安全中国首页 > 动画中心 > 原创动画找动画,点这里
 
原创:用Dos命令结束杀毒软件进程躲避查杀(语音)
 
动画大小: 35.7 MB
添加时间: 2007-08-18
动画性质: 语音教学
录制工具: 屏幕录象专家
作者姓名: zaroty
作者 Q Q: 不详
作者信箱: 不详
动画评级:
动画介绍:1:DOS命令 结束杀毒软件进程
windows xp的任务管理器,大家一定不会陌生。通过"Ctrl+Alt+Del"组合键,选择"任务管理器"就可以查看到本机完整的进程列表,而且可以通过手工定制进程列表的方式获的更多的进程信息,如会话ID、用户名等,但遗憾的是,我们查看不到这些进程到底提供了哪些系统服务。在Windows XP中新增了一个命令行工具"tasklist.exe"能实现上面的功能。
"Tasklist"命令是一个用来显示运行在本地或远程计算机上的所有进程的命令行工具,带有多个执行参数。
它的使用格式为:
TASKLIST [/S system [/U username [/P [password]]]]
[/M [module] | /SVC | /V] [/FI filter] [/FO format] [/NH]
参数列表:
/S system 指定连接到的远程系统。
/U [domain\]user 指定使用哪个用户执行这个命令。
/P [password] 为指定的用户指定密码。
/M [module] 列出调用指定的 DLL 模块的所有进程。
如果没有指定模块名,显示每个进程加载的所有模块。
/SVC 显示每个进程中的服务。
/V 指定要显示详述信息。
/FI filter 显示一系列符合筛选器指定的进程。
/FO format 指定输出格式,有效值: "TABLE"、"LIST"、"CSV"。
/NH 指定栏标头不应该在输出中显示。
只对 "TABLE" 和 "CSV" 格式有效。
一、原理简单 方法明确

众所周知,在Windows中"/"符号是路径的分隔符,比如"C:/Windows/"的意思是指C分区中的Windows文件夹,而"C:/Windows/System.exe"的意思是C分区中的Windows文件夹中的System.exe文件。那么如果文件名中有"/"符号会怎么样呢?假如"S/"是一个文件夹的名字,这个文件夹位于"F:/",它的路径就是"F:/S/",当我们试图访问时,Windows会错误的认为我们要打开的文件是F分区下的名为"S"的文件夹,而非"s/"文件夹,这样Windows就无法准确打开该文件夹,并且会返回一个错误信息,因为以上路径并不存在。

二、建立目录 饶道而行

知道了原理,那么就在Windows XP下简单的创建"S/"文件夹吧。咦?怎么系统会提示"文件名不能包含’/’符号"。看来微软早已想到这一点了,看来只好采取其它办法来创建这个"特殊"文件夹了。

在"运行"栏中执行"cmd"命令,打开命令提示符窗口,在其中输入"c:/"命令(不含引号,下同),接着在"c:/"后输入"mkdir s../",按回车键。现在,打开资源管理器,可看到C盘下建立了一个名为"s."的文件夹,不过这个文件夹既不能打开也不能删除。不能打开是因它的实际路径是"c:/s../"(由于是我们自己创建的,所以可以确定它的实际路径),但在系统资源管理器中,它的文件夹名变成了"s.",这样当试图打开它时,系统实际上尝试打开的是"c:/s./",这当然是不能打开的。由于系统认为该文件夹并不存在,所以会报错,不能删除也是基于此原因。

如果在c:/后键入mkdir s.../按回车键,在资源管理器中会看到名为"s.."的文件夹,而这个文件夹可以打开但无法删除。但实际上这个文件夹是无效的,在Windows XP下拷贝任意一个文件到这个文件夹,再打开时便会发现其中什么也没有。

虽然新建的"s../"文件夹不能打开也不能删除,但它却不妨碍我们向其中拷贝文件。不过需要注意的是,一旦对这个文件夹进行了操作,便会在当前路径下多出一个名为"s"的文件夹,此时这两个文件夹便都可以正常打开了,但里面的内容均为空。这时只要删除其中任意一个文件夹,留下的文件夹便又无法在资源管理器中,进行正常的打开或删除操作了。

既然这样的文件夹在Windows下不会被删除,那么就大可放心的将黑客工具或重要文件保存其中了。经过测试,在其中即使存放木马甚至病毒程序,也不会被杀毒软件查杀到了。

虽然这类文件夹在资源管理器中不能正常打开,但可以通过"运行"栏进行开启,前提是知道该文件夹的真实路径。比如本例便可在"运行"栏中键入"c:/s../"后,按回车键来打开这个文件夹。

三、删除操作 轻松自如

最后再来说说这类文件夹的删除方法。如果文件夹是空的,可在命令提示符窗口中输入"c:/",然后再键入"rmdir s../"命令,按回车执行后即可删除。如果文件夹中已存放了文件,则可键入"rmdir s..//s"命令,按回车键后,提示"s../, 是否确认(Y/N)?"时,键入"y"键删除该文件夹。

看到这里,很多朋友可能发现建立这样一个文件夹,不仅可起到防止误删除的目的。还可将一些重要资料存放其中,达到另类加密的效果,一般的菜鸟还真是解不开这个秘密的!呵呵.

下载地址: 安全中国anqn.com下载

 
相关动画
·专题:安全中国2008年五一 VIP终身会员光盘大礼包
·专题:安全中国VIP会员视频课件免费试看大放送
·安全中国原创--网络安全入侵防护技术初级班 第5.9讲:打扫战场清除日志(原创)
·安全中国原创--网络安全入侵防护技术初级班 第5.8讲:制作台门以便以后访问(原创)
·安全中国原创--网络安全入侵防护技术初级班 第5.7讲:实施入侵(原创)
·安全中国原创--网络安全入侵防护技术初级班 第5.6讲:扫描漏洞3389(原创)
·安全中国原创--网络安全入侵防护技术初级班 第5.5讲:扫描管理员弱口令(原创)
·安全中国原创--网络安全入侵防护技术初级班 第5.4讲:3389入侵(原创)
·安全中国原创--网络安全入侵防护技术初级班 第5.3讲:应用肉鸡黑客入侵(原创)
·安全中国原创--网络安全入侵防护技术初级班 第5.2讲:应用工具隐藏IP地址(原创)