动网论坛,站长建站首选,国内使用量最多的论坛软件 动网论坛官方技术讨论区 站长工具 申请属于您自己的免费论坛
首页 | 新闻资讯 | 网站运营 | 网络编程 | 数据库 | 服务器 | 网页设计 | 图像媒体 | 网络应用 | 搜索优化 | 资源下载 | 动网主机 | DVBOX
    本站内  互联网 ASP论坛  ASP.Net论坛  PHP论坛
   网络应用 → 阅读文章

 黑客攻防技术内幕-安全破解(12)

作者:风未起时 来源:中国站长学院 
阅读 数 427 人次 , 2006-2-15 19:00:00 

7.5 注册表应用(2)

    

10. 隐藏驱动器

(1) 单击【开始】→【运行】在【打开】的下拉列表框中输入regedit,单击【确定】,运行注册表编辑器。

(2) 在注册表编辑器中展开如下分支:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer

(3) 在右边的窗口中新建一个DWORDNoDrives,设其值为ff ff ff ff即可隐藏驱动器,如图7-98所示。

7-98  隐藏所有驱动器

NoDrives的值为ff ff ff ff时就隐藏了所有的驱动器,如图7-99所示。如果要隐藏A盘则将其值设为1,隐藏C盘把其值设为4,隐藏D盘把其值设为8,隐藏E盘将其设为10,以此类推。

7-99  将所有驱动器隐藏

11. 禁用MS-DOS方式

 

(1) 选择【开始】→【运行】命令,在【运行】对话框的【打开】下拉列表框中输入regedit,单击【确定】按钮,运行注册表编辑器。

(2) 在注册表编辑器中展开如下分支:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer

(3) 在该分支下新建主键WinOlaApp,然后单击该主键,在右边的窗口中创建一个DWORDDisabled,设其值为1即可禁用MS-DOS方式,如图7-100所示。

7-100  禁用MS-DOS方式

12. 禁止修改显示属性

(1) 选择【开始】→【运行】命令,在【运行】对话框的【打开】下拉列表框中输入regedit,单击【确定】按钮,运行注册表编辑器。

(2) 在注册表编辑器中展开如下分支:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System

(3) 在右边的窗口中创建一个DOWRDNoDispCPL,将其值设为1即可禁止修改显示属性,如图7-101所示。

7-101  禁止修改显示属性

7.5.2  注册表解锁

注册表被某些软件或是在浏览一些网站时被恶意代码改写,禁止合法用户使用注册表,接下来将分析一下Windows 2000注册表的解锁过程。

如果注册表被禁止使用的话,在运行注册表时便会出现【注册表编辑已被管理员禁止】提示对话框,如图7-102所示。

7-102  注册表被禁用

注册表被禁用是由于更改了注册表里的键值,由于在:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System

键下建立了一个双字结值,并将数值名称为DisableRegistryTools,数值数据为1,从而禁用注册表,如图7-103所示。

7-103  实现禁用注册表的键值

此时可以通过建立REG文件,改写DisableRegistryTools数值数据为0,即可实现解锁注册表。

(1) 新建一个记事本文件。

(2) 打开记事本,向记事本中写入以下内容:

REGEDIT4

 

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]

"DisableRegistryTools"=dword:00000001

如图7-104所示。

7-104  向记事本中写入解锁注册表的键值

说明:

开头第一行一定是REGED IT4Windows Registry Editor Version 5.00,以区别操作系统;

注册表信息头尾用[]括起来;

● " "内就是字符串内容;

DWORD0就是用dword:00000000表示,因为DWORD值是16进位,16进位     0就是00000000

因为本例中只有一行注册表信息([HKEY_CURRENT_USER\Software\Mi...]),所以没有空行。而如果有两个以上的注册表信息,信息与信息之间就需要有空行隔开。

如果要删除某个注册表信息,只需要在注册表信息前面加上-(减号)。例如,rege.reg可以写为:

REGEDIT4

 

[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]

注:

REGEDIT4这行与后面行之间要有一空行。如果注册表没被禁止的情况下,将为dword:=00000000,将实现任何人禁用注册表。

(3) 选择【文件】→【另存为】命令,将文件另存为rege.reg,如图7-105所示。

7-105  建立rege.reg文件

(4) 双击运行rege.reg文件

(5) 此时系统提示:是否将该信息输入注册表,单击【是】按钮,将rege.reg中的信息添加到注册表里,便实现了注册表解锁。

(6) 注册表解锁成功!恢复正常。

注意:

Windows 2000Windows 98多了一个主键System,所以在Windows 98下则在记事本中写入如下内容:

REGEDIT4

 

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\]

"DisableRegistryTools"=dword:00000001

然后另存为rege.reg即可。

  
 本文Tags安全  
 收藏本文  打印本文  论坛讨论  关闭窗口
· 上一篇:黑客攻防技术内幕-安全破解(11)
· 下一篇:黑客攻防技术内幕-安全破解(13)
· 网络安全讲座之三:防火墙技术(6)
· 防火墙的技术与应用-选购和应用(16)
· Web环境下SQL注入攻击的检测与防御
· BEA发布新版Jrockit 与红旗Linux捆绑
· 网络安全概念、内容和主要技术纵览-01


关于本站 | 联系我们 | 业务合作 | 客户案例 | 诚聘英才 | 广告合作 | 收藏本站
海口动网先锋网络科技有限公司版权所有
Copyright © 2000 - 2006 Cndw.Com
中华人民共和国电信与信息服务业务经营许可证编号 琼 ICP 020077