欺骗黑客的一种有效的方法
大家都知道,通过PING 和TRACERT程序能判断目标主机类型。ping最主要的用处是检测目标主机是否连通。
TRACERT利用ICMP数据包和数据包头部中和IP数据包中TTL的值,防止数据包不断在IP互联层上永远不终止地循环
许多入侵者首先会PING一下你的机子,如见到TTL值为128就可以认为你的系统为WINDOWNT/2000,如果TTL值是32则认为目标主机操作系统是WINDOWS95/98,如果TTL值是255/64就认为是UNIX/LIUX操作系统。既然入侵者那么相信TTL值所反映出的结果,那么我们可以修改TTL的值,入侵者就无法入侵电脑了。
操作步骤:
一、打开记事本文件,编写批处理文件命令:
@echo regedit4>>changeTTL.reg
@echo.>>changeTTL.reg
@echo[HKEY_LOCAL_MACHINE\SYSTEM\CURRENT_CONTROLSET\SERVICES\TCPIP\PARAMETERS]>>>changeTTL.reg
@echo "defaultTTL"=dword:"000000">>changeTTL.reg
@regedit /s /c changeTTL.reg
二、把编写好的程序另存为为扩展名为.bat的批处理文件,点击这个文件,你的操作系统这时的TT;值会被修改为ff,即10进制的255,也就是说把你的操作系统人为地改成了UNIX系统了,同时,在该文件所在的文件夹下会生成一个名为changeTTL.reg的注册表文件,如果你想运行完这个批处理文件后而不产生changeTTL.reg文件,可以在此处理文件的最后一行加入deltree/y changeTTL.reg就可以无须确认自动删除changeTTL.reg文件了。
文章录入:dnbm 责任编辑:dnbm
- 欺骗***的一种有效方法
- 理解 Ajax 及其工作原理,构建网站的一种有效方法
- 解开硬盘逻辑死锁的一种有效方法
- 识破欺骗 教你简单方法查找黑客老巢
- CString转换成const char*的一种有效方法
- iOS7的一些总结:使用UIView的一种有效方法
- Android结束Activity退出程序的一种有效方法
- Android结束Activity退出程序的一种有效方法
- 内部文件检索——公司经验管理系统的一种有效方法
- Android结束Activity退出程序的一种有效方法
- 一种简单有效的个性化推荐方法
- IIS 指定了身份验证方案“IntegratedWindowsAuthentication, Anonymous”,但绑定仅支持一种身份验证的规范。有效的身份验证方案为摘要、协商、NTLM、基本或匿名。解决方法
- iOS7的一些总结:使用UIView的一种有效方法
- iOS 使用UIView的一种有效方法
- 一种有效的压缩感知方法——读Levin论文笔记
- Android结束Activity退出程序的一种有效方法
- VC2008中将CString转换成const char*的一种有效方法
- 一种visio转eps快速有效的方法
- iOS7的一些总结:使用UIView的一种有效方法
- Android结束Activity退出程序的一种有效方法