手机浏览器扫描二维码访问
何智言点头说:&lso;理论上是这样,但他们还是会有潜伏在背景的小程式,一旦发现电脑连网后,就会透过svchost。exe服务向外连线下载重要元素后配合安装目录里的程式将加密压缩档的dll解出来。连线的port并不固定,他们会先透过低端扫瞄网域内有安装的电脑并利用ftp或http传输下载,如果找不到的话,才会向某一个ip的伺服器下载。&rso;
宇成举手问道:&lso;既然如此,还是没有办法将两者的资料收集来找出演算法吗?&rso;
何智言摇摇头说:&lso;我努力了很久,但仍然没有找出来。如果你们能够运用上次破解闇影。x的方式,或许可以。大司马大人这次也很烦恼,因为加密加太凶了!&rso;
云飞说道:&lso;因为无法事先找出阻止的办法,所以我们只能见招拆招了?&rso;
何智言点头说:&lso;正是如此。有关重要的部分我已经告知任逍遥,他会通知其他的台北极光成员,至于会不会用就另当别论;而你们因为&ldo;一定&rdo;要学会见招拆招,所以我要亲自教导或是说确认你们有办法很快的找出dll档。我担心的是疯狂十一开始后,它会不断的异变,如果未能即时找出,可能它就会产生变化了。为了在短时间内一口气封锁住,就必需要这么做。&rso;
宇成疑惑道:&lso;不是只有安装光碟的电脑才有事吗?为什么说得好像每部电脑都会有事一样?&rso;
何智言说:&lso;你太天真了!那些光碟只是提早病毒的普及,以便快速连锁反应。真正的病毒一定会在网路上攻击系统漏洞并且感染,这才是最可怕的情况。&rso;
宇成三人点头,他们现在已经了解这次的任务重点了。
何智言继续说:&lso;回到练习主题!现在fortab。exe呼叫的dll档你们可以利用参数找出来,但是你们不觉得这样太慢了吗?卷轴要不断的往上拉一个一个看,找到fortab。exe时已经浪费不少时间了,而且预设的情况下命令提示字元只有显示300行空间的能力,通常这已经超过最大值了。&rso;
宇成等人将卷轴往上一拉,才发现果然上面断了头。
何智言说:&lso;这个训练任务要求的是快速找到程式的pid以及与它相关的资讯,因此在参数的使用上势必要混合不同的参数一起用。&rso;
&lso;不同的参数?&rso;宇成疑问道:&lso;难道还可以把不同的参数用在一起啊?&rso;
云飞冷笑道:&lso;哼,右御使,你的意思不就是多重参数吗?&rso;
宇成转头问:&lso;疑?云飞?你知道什么是多重参数啊?&rso;
云飞打了一道指令并说:&lso;你所要求的就是这个吧?看清楚了!&rso;
云飞输入tasklistfi&lso;pideq4906&lso;后,萤幕上原本一大串的程式与dll变成只剩下一项fortab。exe的资讯,显示了它的pid和dll档。
何智言点头说:&lso;不错!看来你满厉害的,能够理解我在说什么。&rso;
明昂心想:&lso;云飞果然能力还在我之上,连我也不懂得这样的用法。&rso;
宇成佩服道:&lso;太强了...云飞,为什么你都没有教我混合参数的用法啊?&rso;
云飞又是冷酷的笑了一声说:&lso;哼,这根本不必教吧?这不过是常识罢了。&rso;
宇成不甘心的想着:&lso;好厉害啊...没想到都已经两年了,我还是没有办法追上云飞的脚步吗?可恶...我以为已经很接近了。&rso;
何智言又问:&lso;如果还不知道程式的pid,只知道档名你有办法吗?&rso;
云飞笑道:&lso;很简单不是吗?只不过是改筛选器的参数罢了。&rso;
云飞输入tasklistfi&lso;ianaeqfortab。exe&lso;后,又是相同的结果。
何智言点头道:&lso;不错,很好很好,看来你不必我太操心了。fi是个很重要的参数,它的意思就是filter,过滤筛选的意思。利用fi参数,我们可以舍弃掉许多不必要的时间浪费,直接击中我们想要的程式。训练你们熟练fi是这次的重点之一,而相关的操作器指令像是eq代表等于、ne代表不等于也是必需了解的。该用pid或iana的时机你们要自己掌握住,才不会找错目标。&rso;
宇成理解道:&lso;我懂了,因为iana可能是同一名称,这时就要辅以pid。&rso;
何智言笑道:&lso;不错嘛,你很快就吸收了这些知识。好,接下来则是找出dll档被那些程式使用,这是和刚才的情况相反过来的,就找ntdll。dll好了。&rso;
云飞和明昂很快的动作,而宇成似乎有点不熟悉,打了一半就停住。
宇成心想:&lso;到底是怎么做呢?应该还是用的参数才对,毕竟这是用来看odule的参数,既然和dll有关就还是用它!&rso;
宇成打完tasklist后并没有按下enter,因为这结果必然不是他想要的。此时宇成直觉觉的可以这么做,便在参数后空一格打上ntdll。dll,果然成功了。
何智言笑道:&lso;不错不错,你们三个都可以嘛!tasklistntdll。dll,很好。那么再来,判断csrss。exe是否有使用ntdll。dll。&rso;
宇成此时又直觉想到:&lso;要判断csrss。exe,就必需用fi筛选档名csrss。exe,然后再加上之前ntdll。dll,可以的...我一定能打出右御使要求的指令!&rso;
宇成等三人都输入tasklistntdll。dllfi&lso;ianaeqcsrss。exe&lso;,结果果然如预期出现在三人的萤幕上。
何智言很满意的说:&lso;不错,你们很快就懂得运用混合参数、筛选器,我想接下来要让你们进行反筛选应该也不是问题,把eq换成ne就行了。好,那么接下来就继续进行下面的训练,利用ntsd–cq–ppid的方式快速又强制的关掉...&rso;
解风情 快穿之那些年代 乱世狼君 傅太太心动了 囊中锦绣 叫魂 重生六零不嫁赘婿 [快穿]我靠绝症死遁后病娇大佬他疯了 不小心成了病娇对家的白月光 [空间]古穿今之沈嬗 仙祸临头[重生] 天下惊绝 吸血鬼与垂耳兔 [快穿]被病娇男主缠上那些年 顶流从对家黑粉做起 穿成病娇男主的死对头后 余烬 惊!穿进替身文后我竟然 田园王妃:空间灵泉有点甜 花瓶NPC他不务正业
一个凡间的大学生,竟是异界主神的转世!本想仗剑天涯,却不想背负了一统异界的大任,熟知最后竟然是一统异界的美女!异界的混战中不乏有上古魔神,西方魔法师,现代的高科技等等参战,谢谢支持!...
她是欧阳家有名的废物,天生懦弱,出嫁路上被夫君当众休妻!是可忍孰不可忍!再次睁眼,她再非昔日的废物小姐!欠我的,我要他十倍偿还,家破人亡!伤我的,我要他根断种绝,身死族灭!极品丹药?算什么,姐是天才丹药师,极品丹药,她随手抓来当糖吃!高阶灵兽算什么?她随手一挥,圣兽千万头!谁人能比她嚣张?美男算什么?没看九天十地,...
豪门二少,从小被弃国外,终成兵王。同胞大哥,家族逼赘他姓,惨遭杀害。而今,兵王归来却无奈要以哥哥的身份示人。夺我爱者,毙之伤我亲者,灭之害我友者,诛之各位书友要是觉得兵王上门豪婿还不错的话请不要忘记向您QQ群和微博里的朋友推荐哦!兵王上门豪婿最新章节兵王上门豪婿无弹窗兵王上门豪婿全文阅读...
1v1闪婚霸爱宠文一场意外,他被跟自己相亲的女人强行破了童子身!他是谁?权倾京城的太子爷!传闻,他冷艳高贵倾国倾城,引无数名媛淑女竟折腰,却洁身自好不近女色。她是谁?不受宠爱的豪门长女,他说你...
新书穿成八零团宠黑女配已开,求支持悲惨的白秀月这辈子找到了自己全新的幸福生活。相依相伴的家人,默默守护的爱人,还有陪在身边的神奇小伙伴们,生活终于走上幸福的康庄大道...
...