pc应用小笔记

在组策略中关闭自动播放功能

a1  在Windows操作系统中可关闭其自动播放功能,以防止电脑感染U盘病毒。下面将在系统组策略中关闭自动播放功能,其具体操作如下。

a2  选择【开始】/【运行】命令,在打开对话框的“打开”下拉列表框中输入“gpedit.msc”,单击“确定”按钮,打开“本地组策略编辑器”窗口。

a3  在打开窗口的左侧窗格中展开【计算机配置】/【管理模板】/【Windows 组件】项,在右侧窗格中双击“自动播放功能”选项。

a4  在打开的列表中双击“关闭自动播放”选项,打开“关闭自动播放”对话框。

a5  在打开的对话框中选中“已启用”单选按钮,然后单击“确定”按钮,即可应用设置。

制作Autorun.inf病毒

a1  通过制作Autorun.inf病毒文件,能掌握U盘病毒的一般工作方式。下面将制作一个Autorun.inf病毒文件,将其运行结果设置为关闭D、E和F盘,其具体操作如下。

a2  在电脑中创建一个文本文档,在其中输入运行代码,然后将其保存为“Autorun.inf”文件。

a3  再创建一个文本文档,在其中输入运行代码,将其保存为“copy.bat”文件。

a4  将“Autorun.inf”和“copy.bat”文件放在同一个文件夹中,然后运行“copy.bat”文件,即可使病毒生效。

a5  创建一个文本文档,在其中输入运行代码,然后将其保存为“clear.bat”文件,运行该代码。

清理本地电脑系统日志

a1  本次练习将通过控制面板打开“计算机管理”窗口,在左侧窗口的“Windows日志/事件查看器”项中双击“系统”选项,然后清理日志即可。

a2  打开“计算机管理”窗口。

a3  依次展开“系统工具/事件查看器/Windows日志/系统”项。

a4  清理日志。

用DameWare清理入侵痕迹

a1  通过DameWare工具的远程控制功能,黑客也可以轻松完成对入侵痕迹的清除。下面将使用DameWare工具清除远程入侵痕迹,其具体操作如下。

a2  选择【开始】/【所有程序】/【DameWare NT Utilities】/【DameWare NT Utilities】命令,启动DameWare程序。在其操作界面中,单击“Add Favorite Domain or Favorite Machines”按钮。

a3  在打开的“Add Domain or Machine”对话框中选中“Favorite Machines”单选按钮,在“Enter Machine  Name or IP”文本框中输入目标电脑的IP地址“192.168.1.17”,单击“OK”按钮,添加目标电脑。

a4  单击“Logon As”按钮,打开“Remote Logon”对话框,在“Connect”和“Password”文本框中输入要登录的账户和密码信息,然后单击“OK”按钮登录。

a5  在左侧的窗格中展开“192.168.1.17”项,双击下方的“Event Log”选项,在右侧的窗格中单击相应的选项卡,即可查看对应的日志。

a6  在要清除的日志条目上单击鼠标右键,在弹出的快捷菜单中选择“Clear All Events”命令,即可清除该类型的所有记录。用相同的方法,清除其他日志。

a7  单击“Disconnect Network connections”按钮,打开 “Disconnect Network connections”对话框,在其中选择要断开的连接,单击“close”按钮断开连接。

连接远程电脑清除并阻止生成系统日志

a1  登录远程电脑后,可在系统中禁用生成日志的服务,使电脑不记录远程电脑的访问记录,达到不留下痕迹的目的。下面将禁用系统中的“Windows Event log”服务,其具体操作如下。

a2  打开命令提示符窗口,在命令提示符后输入“net use \\192.168.1.17\ipc$ “” /user: “lqp””命令,与远程电脑建立IPC连接。

a3  在“计算机”图标上单击鼠标右键,在弹出的快捷菜单中选择“管理”命令,打开“计算机管理”窗口,选择【操作】/【连接到另一台计算机】命令。

a4  在打开的“选择计算机”对话框中选中“另一台计算机”单选按钮,在后面的文本框中输入“192.168.1.17”,单击“确定”按钮。

a5  返回“计算机管理”对话框,在左侧窗格中展开【系统工具】/【事件查看器】/【Windows 日志】项,选择“应用程序”选项,在右侧的“操作”窗格中单击“清除日志”超级链接即可。

a6  展开“服务和应用程序”项,选择“服务”选项,双击右侧窗格中的“Windows Event Log”选项,打开   “Windows Event Log的属性”对话框。

a7  在打开对话框的“启动类型”下拉列表框中选择“禁用”选项,单击“确定”按钮,使目标电脑不再记录任何日志。

在注册表中修改来宾账户的权限

a1  在电脑系统中,如一个账号在系统中的属性是“已被禁用的Guest账户”,这个账号就可以被黑客利用,通过远程监控将一个管理员账号的权限复制给这个账号,使该账号拥有管理员权限,从而控制电脑。其具体操作如下。

a2  选择【开始】/【运行】命令,打开“运行”对话框,在“打开”下拉列表框中输入“regedit”,按【Enter】键,打开注册表编辑器,在其中展开【HKEY_LOCAL_MACHINE】/【SAM】/【SAM】项,在SAM项上单击鼠标右键,在弹出的快捷菜单中选择“权限”命令。

a3  打开“SAM的权限”对话框,在“组或用户名”列表框中选择“Administrators”选项,在下方的“Administrators的权限”列表框中选中“允许”项的“完全控制”和“读取”对应的复选框,单击“确定”按钮。

a4  重新启动注册表编辑器,展开【HKEY_LOCAL_MACHI-NE】/【SAM】/【SAM】/【Domains】/【Account】/【Users】/【Names】项。

a5  选择“Administrator”子项,在右侧的窗格中可查看到该项的“账号配置键”的值为“0x1f4”,然后选择“Users”项的“000001F4”子项,在右侧窗格中双击名为“F”的键值项。

a6  打开“编辑二进制数值”对话框,在“数值数据”文本框中复制其中的所有数据,然后单击“确定”按钮。

a7  在【HKEY_LOCAL_MACHINE】\【SAM】\【SAM】\【Domai-ns】\【Account】\【Users】\【Names】项中选择“Guest”子项,在右侧窗格中可查看到“账号配置键”值为“0x1f5”。选择“User”项的“000001F5”子项,在右侧窗格中双击名为“F”的键值项。

a8  在打开的“编辑二进制数值”对话框中将其中的数据粘贴为“000001F4”注册表项中的数据,单击“确定”按钮。

a9  打开命令提示符窗口,在其中输入“net user guest /active:no”命令,按“Enter”键禁用Guest账号,然后执行“net user guest”命令,查看Guest账号的属性,可见该账号已禁用。

a10  在命令提示符窗口中输入“net localgroup administrators”命令,按“Enter”键,可查看到Guest账号不属于本机管理员组。

a11  将当前账号注销后,使用Guest账号重新登录系统。此时,该账号已被禁用,如能正常登录,则说明后门账号制作成功。

时间: 2024-11-07 13:25:14

pc应用小笔记的相关文章

【iOS开发每日小笔记(十)】自制带圆框的头像 利用在CALayer设置“寄宿图”

这篇文章是我的[iOS开发每日小笔记]系列中的一片,记录的是今天在开发工作中遇到的,可以用很短的文章或很小的demo演示解释出来的小心得小技巧.它们可能会给用户体验.代码效率得到一些提升,或是之前自己没有接触过的技术,很开心的学到了,放在这里得瑟一下.90%的作用是帮助自己回顾.记忆.复习. 在上一篇文章中,我详细地回顾.复习了Core Graphics框架中利用Quartz 2D来绘制各种各样的图形,其实这些绘图就是绘制到了UIView的CALayer层上.这次,受到另一篇博文(http://

【iOS开发每日小笔记(九)】在子线程中使用runloop,正确操作NSTimer计时的注意点 三种可选方法

这篇文章是我的[iOS开发每日小笔记]系列中的一片,记录的是今天在开发工作中遇到的,可以用很短的文章或很小的demo演示解释出来的小心得小技巧.它们可能会给用户体验.代码效率得到一些提升,或是之前自己没有接触过的技术,很开心的学到了,放在这里得瑟一下.其实,90%的作用是帮助自己回顾.记忆.复习. 一直想写一篇关于runloop学习有所得的文章,总是没有很好的例子.正巧自己的上线App Store的小游戏<跑酷好基友>(https://itunes.apple.com/us/app/pao-k

【iOS开发每日小笔记(五)】实测copy到底是个神马玩意

这篇文章是我的[iOS开发每日小笔记]系列中的一片,记录的是今天在开发工作中遇到的,可以用很短的文章或很小的demo演示解释出来的小心得小技巧.该分类的文章,内容涉及的知识点可能是很简单的.或是用很短代码片段就能实现的,但在我看来它们可能会给用户体验.代码效率得到一些提升,或是之前自己没有接触过的技术,很开心的学到了,放在这里得瑟一下.其实,90%的作用是帮助自己回顾.记忆.复习.如果看官觉得太easy,太碎片,则可以有两个选择:1,移步[iOS探究]分类,对那里的文章进行斧正:2,在本文的评论

关于C#做个小笔记

RichTextBox控件很强大,不用滚动条就能上下移动看文本. 但是编程中它在winform和WPF里,略有不同. 但是一般的TextBox这个控件在两者里面,我暂时没看到区别,都能用textbox1.Clear()清除文本框. 下面是RichTextBox在winform和WPF里有哪些不同. ------------------------------------------ 分割线 1.RichTextBox控件对象 如何追加文本 并换行 在winform中,向RichTextBox控件

【iOS开发每日小笔记(十二)】仿Facebook登录界面 错误提示抖动 利用CAAnimation设置动画效果

这篇文章是我的[iOS开发每日小笔记]系列中的一片,记录的是今天在开发工作中遇到的,可以用很短的文章或很小的demo演示解释出来的小心得小技巧.它们可能会给用户体验.代码效率得到一些提升,或是之前自己没有接触过的技术,很开心的学到了,放在这里得瑟一下.90%的作用是帮助自己回顾.记忆.复习. 原本以为国庆假期可以有时间看看书,写写博客.实际上大部分时间都被赶场参加婚礼和到处去亲戚家串门吃饭所占用.眼看明天还剩最后一天时间,今天赶紧来更新一篇,也算是没有完全荒废这7天长假吧! Facebook的客

【iOS开发每日小笔记(十一)】iOS8更新留下的“坑” NSAttributedString设置下划线 NSUnderlineStyleAttributeName 属性必须为NSNumber

这篇文章是我的[iOS开发每日小笔记]系列中的一片,记录的是今天在开发工作中遇到的,可以用很短的文章或很小的demo演示解释出来的小心得小技巧.它们可能会给用户体验.代码效率得到一些提升,或是之前自己没有接触过的技术,很开心的学到了,放在这里得瑟一下.90%的作用是帮助自己回顾.记忆.复习. 测试组的小伙伴们大显神威,iOS8刚发布,他们就把测试设备急速升级了,然后就是扑面而来的各种bug和他们各种幸灾乐祸的笑.没办法,老老实实修复bug! 来看看今天我遇到的一个问题: 项目中,我将一个简化的H

【iOS开发每日小笔记(四)】iOS 7中如何除去UIAlertView 规避delegate对象销毁后接收消息的crash

这篇文章是我的[iOS开发每日小笔记]系列中的一片,记录的是今天在开发工作中遇到的,可以用很短的文章或很小的demo演示解释出来的小心得小技巧.该分类的文章,内容涉及的知识点可能是很简单的.或是用很短代码片段就能实现的,但在我看来它们可能会给用户体验.代码效率得到一些提升,或是之前自己没有接触过的技术,很开心的学到了,放在这里得瑟一下.其实,90%的作用是帮助自己回顾.记忆.复习.如果看官觉得太easy,太碎片,则可以有两个选择:1,移步[iOS探究]分类,对那里的文章进行斧正:2,在本文的评论

【iOS开发每日小笔记(一)】UIPickerView 自动选择某个component的某个row

从这篇文章开始我将会把每天在开发过程中遇到的,可以用很短的文章.很小的demo演示解释出来的小心得小技巧,分享在[iOS开发每日小笔记]这个分类中.该分类的文章,内容涉及的知识点可能是很简单的.或是用很短代码片段就能实现的,但在我看来它们会给用户体验.代码效率得到一些提升,记录在这里,90%的作用是帮助自己回顾.记忆.复习.如果看官觉得太easy,可以选择:1,移步[iOS探究]分类,对那里的文章进行斧正:2,在本文的评论里狠狠吐槽,再关掉页面!感谢! 今天在项目中遇到这样一个小问题:我使用UI

转:【iOS开发每日小笔记(十一)】iOS8更新留下的“坑” NSAttributedString设置下划线 NSUnderlineStyleAttributeName 属性必须为NSNumber

http://www.bubuko.com/infodetail-382485.html 这篇文章是我的[iOS开发每日小笔记]系列中的一片,记录的是今天在开发工作中遇到的,可以用很短的文章或很小的demo演示解释出来的小心得小技巧.它们可能会给用户体验.代码效率得到一些提升,或是之前自己没有接触过的技术,很开心的学到了,放在这里得瑟一下.90%的作用是帮助自己回顾.记忆.复习. 测试组的小伙伴们大显神威,iOS8刚发布,他们就把测试设备急速升级了,然后就是扑面而来的各种bug和他们各种幸灾乐祸