无盘 破的就是你
日期:2005年10月31日 作者: 查看:[大字体 中字体 小字体]-
考虑到依冰兄是把木马文件复制到"WZ\All Users\Start Menu\Programs\启动"中,让它随系统启动的,那么我顺着这个思路接着说让木马随系统启动的方法。无盘工作站一般有如下几个盘符:A:用户共用存放文件盘,用户有完全控制权,打开资源管理器就可以看到这个盘符。(如图一)
计算机随用户使用情况不同而不同,用户有完全控制权,打开资源管理器不可直接进入。G:系统启动程序、系统程序、应用程序存放目录,用户权限为只读,打开资源管理器不可看到。
使用dos命令 start g:\ 提示找不到该盘,就是用灵鸠剑客在2004年第2期里介绍的方法也找不到该盘(注:上面提到的盘符随工作站不同而不同。)那么怎样才可以找到这个系统启动程序、系统程序、应用程序的存放盘呢?很简单在桌面上任意找一个文件图标,单击右键→属性→快捷方式→常规。(见图二)
我这里的位置是G:\xyy\Desktop。那怎么才可能进入这个目录呢?你不是说用了N中方法都进不去吗?该你上场了哦,只见20cn迈着矫健的步伐上场了,(如图三)
资源管理器,当然其他的木马也可以啦,
这样所有的盘符我们就一览无疑了。在20cn文件浏览里找到G盘的xyy目录,它就是我们桌面快捷方式的存放目录,这个目录在系统重起时自动加载。在xyy\Start Menu\Programs\启动中找到了快捷方式qq.ink,其实它指向的是杀毒软件qqav。(如图四)
是网吧老板为我们设置的,用来清除qq病毒,每次开机自动远行。在桌面上也可以看到它(如图五) - [1] [2] [3] 下一页
-
- 无盘 破的就是你 相关文章:
- ·无盘 破的就是你
- ·无盘 破的就是你
- 无盘 破的就是你 相关软件
- 特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作
- 者.文章版权归文章原始作者所有.对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转
- 载的文章有版权问题请联系编辑人员,我们尽快予以更正. 转载请注明来源:http://www.hackhome.com
下一篇:Windows系统服务优化别过头
精品推荐
热点TOP10
- ·突破网络限制之三十六计篇
- ·BAT批处理文件语法
- ·软件注册码、安装序列号☆集锦
- ·管理员组获取系统权限的完美解决方案
- ·苹果机中如何安装Windows系统
- ·TCP/IP基础
- ·巧测MTU,加快网页打开速度
- ·杜绝自动弹出的网页
- ·Leopard中用户帐户和文件共享的新变化
- ·ADSL共享方案及实例操作
- ·IPv6详解
- ·两台电脑直连的方法
- ·Firefox的32个插件介绍
- ·瑞星个人防火墙安装与使用
- ·在电脑上录制电视节目
- ·使用httpModule做权限系统
- ·掌握IP地址知识 子网掩码与子网划分
- ·使用网桥能否实现ADSL独立拨号
- ·铁通宽带如何设置交换机(急)
- ·关于数据同步方面的一些经验
特别推荐
- ·用net start 可以启动的服务命令一览
- ·Linux阅读材料
- ·掌握IP地址知识 子网掩码与子网划分
- ·ADSL共享方案及实例操作
- ·2000/XP中无法删除文件的解决办法
- ·最全面的密码破解以及抗击手段大曝光
- ·两台电脑直连的方法
- ·电子邮件头解析
- ·密码遗忘通关手册
- ·Regsvr32的特殊作用
- ·收藏经典:windows消息大全
- ·nslookup-ipconfig基础网络命令
- ·网络硬盘数据保护及还原精灵实战
- ·巧用net命令进行局域网文件批量同步更新
- ·打造WIN2000/XP/2003系统万能克隆
- ·菜鸟必知 shift键十大密招大公开
- ·快速批量绑定MAC与IP地址
- ·98/2000/XP密码恢复方法
- ·还原精灵之另类破解
- ·查看内存是否处于双通道模式
