由买买提看人间百态

topics

全部话题 - 话题: winnuke
(共0页)
m**n
发帖数: 35
1
来自主题: Software版 - Anti-Winnuke
Anti-Winnuke,这是一个能保护网络用户免受袭击的工具,专门
对付Winnuke等黑客攻击器.它是用Microsoft Visual C++ Runtime库编写的
Microsoft TCP Driver 升级程序,只能安装在Windows95或Windows NT 4.0
Beta 2以上的系统中,而在WindowsNT中还要以管理员的身份来安装,否则不能完成.
在安装后必须重启系统才能使升级生效,表明上你可能看不到任何变化,实际上它已
经重新注册了Windows的类文件,
Anti-Winnuke是一个解压包,这种解压包程序由VeriSign(www.verisign.com)
制造,Microsoft发行.它有以下几项命令参数:
/Q: 缓慢模式解压
/T: <全路径>,建立一个指定的文件夹.
/C: 当使用了参数T时,把文件解压到指定的文件夹.
/C: ,放弃安装,这是作者定义的一个参数
l****x
发帖数: 94
2
来自主题: Security版 - 如何识别jolt,winnuke攻击?
后天就要交project了,就是给了几个原始数据包,里面含有jolt,winnuke这几种攻击。
找了半天也没找到哪里讲了识别办法,例如特征码之类的东东。
哪位老大说说啊?
m**t
发帖数: 1292
3
来自主题: Internet版 - Re: 请教一个问题
You are being scanned by a hacker using a DeepThroat remote
access trojan client - could be version 1, 2, or 3. The
default server port is UDP 2140, the client binds to UDP
60000. If the said hacker was using a custom-made program,
their port may not be 60000. We have many variants
including Foreplay, WinNuke Extreme Dropper, Winspoofer
Dropper, DarkStar 1.0, DarkStar 1.1, DXBall & TetrisSquare
Droppers, as well as standard versions - 1.0, 2.0, 2.1,
3.0, 3.1, 3.1b. Despite the many variants, it
M******l
发帖数: 443
4
来自主题: Security版 - 《 网上十大黑客软件大曝光 》
Internet网上的黑客网站多如牛毛,黑客软件也越来越多、越来越黑。笔者现
将这些黑客软件分门别类地曝一曝光,并提出相应的解决方案,以防患于未然。
一、古老的WinNuke
平台:Windows 95(包括OSR2版)
原理:利用Windows 95系统的漏洞,通过TCP/IP协议向远程机器发送一段信息
,导致一个OOB错误,使之崩溃。
现象:电脑屏幕上出现一个蓝底白字的提示:“系统出现异常错误”,按ESC
键后又回到原来的状态,或者死机。
危害:影响正常工作。
对策:用写字板或其它的编辑软件建立一个文本文件,文件名为OOBFIX.REG,
内容如下:
REGEDIT4
[HKEY_LOCAL_MACHINE\System\CurrentControlSet \Services\VxD\MSTCP]
″BSDUrgent″=″0″
启动资源管理器,双击该文件即可。
二、网络精灵NetSpy
平台:Windows 95/Windows 98/Windows NT/Windows 2000
原理:NetSpy是一个基于TCP/IP的简单文件传送软件,实际上你可以将它看作
一个没有权限控制
m**t
发帖数: 1292
5
来自主题: Security版 - [转载] 请教一个问题
You are being scanned by a hacker using a DeepThroat remote
access trojan client - could be version 1, 2, or 3. The
default server port is UDP 2140, the client binds to UDP
60000. If the said hacker was using a custom-made program,
their port may not be 60000. We have many variants
including Foreplay, WinNuke Extreme Dropper, Winspoofer
Dropper, DarkStar 1.0, DarkStar 1.1, DXBall & TetrisSquare
Droppers, as well as standard versions - 1.0, 2.0, 2.1,
3.0, 3.1, 3.1b. Despite the many variants, it
(共0页)