标签 ‘Windows’ 下的日志

Windows 98 最新登录漏洞

鬼仔注:图片备用地址

来源:cnBeta

虽然Windows98使用的人数已经比Linux的桌面用户都要少了,但黑客们捉虫的工作依然在有条不紊地进行中.
一个类似于Windows 2000著名输入法漏洞的Win98登录漏洞刚刚出现,它同样是采用了hlp文件中调用的explorer实现.针对此漏洞,群众们纷纷表示影响不大.
阅读全文 »

Tags:

利用IAT hook实现windows通用密码后门

鬼仔注:在7j那里看到的。

来源:看雪学院
作者:clyfish

windows有通用密码吗?
去问比尔大叔吧。

先不管是不是真的有,我们可以自己实现一个这样的后门。

先简单介绍一下windows登陆过程中的一些过程。
winlogon进程用gina.dll获取用户名和密码,通过LPC传给lsass进程。
然后lsass进程调用默认认证包msv1_0.dll来验证密码的对错。
而msv1_0则从SAM中获得用户的信息,包括密码的哈希。
阅读全文 »

Tags: ,

找回Windows XP SP3的IE图标

前几天装了SP3,可是后来发现桌面上的IE图标没有了,第一反应就是"桌面空白处---属性---桌面---自定义桌面---桌面图标"中找回IE图标,结果发现这里没有了“Internet Explorer”这个选项,然后google了一下,看到有人说是微软为了应对欧盟的反垄断调查,在 SP3 的“自定义桌面”里去掉了 Internet Explorer 选项。

解决方法就是:
阅读全文 »

Tags: , , ,

NtGodMode.exe

鬼仔:我还没来得及测试。

作者:golds7n[LAG]
大小:9216 Bytes
MD5 :7026217dc72aa564a2834995d7a7b017
来源:安全焦点

--------------------------
NtGod Private
Powered By golds7n[LAG]
--------------------------
Usage: NtGodMode.exe ON|OFF
阅读全文 »

Tags: , ,

判断系统补丁

作者:lcx
来源:vbs小铺

来自微软脚本专家:

Set objSession = CreateObject("Microsoft.Update.Session")
Set objSearcher = objSession.CreateUpdateSearcher
Set objResults = objSearcher.Search("Type='Software'")
Set colUpdates = objResults.Updates

For i = 0 to colUpdates.Count - 1
' If colUpdates.Item(i).Title = _
' "Security Update for Windows XP (KB899587)" Then
阅读全文 »

Tags:

程序从DOS/bios驻留内存到WINNT下监视读入内存数据

作者:成松林
来源:安全焦点
QQ:179641795
Email:cheng_5103@126.com
注意:欢迎大家转载,请大家转载注明原出处和作者信息.发篇文章不容易..大家请保留作者信息.

.586p ;########################################################################
.model tiny ;#############目的:让程序永久驻留内存,监控读入内存数据.##################
;********************************;#步骤:一层层HOOK,进入保护模式,打开 阅读全文 »

Tags: , , ,