相关服务

  • 《黑客×档案》2007年第8期摘录:“冷冻枪”再创网吧免费上网的神话

如发现有乱码,请点击下面链接浏览原文
正文摘录:

首先关心一下济南的读者,听说你们那里发大水了,就是不知道还能不能买到我们.景客x档案.开玩笑而已。看到进年来的大早,大水等自然灾害的增多,确实对环境问题越来越关0。每年我们都能从报纸上看到,今年的×××(气温、降雨量、旱情等等)是xxx年的历史最高气温,就像世界记录一样,老是在刷新。不过,我们可高兴不起来,这样下去迟早会轮到自己头上。可是我们又能怎幺样呢?说实话,小蝙我也没招。“冷冻枪”再创网吧免费上网l『9{18话网吧杀手生成器killmaker是我制作的一个非常不错的工具,几乎可以干掉所有的网吧管理系统,自从我在杂志上公布出这个工具后,各大网吧就被我们的叉子闹得鸡犬不宁,不过网管也不是吃素的,在系统里安装了左轮系统保护王等一系列的管理软件保护工具,让我等的杀手铜无法施展一一使用k.1lmaker,电脑就会重启。一些叉子由于经验不足,无法找到管理软件的进程名,因此“手里握着屠龙刀却不知道该向谁砍”,针对这些问题今天我就给大家解决掉。首先介绍第一件利器ProcInf0,这个工具是刺探系统进程信息的好帮手,我们只要双击运行它,就会在同级目录下生成一个名为ProcInf0.txt的文本文件,这个文件就是当前的系统进程信息表。打开ProcInfo.txt,把记事本的滚动条拉到底,会发现一句“T0ta1Process:xx”,也就是当前的进程数量.这个数字包括了PrOCInfo自身的三个进程,因此我们要把这个数字减去3。比如说我电脑上显示“T0ta1ProceSS:20”,那么真正运行的进程(包括系统进程)数量就是l7个。好了,下面我们来分析一下,比如我们当地的网吧使用的是同联实名制多级网吧管理系统,我们就在Proclnfo.txt文件中找“同联”.如图1。这样就确定了它是同联的进程之一,进程是ClientP.exc,进程ID是264,创建它的是进程ID为2028的家伙。再继续查找,很快的又找到了进程ClientBK.exe,它的1D是200,它同样是进程ID为2028的家伙创建的。可能看到这儿会有菜鸟说:“直接把这两个进程给干掉不就行了吗!”先别急,我们至少得知道这个进程是什么,万一是系统进程或是别的什么重要的到了“ParProc}进程而搞错_r的话,情况可就不妙了。我们搜索字符串“ProcesslD.=2028”.既然我们看同联的父进程是ID为2O28的家伙,也就是entPID=2028”,那么要找这个父进程,自然要找:=2眺028篓≥删_.QV9+小知识:什么是父进翟?Vf我简单的解释一下吧,我们的系统里正在运行的一组程序叫进程,除7[SystemProcess]和Systenl进程是系统启动的时候由内核创建的外,每个进程都是由另一个进程创建的,因此我们看到的绝大部分进程都是由别的进程来创建的,创建它的进程就叫父进程。日∞Ⅷ蔓

阅读此文(图):   点击此处在线翻阅