发新话题
打印

[讨论]告诉一些不知道的人(知道就算了)

[讨论]告诉一些不知道的人(知道就算了)

议题提交:sunwear [E.S.T]
信息来源:邪恶八进制信息安全团队

今天QQ上有个朋友告诉我,他给一个主机运行了键盘记录器(《有迹可寻》记录器:v1.0).记录到想要的信息后,他想把痕迹删掉.用pskill杀掉了记录器的进程.用del删掉了记录文件.而注册表的RUN项下的键值他不会删.在<DO ALL IN CMD SHELL>中提到了删掉键直的方法.可是没有提到RUN的默认键直改如何更改.这个记录器更改的是RUN的默认值
如果在.reg文件中这样写[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run](默认)""=-  导入后是肯定删不掉的.其实如果这样写就可以了:
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
@=""
将这段用echo编辑为.reg文件  在cmd下用regedit /s 导入,默认键直就被清空了
其实我很早以前就研究过,用了个技巧.就是将RUN导出,看看默认值如何显示的.如果脑筋死的人估计是不会这样做的.
我在不少论坛也发现有些人不知道这个问题.所以发出来说说. 我相信这里有不少人知道.网上也许有相关的说明.不过因为问题普遍所以就来说说.知道的人就当没看到,不知道的就当不补习补习吧.
由于不是什么大做,所以发到这里.希望没强奸到大家的眼睛.

TOP

文章作者:ekeing
最近在用delay这个函数,发现它定时不准确,而且好像还和cpu频率相关
用time,sleep函数只能精确到秒,
试过其他的延时办法,好像最快的(clock函数)是间隔1/18.2秒
希望有高人指点一下,可以用tc实现间隔为毫秒级的延时办法,thanks

TOP

Windows不是实时系统 永远不可能达到精确!
请加47809945   100%通过!每个月总有那么几天,您的网络会受到黑客的攻击--坐立不安,烦躁无力,使用虎虎开发的"月月舒"防火墙,超轻超薄,易于携带,提供由内到外的全方位保护,即使流量再大,也可以冲浪自如,再也不用担心侧漏啦。

TOP

发新话题