Posts Tagged Windows
[科普]个人电脑安全的常见误区分析
误区一:我的电脑安装了XX安全套装,勤打补丁,不上XX网站,绝对安全了吧?
分析:安全永远是相对的,安全永远是在和时间赛跑的,安全永远是对抗的。只要你的电脑上有很重要、有价值的信息,那么你的电脑就随时可能会被别人盯上。俗话说的好,“不怕贼偷,就怕贼惦记”。个人电脑除了需要安装安全防护软件,勤打[......]
破解合肥电信的ADSL猫上网限制
寒假回家带了一个无线路由器回去,想通过无线路由器的PPPoE自动拨号功能上网,经过一番设置之后发现无论如何无法通过路由器拨号成功。
经过一大串的trouble shooting,排除了以下原因:
- 物理层:无线路由器的WAN口和ADSL猫的以太口用的是交叉线,没有问题。
- 应用层:PPPo[......]
[推荐]基于Windbg的一个漏洞可利用性分析插件
微软在最近的CanSec West 发布了一个开源的WinDBG 插件 !exploitable Crash Analyzer (MSEC.dll),该插件主要用于分析程序崩溃和引起崩溃的程序bug是否可以被漏洞利用之间存在关联,同时,还可以便于微软确认漏洞的唯一性。
MSEC 开源项目的主页[......]
Google Chrome的第一个Exploit
早上第一时间下载并安装了Chrome,TNND,不知道是不是RPWT,打开任何的网页都是崩溃。。。
下午已经有人放出了第一个DoS Exploit,可见Google的强大影响力!
不废话了,下面是漏洞描述和PoC。
——————————————[......]
[原创更新]JScript实现的病毒批量清除模板
Posted by c4pr1c3 in Javascript, 安全技术 on 2008年01月30日
关于ver 0.1可以参考我之前的一篇post
——————————————我是分割线——————————————
+ 本脚本的目的在于远程协助对电脑毫无操作经验的人清除电脑上的小[......]
[原创]JScript实现的病毒清除脚本
Posted by c4pr1c3 in Javascript, 安全技术 on 2007年12月30日
经常分析SREng日志的人都会有体会,远程帮人清除病毒真是一件体力活。特别当对方是个电脑“白痴”的时候,那真是各种的无法沟通。。。你教她删文件、改注册表、停服务?算了吧,还是让windows的脚本来帮我们搞定一切吧!
折腾了2天,终于release了我的VirusCleanerUtils.js~~[......]
autorun.inf完全操作手册
Posted by c4pr1c3 in CodeSnippet, 安全技术 on 2007年11月20日
转载自:http://www.neeao.com/blog/article-4619.html
笔者按:鉴于现在网上完全介绍autorun.inf功能的文章不多,笔者在微软官网的一个犄角旮旯找到了一篇autorun.inf的英文使用说明,在翻译和笔者的亲自试验下写出此篇文章。
=====[......]
[zz] Windows入侵的基本命令
Windows入侵的基本命令
仅供学习研究~~
1:NET
只要你拥有某IP的用户名和密码,那就用IPC$做连接吧!
这里我们假如你得到的用户是hbx,密码是123456。假设对方IP为127.0.0.1
net use \\127.0.0.1\ipc$ 123456 /user:hbx[......]
一次聪明反被聪明误的注册表操作T_T
由于系统空间比较宝贵,我喜欢将软件安装在其它分区,但每次安装软件时提示的默认安装路径都是C:\Program Files,还得修改太麻烦了~~
打开注册表,定位到”[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion]“,将右边窗[......]
恢复Windows右键菜单中的Edit with…
没事总爱折腾系统,每次用ghost恢复系统后,很多软件都可以不用安装,唯独UltraEdit比较讨厌,总没有找到恢复资源管理器中的右键菜单的”Edit with UltraEdit”的捷径方法,今天经过一番摸索,终于解决了这个问题,记录一下,免得自己忘了,也服务后来人
比如我想在资源管理器的右键菜[......]
最近评论