- 热门文章:
- · 轻松去掉RMVB中的自动弹出网页
- · 常用杀毒软件病毒库备份与恢复
- · 关于0Day命名
- · 【4月24日】 注册、破解软件更新
- · Mssql和Mysql的安全性分析
- · 巧妙利用.mdb后缀数据库做后门
- · SQL注入的新技巧
- · 绕过Windows的身份认证
- · 软件限制策略的简单应用
- · 优化更安全:网络防火墙设置技巧
- · 维护不再是噩梦--网吧维护“圣经”
- · 刷QQ群的VBS脚本
上一篇:渗透攻击(NT/2000系统) >>
注册表终极操作——锁定注册表
修改[hkey_current_user\software\
microsoft\windows\current
version\policies\system]下的disableregistrytools值为1
解锁的方法也有几种,比如程序用api函数调用注册表直接删除,做一个reg文件直接导入,写一个脚本…………
今天我就教大家写个程序来实现另类锁定,是不是很好奇了?跟我来。
实验环境:windows2000
实验目的:锁定注册表(本方法利用了cracker的思路来实现,直接让程序修改程序指令,使调用注册表程序禁止。)
实现方法:c程序
首先我们要按照cracker的思路反汇编winnt下的regedit.exe和regedt32.exe找到跳转指令,怎么得到这些信息不是我们今天的目的,这里我就不详细介绍了,以下是我反汇编找到的跳转地址:
1.regedit.exe
偏移地址:0x69ca 将指令:0x74 0x1a 修改成:0x90 0x90
2.regedt32.exe
偏移地址:0x10bf2 将指令:0x74 0x52 修改成:0x90 0x90
现在我们用程序把这2个偏移地址的指令给修改成0x90 0x90 ( 0x90代表nop,就是让程序什么也不做,执行下一条指令)让我们看看程序是如何实现的吧。
#include
#include
bool scanreg(const char *file,long offset, int length,char *the); /*函数说明*/
main()
{
char the[]={ 0x90,0x90 };
scanreg("c:\\winnt\\regedit.exe",0x69ca,0x02,the); /*调用函数修改winnt下的regedit.exe 其中的0x02是修改长度*/
scanreg("c:\\winnt\\servicepackfiles\\i386\\regedit.exe",0x69ca,0x02,the); /*调用函数改变补丁下regedit.exe*/
scanreg("c:\\winnt\\system32\\regedt32.exe",0x10bf2,0x02,the); /*调用函数修改system32下的regedt32.exe */
scanreg("c:\\winnt\\servicepackfiles\\i386\\regedt32.exe",0x10bf2,0x02,the); /*调用函数改变补丁下regedt32.exe*/
}
bool scanreg(const char *file,long offset, int length,char *the)
{
file *fp = null;
bool result=false;
if((fp=fopen(file,"rb+"))!=null) /*打开文件进行读写操作*/
{
fseek(fp,offset,1); /*把指针指向我们定义的偏移地址*/
fwrite(the,length,1,fp); /*修改程序,把指令替换成0x90*/
fclose(fp); /*关闭文件*/
result=true;
}
return(result);
}
好了,我这里只是一个示范,只适合2000系统,把windows每种系统的注册表调用程序都分析一下,然后在程序开始用api函数 getversionex(lposversioninfo lpversioninfo)判断系统,根据判断的系统来调用相应的修改函数。那不是通杀windows了?上面把方法公布出来,以便大家做好防范。
()
下一篇:轻松去掉RMVB中的自动弹出网页 >>
相关文章:
- · 在自己的后院抵抗DNS攻击
- · 3种方法封锁BT下载
- · 系统安全技术研究
- · 菜鸟必练之入侵命令
- · Linux 2.4内核中新增功能指南
- · 攻---如何更简单的留你的webshell后门
- · Word文档安全保护妙招七则
- · 利用Windows内置功能轻松查看端口使用情况
- · 暴库入侵OBLOG
- · 深入学习Linux下的网络监听技术
- · 渗透攻击(NT/2000系统)
- · 动网SQL版-不得不说的问题
- · 让多套Windows之间的文件共享
- · 黑客突破防火墙常用的几种技术
- · 巧用IP安全策略保护您的重要数据
- · IP地址信息查询(WHOIS)服务的原理
- · 远程过程调用中间件技术简介
- · 对TCP和UDP的理解
- · 数据包嗅探器和协议分析器的区别
- · 溢出攻击介绍
- · 苹果机中如何安装Windows系统
- · 五板斧封杀Windows默认共享
- · 破解Word文档只读限制
- · 使Windows XP快上几倍的三招
- · 如何确定你的xp是不是原版
- · SQL Server数据库安全规划全攻略
- · 黑客通过网页窃取QQ方法解析
- · serv-U FTP软件的攻击防守
- · 开启网络终端连接最简单的方法
- · FreeBSD ipfw 防火墙基础指南
- · ping 命令的用法大全
- · WindowsXP蓝屏解决技巧大揭秘
- · Win XP后台打印文件夹位置任意定
- · 用注销脚本清除上网痕迹
- · 打造“苹果”版Win XP系统
- · 动网SQL版-不得不说的问题
- · 献给初学破解人的口诀和指令
- · Windows操作系统快捷键大全
