相关服务

  • 《黑客×档案》2007年第6期摘录:系统的保护神——安全护盾

如发现有乱码,请点击下面链接浏览原文
正文摘录:

动去更新它的补丁,像这类没有安装程序的论坛安装此补丁的方法与上述过程一样,因为我们的MD5.asp补丁文件是通用的(包括很多国外的ASP论坛也适用)。2.BBSXP安装补丁讲完了DVBBS,我们再来给BBSXP打补丁。相对来讲,给BBSXP论坛打补丁要比DVB.BS好打,因为BBSXP论坛本身具有自己的安装程序,也就不需要手动去计算管理员的密文,不需要使用ACCESS修改数据库了。同样的解压补丁包,把MD5.asp直接替换原来INC目录下的MD5.Asp文件即可,然后放入IIS中执行安装即可。这种自带安装程序的ASP论坛或者聊天室等程序安装此补丁都是使用这种方法。3.原理说到原理,其实非常简单:MD5一共分为四种打散方式:F、G、H、I,正常顺序算下来应该经历16次F运算、G运算、H运算和I运算,总共加起来是64次运算,那么我们打乱它的正常运算顺序,就可以得到完全不同的散列。我先在这64次运算的前后分别加入一句Fori:1To8,这样就产生了8次循环,我又在For循环和64次运算之间插入SelectCaseMid(FunctionNumber,i,1)一行,并适当地每隔8行放下一个Case,最后写上一句EndSelect结束了选择结构。这样运算的流程就可以按照用户所写的FunctionNumber而走,用户可以产生167772l6种不同的流程,这对于想要破解散列的人来说,几乎是不可能完成的任务,因为破解者一没有你的流程,二没有强大的计算机,所以从理论上来讲,这种设计是绝对安全的。(本文所涉及到的加密补丁和相关程序已收录到光盘中)系统的保护神——安全护盾安全护盾是一款集系统防护和文件防护于一体的双重安全工具,具有强大的核心监控功能,可以对程序、网络连接、流氓软件、系统目录进行实时化的监控。这个软件还有独占式文件保护功能,可以保证文图1先看“核心监控”功能,分为“程序实时监控”、“网络实时监控”、“流氓软件实时监控”、“系统目录监控”和“启动项监控”。“程序实时监控”就是在程序运行时进行拦截,再由用户选择进行相应的操作,BlackIce防火墙也有类似的功能。对于一些已知安全程序,可以直接选择“解除拦截”。比较常用的软件如QQ,可以选择“信任此程序”或是运行后选择“添加为例外程序”,避免每次都进行拦截操作。对于一些不熟悉的程序,还可以选择“在线查询信£我是孟星魂息”进行了解。这个功能可以用来对付一些在后台悄悄运行的程序,比如各种木马,特别是一些DLL方式启动的程序,一般情况下启动rundll32.exe的操作就要注意了。这个程序还是比较智能的,system.exe是网吧管理软件的进程,安全级别显示为“危险”,如图2。图2“网络实时监控”显示的是处于活动状态的本地连接,可以看到远程IP和端口,觉得有问题的不明连接可以直接关闭,如图3。“流氓软件实时监控”可以对付6O种常见的流氓软件,比如dudu加速器、划词搜索、中文上网等,点击“规则管理”查看所有,如图4。

阅读此文(图):   点击此处在线翻阅