破解网吧的软件运行封锁

经常去IB(网吧)的人都知道,很多软件都是禁止运行的,如一些下载软件:迅雷、BT、Emule;流氓软件:Icibadown.exe 豆豆词霸、yassistse.exe 雅虎上网助手;还有一些破坏类软件等等,都是禁止运行的。这些软件或进程打开一闪就关闭了,有的是弹出一个CMD窗口,也是一闪既逝;还有的是弹出一个对话框显示“此操作已被网络GLY禁止”,如此种种,就是不让你用,想必大家都很郁闷吧!

其实每一种禁止方法都有不同的显示效果,如上述第三中情况就是通过组策略来禁止的,但不经常用于软件上,主要是用于电脑的各类功能或选项卡上,如禁止“运行”,删除“映射网络驱动器”选项卡,删除资源管理器上的“新任务”按纽等等,只要进入C:\WINDOWS\system32中打开gpedit组策略自己动手修改即可。

但大多数的软件禁止都没这么简单就可修改,通过这两天的研究,终于总研究出IB中是如果禁止软件运行的方法了,结出一种很简单的方法。要说方法,还是要从前两天做的一个实验说起。那天从网上下了个迅雷,安装上后无法运行,闪一下就消失了,后来调出任务管理器再运行发现有个程序随着迅雷开启,也是一闪就自动消失了,显现时间很短,但还是看清楚了,是个叫PTarget.exe的程序,从网上查询后得知是网维大师的附属程序,这个程序是安全中心用映像劫持的方式来禁止进程的程序。知道后怀疑是从网维大师来禁止程序运行的,后来看了网维大师的官网以及查询后得知网维大师的安全中心是由ProcessSafe.exe程序控制,客户端在E:\NBMSClient\ProcessSafe目录下生成一个ProcessSafe.ini 的配置文件,从ProcessSafe.ini就可以看出被禁止的程序名以及被禁止的字符和网址。说明一下ProcessSafe.ini中的名称含义:

[ProcessDeny]是被限制进程
[HostsDeny]是被限制网址
[WindowDeny]是被限制标题
[ProcessProtect]是被保护进程(如网维大师本身)

知道后只要修改后再让ProcessSafe.exe重新载入一遍就行了,但是ProcessSafe.exe本身就是随着电脑的启动而启动的,且在任务管理器中无法结束此进程:

要是重启所修改的内容就会失效,所以只能现在直接强行结束ProcessSafe.exe才行,被结掉后,配置文件中的内容也就不用管了。但用了很多方法都无法结束进程,后来无意中想到NTSD命令,用NTSD命令100%没问题,我再说一下NTSD命令吧,用NTSD结束进程的格式:
方法1. ntsd -c q -p PID
方法2. ntsd -c q -pn ImageName (比如:ntsd -c q -pn qq.exe)

ntsd后面的-c是表示执行debug命令
q表示执行结束后退出(quit)
-p 表示后面紧跟着是你要结束的进程对应的PID
-pn 表示后面紧跟着是你要结束的进程名(process_name.exe 比如:QQ.exe,explorer.exe等等,值得注意的是后缀名.exe是不可省略的,否则系统会告诉你“不支持此接口”)
在用NTSD时只有System、SMSS.EXE和CSRSS.EXE不能杀。前两个是纯内核态的,最后那个是Win32子系统,ntsd本身需要它。ntsd从Win 2000开始就是系统自带的用户态调试工具。被调试器附着(attach)的进程会随调试器一起退出,所以可以用来在命令行下终止进程。使用ntsd自动就获得了debug权限,从而能杀掉大部分的进程。当然ProcessSafe.exe更是不在话下。

说干就干,打开记事本,写上“ntsd -c q -pn ProcessSafe.exe”(真正写时不加引号),搞定后保存为*.bat或*.cmd文件,之后运行它就行了。

看看效果吧:

30秒后就会发现任务管理器中ProcessSafe.exe消失,封锁解除,但,不要高兴太早了,过十几秒后就会发现ProcessSafe.exe重新出现在任务管理器中,所以防止它重新运行只能在它结束时删除掉,当它运行时是无法强制删除的,删掉后就不会再出现了,这时,封锁才真正解除!

如果象我这样的懒人的话就直接在后面加一行就行了:
ntsd -c q -pn ProcessSafe.exe
del E:\NBMSClient\ProcessSafe.exe(我这里是E盘,不知道是不是网维都默认安装到这个位置,不是的话自己找吧)
好了,现在所有被禁止的软件和网页都可以运行和访问了。有时间再把通过组策略解除部分功能的使用的方法贴上来。看时间是否允许了~
如果网吧做的更绝,比如直接把NTSD程序从电脑里删除掉,那就只能去网上下载原程序了。

——原文发表于2008-11-9

时间: 2024-10-17 03:46:10

破解网吧的软件运行封锁的相关文章

黑客成功破解PlayStation 4 支持运行Linux

黑客成功破解PlayStation 4 支持运行Linux 一个巴西团队声称首次将 PS4 越狱成功,涉及了繁琐的一套程序,需要使用树莓派复制整个黑客攻击机的硬盘驱动器,且直到之个月才绕过了索尼的内容保护. 自 Sony PlayStation 4 开卖两年以来,黑客门一直希望享受到破解该主机带来的乐趣.今年6月 时,一个巴西团队声称首次将 PS4 越狱成功,涉及了繁琐的一套程序,需要使用树莓派复制整个黑客攻击机的硬盘驱动器,且直到之个月才绕过了索尼的内容保护. 今日,黑客 Fai0verflo

Oracle DBA的神器: PRM恢复工具,可脱离Oracle软件运行,直接读取Oracle数据文件中的数据

PRM 全称为ParnassusData Recovery Manager ,由 诗檀软件自主研发,拥有独立的软件著作权. PRM可以独立于Oracle软件运行,直接从Oracle数据文件中抽取表上的数据. 当以下几种场景中,都可以用上PRM: 无备份或者备份不可用情况下,数据表被意外truncate掉或者DROP掉 由于数据库损坏,导致的数据打不开 无法OPEN 数据块存在损坏,Oracle无法读取出数据 数据文件存在损坏,或者数据文件头信息不一致 等等 以上这些问题中,用户均可以考虑使用PR

Windows 如何为绿色软件运行时添加参数 如最小化,无窗口运行

1 有些软件运行的时候需要或者可以添加参数来实现一些特殊要求,比如开机自启动,运行时不显示主界面,不显示托盘图标等,比如下面的这个流量精灵软件,"urlcore.exe /h /r /t 4956102,4956110,4956111"表示运行urlcore.exe这个程序,同时/h /r /t分别含义如下,最后的三个数字表示要刷的网址编号. [/h] 运行时隐藏界面(hide) [/r] 设置开机自动运行(autorun) [/t] 设置运行时不显示托盘图标(trayicon) ?

怎么通过应用程序控制策略限制软件运行?(转载)

1.打开控制面板,选择管理工具.如下图所示:2.选择本地安全策略.如下图所示:3.打开本地安全策略后,打开"应用程序控制策略"--点击"Applocker".如下图所示:4.打开 Applocker 后如下图:5.再设置规则前先确认 Application Identity 服务是否设置为自动启动,只有该服务启动,Applocker 设置后才生效,开启方法同步骤 1 ,打开搜索后输入"Services.msc",打开服务设置界面.如下图所示:6.

软件运行问题解决集锦

软件运行问题之一:提示部件'COMDLG32.OCX'或其附件之一不能正确使用:一个文件丢失或无效. 或:COMPONENT 'COMDLG32.OCX' OR ONE OF ITS DEPENDENCIES NOT CORRECTLY REGISTERED:A FILE IS MISSING OR INVALID. 原因及处理办法:计算机系统缺少OCX文件-COMDLG32.OCX.请下载COMDLG32.OCX下载后 Win9X 解压到c:\windows\system; WinXP 解压到

关于delphi软件运行出现Invalid floating point operation的错误的解决办法

关于delphi软件运行出现Invalid floating point operation的错误的解决办法 关于delphi软件运行出现Invalid floating point operation的错误的解决办法软件如果有webbrowser载入网页的时候经常会出现这个错误.这个错误是webbrowser3个Bug之一.具体行程的原因大概我也不知道.基本是如果XP系统编译的,放到vista或者V7就容易出现这个错误.具体解决的办法也是很简单的.查看官方的解决办法如下.When runnin

Win10如何禁止软件运行?win10禁止软件启动的设置方法!禁止人生日历热点快讯的方法

相信不少使用Win10系统的用户遇到过下载了一款软件进行安装后后续会有接连不断的程序安装到电脑中.他可能似乎一个大家常用的程序,在我们安装好运行的时候会通过后台偷偷下载其他应用安装到我们电脑中,导致系统垃圾横行,各种卡顿.大部分应用程序可以用Ctrl+Alt+Del 通过任务管理器来将其禁用,但是对于一些顽固的程序来说是不可行的,在本文中win10之家小编给大家分享下禁止顽固软件启动的设置方法. win10禁止软件启动的设置方法一: 1.Win+R组合键之后输入gpedit.msc,依次进入"计

Rational Rose_2007的下载、安装与破解--UML建模软件

一.下载Rational.Rose_2007安装包与破解文件 对于Rational.Rose_2007,您可以到我的百度网盘计算机相关专业所用软件---百度云链接下载下载,另外附上安装需要的通行证(破解包)Rose2007_license.zip(百度网盘里也有分享) 二.安装与破解Rational.Rose_2007的一系列步骤 1.启动虚拟光驱,点击添加镜像按钮 (注意:在寻找bin文件的时候,要将文件格式设置为所有格式才能找到Rose) 2.对打开文件格式进行限制,将打开的文件的格式设置为

NSA也不能破解的加密软件们

这个其实是从雷锋网的一个文章转过来的,http://www.leiphone.com/news/201412/2dddk3fdsk7cwev4.html?from=singlemessage&isappinstalled=1 棱镜门事件的主角爱德华·斯诺登又回来了!这次他披露一份2012年的美国国家安全局NSA的内部文件,表示在某些加密工具的保护下,NSA的追踪监控依旧是无从下手. 从"无关紧要"到"坚不可摧" 德国<明镜周刊>对斯诺登的文件解读