现在不同了,现在的下载者木马都是免杀的啦。我们来分析一个MS06-014的下载者木马代码:

如果是以下代码,肯定会被杀软给杀掉的

'clsid:BD96C556-65A3-11D0-983A-00C04FC29E36'
'object'
'classid'
'Microsoft.XMLHTTP'
'GET'
's cripting.FileSystemObject'
'Shell.Application'


就以第一句而言,'clsid:BD96C556-65A3-11D0-983A-00C04FC29E36'给予以下变量:


Soledad(2008-02-17 23:00)
If only you could see the tears
In the world you left behind
If only you could heal my heart
Just one more time
Even when I close my eyes
There's an image of your face
And once again I come to realise
You're a loss I can't replace
Soledad
It's a keeping for the lonely
Since the day that you were gone
Why did you leave me
Soledad
In my heart you were the only
And your memory lives on
Why did you leave me
Soledad
Walking down the streets
Of Nothingville
Where our love was young and free
Can't believe just what an empty place
It has come to be
I would give my life away
If it could only be the same
Cause I can't still the voice inside of me
That is calling out your name
Soledad
It's a keeping for the lonely
Since the day that you were gone
Why did you leave me
Soledad
In my heart you were the only
And your mem
Seven Days(2008-02-17 22:57)
 

on my way to see my friends
who lived a couple blocks away from me(ow)
as I walked through the subway
it must have been a quarter past three
in front of me
stood a beautiful honey
with a beautiful body(body)
she asked me for the time
I said it'd cost her her name
a six digit number
and a date with me tomorrow at nine
did she decline ? no
didn't she mind ? I don't think so
was it for real ? damn sure
what was the deal ? a pretty girl aged 24
so was she keen ? she couldn't wait
cinnamon queen ? let me update
what did she say ? she said she'd love to
rendezvous
she asked me what we were gonna do
said we'd start with a bottle of moet for two
Monday
took her for a drink on Tuesday
we were making love by Wednesday
and on Thurday and Friday and Saturday
we chilled on sunday
we chilled on sunday
I met this girl on Monday
to

 亲暗模不要梦想过眼的流星的光芒/与降霜时天边低垂的蔚蓝的星光/我但愿我们化作浪涛上的白鸟啊/我俩!
 叶芝


柔柔的晚风轻轻吹梗我的心情平静而寂寞,当我想忘记爱情去勇敢生活,是谁到我身边唱起了情歌。当初的爱情匆匆走过,除了伤口没留下什么,你总是在我寂寞流泪的时候,用你的真情温暖我。为何现在只剩下风吹乱我的发。撕开我记忆的伤疤,让往事像雾气慢慢地蒸发,让我知道什么叫放不下。

饲宕嗟男ι,温馨了多少孤独的日子,风霜也好,雪雨也好,感动了多少的黄昏和黎明,恋着你的影子和所有关于你的情节,念着你的名字,我进入了梦乡,眼里含着些许泪滴,我太痴我太傻,梦里也没有把你忘记,对我这样可怜的人,你是不是太残忍,等你从早晨到黄昏。因为你才相信缘分,才相信爱情的真,才在梦里感受,你的温暖是那样的深。每次我想更懂你,我们却更有距离,是不是都用错言语,也用错了表情,其实我想更懂你,不是为了抓紧你,我只是怕你会忘记,有人永远爱着你。
一芍谢岚多少人,一生中会爱多少人,冬日的梦在三月里延伸,风雨飘摇的季节,春天的泪为谁而陶醉?
 我们每一个人都面临选择,我们要做怎样的人, 在于我们选择做怎样的人。
 

讯闪2007 5.3 6月11号 版本

http://briefcase.tom.com/briefcase/wh335148浏览密码12345678   下载必须注册账号 没空间 只能放在U盘里。。。。

v5.3 build 0611

+ 升级还原v3.84(解决获取剩余空间错误的BUG)
+ 增加还原安装,卸载可以用命令行调用
+ 增加配置工具里可以自定义客户端的默认首页
+ 复制文件失败增加2套备用引擎
- 去掉还原控制里的转储功能(可能会导致错误)
* 修正添加自定义功能的程序无法执行的BUG
* 修改底部公告显示模式(去掉滚动模式)
* 修正游戏菜单无法穿透的BUG
* 修正取磁盘剩余空间错误的BUG

v5.3 build 0605

* 升级还原v3.82(解决内存占用问题,掉盘问题)
- 删除游戏菜单错误提示,直接打在log上而不直接弹出

 

 为方便用户详细查看网卡上传输的数据,QEL4.0网吧版里包含了一个iptraf监控网络流量的小软件。
你可以以root登录服务器(使用putty-x86.exe远程登录也可以可以)。然后在#提示符下输入iptraf回车,执行它。
在第一行的IPTRAF选中回车,在接下来的画面中还是选第一行“IP traffic monitor'处选中回车,再接下来的画面中选择需要监视的网卡再回车,即进入监视画面。
要退出,就按ESC键,回到第一个画面后移动到最下面的'EXIT”处回车。
 

建立一个别人既无法进入又无法删除的文件夹
相信大家都遇到过自己的一些隐私文件不愿意让别人看到的情况吧,怎么解决呢?隐藏起来?换个名字?或者加密?这些办法都可以办到,其实还有一种方法,就是建立一个别人既不能进入又不能删除的文件夹,把自己的隐私文件放进去,别人就看不到啦,下面讲讲如何实现,很简单的。

第一步:在运行中输入cmd,回车,打开命令行窗口

第二步:在命令行窗口中切换到想要建立文件夹的硬盘分区,如D盘

第三步:输入md 123..\ 回车,注意文件夹名后有2个小数点

OK,搞定,看看你的D盘下面是不是多了一个名为123.的文件夹了?它是既不能进入又不能被删除的!不信你就试试看吧^_^

那么,如果自己想删除或者进入这个文件夹,又应该如何操作呢?同样也很简单。
如果想删除,在命令行窗口中输入 rd 123..\ 回车,即可删除,当然删除前请确认里面的文件都是不需要的,不要删错了,呵呵。

如果想进入,在命令行窗口中输入 start d:\123..\ 注意这里一定要是文件夹的绝对路径,否则无法打开即可打开此文件夹,你就可以随心所欲的把不想让别人看到的资料放进去啦!