shù > bīng 
  gāi ruǎn jiàn zhù yào yòng yuǎn chéng jiān kòng gōng néng bāo kuò :
  1 dòng gēn zōng biāo píng biàn huàtóng shí wán quán jiàn pán shǔ biāo shū , zài tóng bèi kòng duān píng biàn huà de tóng shíjiān kòng duān de qiē jiàn pán shǔ biāo cāo zuò jiāng fǎn yìng zài bèi kòng duān píng wǎng shì yòng);
  2. zhǒng kǒu lìng xìn bāo kuò kāi kǒu lìngpíng bǎo kǒu lìng zhǒng gòng xiǎng yuán kǒu lìng jué duō shù zài duì huà kuàng zhōng chū xiàn guò de kǒu lìng xìn
  3. huò tǒng xìn bāo kuò suàn míngzhù gōng dāng qián yòng tǒng jìngcāo zuò tǒng bǎn běndāng qián xiǎn shì fēn biàn shuài luó ji pán xìn děng duō xiàng tǒng shù
  4. xiàn zhì tǒng gōng néngbāo kuò yuǎn chéng guān yuǎn chéng zhòng suàn suǒ dìng shǔ biāosuǒ dìng tǒng jiàn suǒ dìng zhù biǎo děng duō xiàng gōng néng xiàn zhì
  5. yuǎn chéng wén jiàn cāo zuòbāo kuò chuàng jiànshàng chuánxià zài zhìshān chú wén jiàn huò wén jiàn suōkuài liú lǎn wén běn wén jiànyuǎn chéng kāi wén jiàn gōng liǎo zhōng tóng de kāi fāng shì héng héng zhèng cháng fāng shìzuì huàzuì xiǎo huà yǐn cáng fāng shìděng duō xiàng wén jiàn cāo zuò gōng néng
  6. zhù biǎo cāo zuòbāo kuò duì zhù jiàn de liú lǎnzēng shān zhìzhòng mìng míng duì jiàn zhí de xiě děng suǒ yòu zhù biǎo cāo zuò gōng néng
  7. sòng xìn zhǒng cháng yòng biāo xiàng bèi kòng duān sòng jiǎn duǎn xìn
  8. diǎn duì diǎn tōng xùn liáo tiān shì xíng shì tóng bèi kòng duān jìn xíng zài xiàn jiāo tán
   cóng dìng chéng shàng shuō bīng shì zuì yòu míng de liǎojiù lián gāng jiē chù diàn nǎo de yòng tīng shuō guò suī rán duō shā ruǎn jiàn chá shā dàn guó nèi réng yòu shí wàn zhōng bīng de diàn nǎo cún zàizuò wéi bīng chuàng zào liǎo zuì duō rén shǐ yòngzuì duō rén zhòngdàn de xiàn zài wǎng shàng yòu chū xiàn liǎo duō de bīng biàn zhǒng chéng men zhè jiè shào de shì biāo zhǔn bǎnzhǎng liǎo qīng chú biāo zhǔn bǎnzài lái duì biàn zhǒng bīng jiù hěn róng liǎo
   bīng de duān chéng wéi g-server.exe, duān chéng wéi g-client.exe, rèn lián jiē duān kǒu wéi 7626。 dàn yùn xíng g-server, me gāi chéng jiù huì zài c:/windows/system xià shēng chéng kernel32.exe sysexplr.exe, bìng shān chú shēn。 kernel32.exe zài tǒng dòng shí dòng jiā zài yùn xíng, sysexplr.exe txt wén jiàn guān lián shǐ shān chú liǎo kernel32.exe, dàn zhǐ yào kāi txt wén jiàn, sysexplr.exe jiù huì bèi huó jiāng zài shēng chéng kernel32.exe, shì bīng yòu huí lái liǎozhè jiù shì bīng shān zhǐ de yuán yīn
   qīng chú fāng
  1、 shān chú c:windowssystem xià de kernel32.exe sysexplr.exe wén jiàn
  2、 bīng huì zài zhù biǎo hkey_local_machine/software/microsoft/windows/currentversion
  run xià zhā gēnjiàn zhí wéi c:/windows/system/kernel32.exe, shān chú
  3、 zài zhù biǎo de hkey_local_machine/software/microsoft/windows/currentversion/runservices xiàhái yòu jiàn zhí wéi c:/windows/system/kernel32.exe de yào shān chú
  4、 zuì hòugǎi zhù biǎo hkey_classes_root/txtfile/shell/open/command xià de rèn zhíyóu zhōng hòu de c:/windows/system/sysexplr.exe%1 gǎi wéi zhèng cháng qíng kuàng xià de c:/windows/notepad.exe%1, huī txt wén jiàn guān lián gōng néng
   shí bié
   xiān lái shuō xià shì tōng guò wǎng jìn de diàn nǎo dexiāng xìn jiādōu zhī dàoxiàn zài yòu hěn duō piàn , eml exe zhōng de piàn shí hěn jiǎn dānjiù shì exe wén jiàn de wén jiàn tóu huàn chéng bmp wén jiàn de wén jiàn tóurán hòu piàn ie liú lǎn dòng kāi gāi wén jiànrán hòu yòng wǎng de duàn javascript xiǎo chéng diào yòng debug lín shí wén jiàn de bmp wén jiàn hái yuán chéng exe wén jiàn bìng kǎo bèi dào dòng xiàng jiē xià lái de shì qíng hěn jiǎn dān xià dòng diàn nǎo de shí hòu jiù shì 'è mèng de kāi shǐ liǎo, eml gèng shì chuán fāng biàn wén jiàn wěi zhuāng chéng audio/x-wav shēng yīn wén jiànzhè yàng jiē shōu dào zhè fēng yóu jiàn de shí hòu zhǐ yào liú lǎn xià yào diǎn rèn lián jiē, windows jiù huì wéi dài láo dòng fàng zhè rèn wéi shì wav de yīnyuè wén jiàn jiù zhè yàng qīng sōng de jìn de diàn nǎozhè zhǒng hái frame dào wǎng zhǐ yào kāi wǎng jiù huì dòng yùn xínglìng wài hái yòu zhǒng fāng jiù shì exe biān dào .js wén jiàn rán hòu zài wǎng diào yòngtóng yàng shēng de qīn de diàn nǎozhè zhǐ shì xiē jiǎn dān de bàn hái yòu yuǎn chéng kòng zhì gòng xiǎng děng děng lòu dòng zuànzhī dào zhè xiēxiāng xìn jīng duì wǎng jīng yòu liǎo gài liǎo jiě
   jiǎn dān fáng zhì de fāng
   kāi shǐ - shè zhì - kòng zhì miàn bǎn - tiān jiā shān chú chéng -windows 'ān zhuāng chéng - jiàn de windowsscriptinghost diàorán hòu kāi internetexplorer liú lǎn diǎn gōng -internet xuǎn xiàng - ān quán - dìng bié miàn de jiǎo běn de 3 xuǎn xiàng quán jìn yòngrán hòu zài zhōng jiā zài chéng wén jiàn jìn yòngdāng rán zhè zhǐ shì jiǎn dān de fáng zhì fāng guò néng yǐng xiǎng xiē wǎng de dòng tài java xiào guǒ guò wèile 'ān quán jiù shēng diǎn zhè yàng hái fáng xiē 'è de wǎng zhà dàn bìng guǒ tiáo jiàn yǔn de huà jiā zhuāng fáng huǒ qiángzài dào wēi ruǎn de wǎng zhàn xiē dīngfǎn zhèng suǒ zhī dào de wǎng yòng dedōu shì yuán shǐ 'ān zhuāng de windows, hěn 'ān quán 'òhái yòu jìn liàng shǎo zài xiē xiǎo wǎng zhàn xià zài xiē chéng yóu shì xiē hào chēng hēi gōng de ruǎn jiànxiǎo xīn dào zhe bié rén xiān bèi dào liǎodāng rán guǒ zhí yào yòng de huàhào bèi dào liǎo yīnggāi chū zhè dài jià hái yòu yào wéi zhuāng liǎo hái yuán jīng líng jiù hěn 'ān quán suǒ zhī bān wǎng de hái yuán jīng líng zhǐ hái yuán c: pán tǒng suǒ zhǐ yào zhí jiē gǎn rǎn 'ān zhuāng zài bié de pán de yóu zhí xíng wén jiàn zhào yàng táo diào de
   bīng yuán
   bīng shì yòng c++builder xiě dewèile biàn jiā jiě jiāng yòng xiāng duì jiào jiǎn dān de vb lái shuō míng zhōng shè dào xiē winsock biān chéng windowsapi de zhī shí guǒ shì hěn liǎo jiě de huàqǐng chá yuè xiāng guān de liào
   chǔ piānjiē kāi de shén miàn shā
   lùn jiā kàn duō shén lùn néng shí xiàn duō me qiáng de gōng néng shí zhì zhǐ shì wǎng luò / chéng mejiù ràng men cóng wǎng luò / chéng de biān xiě kāi shǐ
  1. běn gài niàn :
   wǎng luò / shì de yuán shì tái zhù gōng ( ), lìng tái zhù jiē shòu ( )。 zuò wéi de zhù bān huì kāi rèn de duān kǒu bìng jìn xíng jiān tīng (listen), guǒ yòu xiàng de zhè duān kǒu chū lián jiē qǐng qiú (connectrequest), shàng de xiāng yìng chéng jiù huì dòng yùn xínglái yìng de qǐng qiúzhè chéng men chēng wéi shǒu jìn chéng (unix de shù , guò jīng bèi zhí dào liǎo ms tǒng shàng )。 duì bīng bèi kòng zhì duān jiù chéng wéi tái kòng zhì duān shì tái , g_server.exe shì shǒu jìn chéng ,g_client shì duān yìng yòng chéng 。 ( zhè diǎn jīng cháng yòu rén hùn xiáoér qiě wǎng wǎng huì gěi zhǒng liǎo !)
  2. chéng shí xiàn :
   zài vb zhōng , shǐ yòng winsock kòng jiàn lái biān xiě wǎng luò / chéng , shí xiàn fāng xià ( zhōng ,g_server g_client jūn wéi winsock kòng jiàn ):
   duān :
  g_server.localport=7626( bīng de rèn duān kǒu , gǎi wéi bié de zhí )
  g_server.listen( děng dài lián jiē )
   duān :
  g_client.remotehost=serverip( shè yuǎn duān zhǐ wéi zhǐ )
  g_client.remoteport=7626( shè yuǎn chéng duān kǒu wéi bīng de rèn duān kǒu , , zhī dào ? zhè shì bīng de shēng 'ò )
  ( zài zhè fēn pèi běn duān kǒujǐ g_client, guǒ fēn pèi , suàn jiāng huì dòng fēn pèi , jiàn ràng suàn dòng fēn pèi )
  g_client.connect( diào yòng winsock kòng jiàn de lián jiē fāng )
   dàn duān jiē dào duān de lián jiē qǐng qiú connectionrequest, jiù jiē shòu lián jiē
  privatesubg_server_connectionrequest(byvalrequestidaslong)
  g_server.acceptrequestid
  endsub
   duān yòng g_client.senddata sòng mìng lìng , ér zài g_server_datearrive shì jiàn zhōng jiē shòu bìng zhí xíng mìng lìng ( jīhū suǒ yòu de gōng néng dōuzài zhè shì jiàn chǔlǐ chéng zhōng shí xiàn )
   guǒ duàn kāi lián jiē , guān lián jiē bìng zhòng xīn jiān tīng duān kǒu
  privatesubg_server_close()
  g_server.close( guān lián jiē )
  g_server.listen( zài jiān tīng )
  endsub
   de fēn yòng mìng lìng chuán lái jìn xíng duān shàng chuán mìng lìng duān jiě shì bìng zhí xíng mìng lìng ......
   èrkòng zhì piān kòng zhì liǎo zhè shì jiè!)
   yóu win98 kāi fàng liǎo suǒ yòu de quán xiàn gěi yòng yīn yòng quán xiàn yùn xíng de chéng jīhū kòng zhì qiēràng men lái kàn kàn bīng jiū jìng néng zuò xiē shénme ( kàn liǎo hòu , huì rèn tóng de guān diǎn : chēng bīng wéi shì qiàdàng de , bīng shí xiàn de gōng néng zhī duō , chéng wéi chéng gōng de yuǎn chéng kòng zhì ruǎn jiàn )
   yīn wéi bīng shí xiàn de gōng néng shí zài tài duō , néng zài zhè xiáng shuō míng , suǒ xià miàn jǐn duì bīng de zhù yào gōng néng jìn xíng jiǎn dān de gài shù , zhù yào shì shǐ yòng windowsapi hán shù , guǒ xiǎng zhī dào zhè xiē hán shù de dìng cān shù , qǐng chá xún winapi shǒu
  1. yuǎn chéng jiān kòng ( kòng zhì duì fāng shǔ biāojiàn pánbìng jiān shì duì fāng píng )
  keybd_event jiàn pán dòng zuò ( zhè hán shù zhī chí píng jié 'ò )。
  mouse_event shǔ biāo shì jiàn ( zhè hán shù de cān shù tài , yào quán xiě zài zhè huì bèi biān ji de , zhǐ néng xiě diǎn zhù yào de , de chá winapi )
  mouse_event(dwflags,dx,dy,cbuttons,dwextrainfo)
  dwflags:
  mouseeventf_absolute zhǐ dìng shǔ biāo zuò biāo tǒng zhōng de jué duì wèi zhì
  mouseeventf_move dòng shǔ biāo
  mouseeventf_leftdown shǔ biāo zuǒ jiàn 'àn xià
  mouseeventf_leftup shǔ biāo zuǒ jiàn tái
  mouseeventf_rightdown shǔ biāo yòu jiàn 'àn xià
  mouseeventf_rightup shǔ biāo yòu jiàn 'àn xià
  mouseeventf_middledown shǔ biāo zhōng jiàn 'àn xià
  mouseeventf_middleup shǔ biāo zhōng jiàn 'àn xià
  dx,dy:mouseeventf_absolute zhōng de shǔ biāo zuò biāo
  2. zhǒng kǒu lìng xìn
  ( zuò zhě zhùchū 'ān quán jiǎo kǎo , běn wén tàn tǎo zhè fāng miàn de wèn , qǐng yào gěi lái xìn xún wèn )
  3. huò tǒng xìn
  a. suàn míng getcomputername
  b. gēnggǎi suàn míng setcomputername
  c. dāng qián yòng getusername hán shù
  d. tǒng jìng
  setfilesystem0bject=createobject("scripting.filesystemobject")( jiàn wén jiàn tǒng duì xiàng )
  setsystemdir=filesystem0bject.getspecialfolder(1)
  ( tǒng )
  setsystemdir=filesystem0bject.getspecialfolder(0)
  ( windows 'ān zhuāng )
  ( yǒu qíng xǐng :filesystemobject shì hěn yòu yòng de duì xiàng , yòng lái wán chéng hěn duō yòu yòng de wén jiàn cāo zuò )
  e. tǒng bǎn běn getversionex( hái yòu getversion, guò zài 32 wèi windows xià néng huì yòu wèn , suǒ jiàn yòng getversionex
  f. dāng qián xiǎn shì fēn biàn shuài
  width=screen.widthscreen.twipsperpixelx
  height=screen.heightscreen.twipsperpixely
   shí guǒ yòng windowsapi men néng hěn róng de dào tǒng de lèi xìn , jiù shì winodws de " zhàn "- zhù biǎo
   suàn míng suàn biāozhì :hkey_local_machinesystemcurrentcontrolsetservicesvxdvnetsup zhōng de comment,computername workgroup
   zhù gōng yòng míng :hkey_users.defaultsoftwaremicrosoftmssetup(acme)userinfo zhì zhù biǎo jiàn zhí qǐng kàn 6 fēn
  4. xiàn zhì tǒng gōng néng
  a. yuǎn chéng guān huò zhòng suàn , shǐ yòng winapi zhōng de xià hán shù shí xiàn :
  exitwindowsex(byvaluflags,0)
   dāng uflags=0ewx_logoff zhōng zhǐ jìn chéngrán hòu zhù xiāo
   dāng uflags=1ewx_shutdown guān diào tǒng diàn yuán
   dāng uflags=2ewx_reboot chóngxīn yǐn dǎo tǒng
   dāng uflags=4ewx_force qiǎngpò zhōng zhǐ méi yòu xiǎng yìng de jìn chéng
  b. suǒ dìng shǔ biāo
  clipcursor(lprectasrect) jiāng zhǐ zhēn xiàn zhì dào zhǐ dìng , huò zhě yòng showcursor(false) shǔ biāo yǐn cáng lái
   zhù :rect shì xíng , dìng xià :
  typerect
  leftaslong
  topaslong
  rightaslong
  bottomaslong
  endtype
  c. suǒ dìng tǒng zhè yòu tài duō de bàn liǎo , hēi hēi , xiǎng windows kùn nán , , gǎo xún huán , dāng rán , yào xiǎng tǒng chè bēng kuì hái yào diǎn qiǎo , shè bèi lòu dòng huò zhě hào jìn yuán shénme de ......
  d. ràng duì fāng diào xiàn rashangup......
  e. zhōng zhǐ jìn chéng exitprocess......
  f. guān chuāng kǒu yòng findwindow hán shù zhǎo dào chuāng kǒu bìng yòng sendmessage hán shù guān chuāng kǒu
  5. yuǎn chéng wén jiàn cāo zuò
   lùn zài zhǒng biān chéng yán , wén jiàn cāo zuò gōng néng dōushì jiào jiǎn dān de , zài jiù zhuì shù liǎo , yòng shàng miàn dào de filesystemobject duì xiàng lái shí xiàn
  6. zhù biǎo cāo zuò
   zài vb zhōng zhǐ yào setregedit=createobject( "wscript.shell")
   jiù shǐ yòng xià de zhù biǎo gōng néng :
   shān chú jiàn zhí :regedit.reg_delete_regkey
   zēng jiā jiàn zhí :regedit.writeregkey,regvalue
   huò jiàn zhí :regedit.regread(value)
   zhù , zhù biǎo de jiàn zhí yào xiě quán jìng , fǒu huì chū cuò de
  7. sòng xìn
   hěn jiǎn dān , zhǐ shì dàn chū shì xiāo kuàng 'ér ,vb zhōng yòng msgbox("") jiù shí xiàn , chéng tài nán de
  8. diǎn duì diǎn tōng xùn
   , zhè suí biàn kàn kàn shénme liáo tiān ruǎn jiàn jiù xíng liǎo ( yīn wéi jiào jiǎn dān dàn shì jiào fán , suǒ jiù xiě liǎo , yòu : shǐ zhōng méi yòu gǎo dǒng bīng wèishénme yào zài gǎo zhè dōng dōngkùn huò ......)
  9. huàn qiáng zhǐ
  callsystemparametersinfo(20,0,"bmp jìng míng chēng ",&h1)
   zhí zhù de shì , guǒ shǐ yòng liǎo activedesktop, huàn qiáng zhǐ yòu néng huì shī bài dào zhè zhǒng wèn qǐng yào zhǎo bīng zhǎo bill
   sānqián xíng piān( windows, zhuō cáng de sēn lín
   bìng shì de wǎng luò chéng yīn xiǎng jìn qiē bàn yǐn cáng hǎo zài, windows shì zhuō cáng de sēn lín !
  1、 zài rèn lán zhōng yǐn cáng
   zhè shì zuì běn de liǎo , guǒ lián zhè gèdōu zuò dào ......( xiǎng xiàng xià guǒ windows de rèn lán chū xiàn guó xiàng zhōng de biāo ...@#!#@... tài 'áo zhāng liǎo !)
   zài vb zhōngzhǐ yào form de visible shǔ xìng shè wéi false,showintaskbar shè wéi false, chéng jiù huì chū xiàn zài rèn lán zhōng liǎo
  2、 zài rèn guǎn zhōng yǐn xíng
   zài rèn guǎn zhōng yǐn xíng , jiù shì 'àn xià ctrl+alt+del shí kàn jiàn míng jiào zuò de jìn chéngzhè yòu diǎn nán guò hái shì nán dǎo menjiāng chéng shè wéi tǒng hěn qīng sōng de wěi zhuāng chéng 'ěr gài de duì (windows, men shì jiā de , yào gào bié rén cáng zài 'ér ...)。
   zài vb zhōng xià de dài shí xiàn zhè gōng néng
  publicdeclarefunctionregisterserviceprocesslib"kernel32"(byvalprocessidaslong,byvalserviceflagsaslong)aslong
  publicdeclarefunctiongetcurrentprocessidlib"kernel32"()aslong
  ( shàng wéi shēng míng )
  privatesubform_load()
  registerserviceprocessgetcurrentprocessid,1( zhù tǒng )
  endsub
  privatesubform_unload()
  registerserviceprocessgetcurrentprocessid,0( xiāo tǒng )
  endsub
  3、 qiǎo méi shēng dòng
   dāng rán huì zhǐ wàng yòng měi dòng hòu diǎn biāo lái yùn xíng duān yào zuò dào de 'èrchóng yào de shì jiù shì zài měi yòng dòng shí dòng zhuāng zài duān yīchóng yào de shì ràng duì fāng zhōng hēi hēizhè fēn de nèi róng jiāng zài hòu miàn dào
  windows zhī chí duō zhǒng zài tǒng dòng shí dòng jiā zài yìng yòng chéng de fāng ( jiǎn zhí jiù xiàng shì wéi bié dìng zuò de ) dòng 、 win.ini、 system.ini、 zhù biǎo děng děngdōu shì cáng shēn de hǎo fāngbīng cǎi yòng liǎo duō zhǒng fāng què bǎo néng bǎi tuō shǒu xiān , bīng huì zài zhù biǎo de hkey_local_machinesoftwaremicrosoftwindowscurrentversion un runservice jiàn zhí zhōng jiā shàng liǎo kernl32.exe( shì tǒng ), guǒ shān chú liǎo zhè jiàn zhí , wéi zhù chá de shí hòu , bīng yòu yīn hún sàn chū xiàn liǎo ... zěn me huí shì ? yuán lái bīng de duān huì zài c:windows( zhè huì suí windows de 'ān zhuāng biàn huà 'ér biàn huàxià shēng chéng jiào sysexplr.exe wén jiàntài xiàng chāo jiě liǎohǎo bīng !) , zhè wén jiàn shì wén běn wén jiàn xiāng guān lián de , zhǐ yào kāi wén běn ( tiān kāi wén běn ?),sysexplr.exe wén jiàn jiù huì chóngxīn shēng chéng krnel32.exe, rán hòu hái shì bèi bīng kòng zhì zhù。( bīng jiù shì zhè yàng cháng zhàn zhù qióng láo dòng rén mín bǎo guì de tǒng yuán de, 555555)
  4、 duān kǒu
   huì hěn zhù de duān kǒu ( ? guān xīn de 6 wàn duō duān kǒu ?), guǒ liú de huà , jiù huì xiàn , duān kǒu bān dōuzài 1000 shàng , ér qiě chéng yuè lái yuè de shì (netspy shì 1243....) zhè shì yīn wéi ,1000 xià de duān kǒu shì cháng yòng duān kǒu , zhàn yòng zhè xiē duān kǒu néng huì zào chéng tǒng zhèng cháng , zhè yàng jiù huì hěn róng bào ; ér yóu duān kǒu sǎo miáo shì yào shí jiān de ( hěn kuài de duān kǒu sǎo miáo zài yuǎn chéng yào yuē 'èr shí fēn zhōng cái néng sǎo wán suǒ yòu de duān kǒu ), 'ér shǐ yòng zhū 54321 de duān kǒu huì ràng hěn nán xiàn zài wén zhāng de wěi gěi jiā zhuǎn tiē liǎo cháng jiàn de duān kǒu biǎo , jiù duì zhù zhè biǎo chá ( guò , zhí xǐng de shì , bīng hěn duō jiào xīn de mǎdōu gōng duān kǒu xiū gǎi gōng néng , suǒ , shí shàng néng rèn duān kǒu chū xiàn )
  5. zuì xīn de yǐn shēn shù
   qián , chú liǎo bīng shǐ yòng de yǐn shēn shù wài , gēngxīngèng yǐn de fāng jīng chū xiàn jiù shì - dòng chéng dòng tài liàn jiē shùbīng 3.0 huì cǎi yòng zhè zhǒng fāng ?)。
   dòng chéng dòng tài liàn jiē shù bān de tóng běn shàng bǎi tuō liǎo yuán yòu de shì - jiān tīng duān kǒuér cǎi yòng dài tǒng gōng néng de fāng gǎi xiě dòng chéng huò dòng tài liàn jiē )。 zhè yàng zuò de jiēguǒ shì tǒng zhōng méi yòu zēng jiā xīn de wén jiànsuǒ néng yòng sǎo miáo de fāng chá shā)、 yào kāi xīn de duān kǒusuǒ néng yòng duān kǒu jiān shì de fāng chá shā)、 méi yòu xīn de jìn chéngsuǒ shǐ yòng jìn chéng chá kàn de fāng xiàn liǎo néng yòng kill jìn chéng de fāng zhōng zhǐ de yùn xíng)。 zài zhèng cháng yùn xíng shí jīhū méi yòu rèn de zhèng zhuàng , ér dàn de kòng zhì duān xiàng bèi kòng duān chū dìng de xìn hòu , yǐn cáng de chéng jiù kāi shǐ yùn zuò ......
   shì shí shàng jīng kàn dào guò zhè yàng lèi xíng de zhōng jiù yòu tōng guò gǎi xiě vxd wén jiàn jiàn yǐn cáng gòng xiǎng de ...( jiāng shàng yòu jiāng xiān xīn de làng )
   jiě piān gāo chǐdào gāo zhàng
   běn wén zhù yào shì tàn tǎo de běn yuán , de jiě bìng fēi shì běn wén de zhòng diǎn ( shì de cháng chù ), de jiě qǐng jiā dài yagami de luò kàn guò lái》( wǒdōu dài nián liǎo jiā dài hēi hēi), běn wén zhǐ shì duì tōng yòng de fáng xiè zài fāng zuò xiǎo xiǎo de zǒng jié
  1. duān kǒu sǎo miáo
   duān kǒu sǎo miáo shì jiǎn chá yuǎn chéng yòu de zuì hǎo bàn , duān kǒu sǎo miáo de yuán fēi cháng jiǎn dān , sǎo miáo chéng cháng shì lián jiē mǒu duān kǒu , guǒ chéng gōng , shuō míng duān kǒu kāi fàng , guǒ shī bài huò chāo guò mǒu dìng de shí jiān ( chāo shí ), shuō míng duān kǒu guān 。( guān duān kǒu sǎo miáo, oliver yòu piān guān bàn lián jiē sǎo miáode wén zhānghěn jīng cǎi zhǒng sǎo miáo de yuán tài yàng guò zài běn wén tǎo lùn de fàn wéi zhī zhōng
   dàn shì zhí shuō míng de shì , duì dòng chéng / dòng tài liàn jiē , sǎo miáo duān kǒu shì zuò yòng de
  2. chá kàn lián jiē
   chá kàn lián jiē duān kǒu sǎo miáo de yuán běn xiāng tóng guò shì zài běn shàng tōng guò netstat-a( huò mǒu sān fāng de chéng chá kàn suǒ yòu de tcp/udp lián jiēchá kàn lián jiē yào duān kǒu sǎo miáo kuàiquē diǎn tóng yàng shì chá chū dòng chéng / dòng tài liàn jiē , ér qiě jǐn jǐn néng zài běn shǐ yòng
  3. jiǎn chá zhù biǎo
   shàng miàn zài tǎo lùn de dòng fāng shì shí jīng dào tōng guò zhù biǎo dònghǎo xiàng xiàn zài fēn de mǎdōu shì tōng guò zhù biǎo dòng dezhì shǎo zhù biǎo zuò wéi bǎo de fāng shì), me men tóng yàng tōng guò jiǎn chá zhù biǎo lái xiàn " yìn ", bīng zài zhù biǎo liú xià de hén qǐng cān zhàoqián xíng piān》。
  4. chá zhǎo wén jiàn
   chá zhǎo dìng de wén jiàn shì cháng yòng de fāng zhè zhī dào , bīng de zhēng wén jiàn shì g_server.exe ? bèn dàn ! huì zhè me jiǎn dān , bīng shì jiǎo huá jiǎo huá de ......) bīng de zhēng wén jiàn shì kernl32.exe( kào , wěi zhuāng chéng windows de nèi ), lìng gèng yǐn , shì sysexlpr.exe( shénme shénme , shì chāo jiě ?) duìbīng zhī suǒ gěi zhè liǎng wén jiàn zhè yàng de míng jiù shì wèile gèng hǎo de wěi zhuāng , zhǐ yào shān chú liǎo zhè liǎng wén jiàn , bīng jiù jīng zuò yòng liǎo de shì yàngfèi huà, server duān chéng dōuméi liǎohái néng gān ?)
   guǒ zhǐ shì shān chú liǎo sysexlpr.exe 'ér méi yòu zuò sǎo wěi gōng zuò de huà , néng huì dào xiē fán - jiù shì de wén běn wén jiàn kāi liǎo , yīn wéi qián miàn shuō liǎo ,sysexplr.exe shì wén běn wén jiàn guān lián de , hái wén běn wén jiàn gēn notepad guān lián shàng , fāng yòu sān zhǒng :
  a. gēnggǎi zhù biǎo ( jiù shuō liǎo , yòu néng gǎi de xiǎng lái yào shuō , fǒu hái shì yào luàn dòng de hǎo )
  b. zài < de diàn nǎo >- chá kàn - wén jiàn jiā xuǎn xiàng - wén jiàn lèi xíng zhōng biān ji
  c. àn zhù shift jiàn de tóng shí shǔ biāo yòu rèn txt wén jiàn , xuǎn kāi fāng shì , xuǎn zhōng < shǐ zhōng yòng gāi chéng kāi ......>, rán hòu zhǎo dào notepad, diǎn xià jiù ok liǎo。( zhè zuì jiǎn dāntuī jiàn shǐ yòng
   xǐng xiàduì zhè zhǒng jiǎo huá de dōng dìng yào xiǎo xīn yòu xiǎo xīnbīng shì txt wén jiàn guān lián de, txt kāi méi shí me liǎo guǒ shì exe wén jiàn guān lián 'ér mào rán shān liǎo ...... liǎolián regedit dōubù néng yùn xíng liǎo
  5. shā bìng ruǎn jiàn
   zhī suǒ shā bìng ruǎn jiàn fàng zài zuì hòu shì yīn wéi shí zài méi yòu tài de yòng , bāo kuò xiē hào chēng zhuān shā de ruǎn jiàn tóng yàng shì , guò duì guò shí de cài niǎo 'ān zhuāng de ( méi yòu pèi zhì duān ) hái shì yòu diǎn yòng chù de , zhí de shì zuì jìn xīn chū lái de iparmor zài zhè fāng miàn chēng shàng shì jiào lǐng xiān de , cǎi yòng liǎo jiān shì dòng tài liàn jiē de shù , jiān shì suǒ yòu diào yòng winsock de chéng bìng dòng tài shā chú jìn chéngshì rén fáng de hǎo gōng suī rán duì chuán shuō zhōnggāi ruǎn jiàn chá shā wèi lái shí nián de shuō biǎo shì huái hēi hēiliǎng nián hòu de shìdōu shuō qīngshuí zhī dào shí nián hòu huìjìn huàdào shénme chéng shèn zhì shí nián hòu de cāo zuò tǒng shì shénme yàng de wǒdōu xiǎng xiàng chū lái
   lìng wàiduì dòng chéng / dòng tài liàn jiē yòu zhǒng fāng shì shìshǐ yòng windows de " tǒng wén jiàn jiǎn chá ", tōng guò " kāi shǐ cài dān "-" chéng "-" jiàn "-" tǒng gōng "-" tǒng xìn "-" gōng " yùn xíng " tǒng wén jiàn jiǎn chá "( zhè me xiáng , huì zhǎo dào ? shénme , zhǎo dào ! xuè ! zhǎo zhāng 98 ān zhuāng pán zhuāng xià ), yòng tǒng wén jiàn jiǎn chá jiǎn cāo zuò tǒng wén jiàn de wán zhěng xìng guǒ zhè xiē wén jiàn sǔn huàijiǎn chá jiāng hái yuánjiǎn chá hái cóng 'ān zhuāng pán zhōng jiě suō suō de wén jiàn dòng chéng )。 guǒ de dòng chéng huò dòng tài liàn jiē zài méi yòu shēng men de qíng kuàng xià bèi gǎi dòng liǎo , jiù yòu néng shì ( huò zhě sǔn huài liǎo ), gǎi dòng guò de wén jiàn bǎo zhèng de tǒng 'ān quán wěn dìng。 ( zhù , zhè cāo zuò yào shú tǒng de cāo zuò zhě wán chéng , yóu 'ān zhuāng mǒu xiē chéng néng huì dòng shēng dòng chéng huò dòng tài liàn jiē , zài zhè zhǒng qíng kuàng xià huī " sǔn huài de " wén jiàn néng huì dǎo zhì tǒng bēng kuì huò chéng yòng! )
   jiǎo zhà piānzhǐ yào de diǎn diǎn shū ......)
   zhǐ yào yòu diǎn diǎn de shū jiù yòu néng bèi rén 'ān zhuāng liǎo zhī dào xiē gěi rén zhòngzhí de cháng jiàn jìliǎng duì bǎo zhèng de 'ān quán
  1. zhòngzhí jìliǎng
   wǎng shàngbāngrén zhǒng zhí de jìliǎng zhù yào yòu xià de tiáo
  a. ruǎn hōng yìng piàn
   zhè fāng hěn duō , ér qiě gēn shù guān de , yòu de shì zhuāng chéng xiā , yòu de shì zhuāng chéng plmm, yòu de tài qiān gōng , yòu de ...... fǎn zhèng mùdì yàng , jiù shì ràng yùn xíng de duān
  b. zhuāng chéng
   jiù shì suǒ wèi de 221(twotoone 'èr ) de chéng bǎng dìng , chéng de gōng néng shòu yǐng xiǎng , dàn dāng yùn xíng chéng shí , jiù dòng jiā zài liǎo , tóng shí , yóu bǎng dìng hòu chéng de dài shēng liǎo biàn huà , gēn zhēng sǎo miáo de shā ruǎn jiàn hěn nán chá zhǎo chū lái
  c. gǎi míng huàn xìng
   zhè fāng chū xiàn de jiào wǎn , guò xiàn zài hěn liú xíng , duì shú liàn de windows cāo zuò zhěhěn róng shàngdàng fāng shì zhí xíng wén jiàn wěi zhuāng chéng piàn huò wén běn ---- zài chéng zhōng biāo gǎi chéng windows de rèn piàn biāo , zài wén jiàn míng gǎi wéi *.jpg*.exe, yóu win98 rèn shè zhì shì " xiǎn shì zhī de wén jiàn hòu zhuì míng ", wén jiàn jiāng huì xiǎn shì wéi *.jpg, zhù de rén diǎn zhè biāo jiù zhōng liǎo ( guǒ zài chéng zhōng qiàn zhāng piàn jiù gèng wán měi liǎo )
  d. yuàn zhě shàng gōu
   de zhù rén zài wǎng shàng fàng zhì 'è dài yǐn yòu yòng diǎn yòng diǎn de jiēguǒ yán 'ér kāi mén dào ; fèng quàn yào suí biàn diǎn wǎng shàng de liàn jiēchú fēi liǎo jiě xìn rèn wéi liǎo yuàn ...
  2. diǎn zhù xiē chén làn diào
  a. yào suí biàn cóng wǎng zhàn shàng xià zài ruǎn jiàn , yào xià yào dào jiào yòu míng jiào yòu xìn de zhàn diǎnzhè xiē zhàn diǎn bān dōuyòu zhuān rén shā shā
  b. yào guò xiāng xìn bié rén néng suí biàn yùn xíng bié rén gěi de ruǎn jiàn
  ( bié shì rèn shí de yào wéi rèn shí liǎo jiù 'ān quán liǎojiù shì rèn shí de rén cái huì gěi zhuāng , , tiǎo líjiàn ......)
  c. jīng cháng jiǎn chá de tǒng wén jiànzhù biǎoduān kǒu shénme dejīng cháng 'ān quán zhàn diǎn chá kàn zuì xīn de gōng gào
  d. gǎi diào windows guān yǐn cáng wén jiàn hòu zhuì míng de rèn shè zhì ( shì zhǐ yòu kàn jiàn wén jiàn de hòu zhuì míng cái huì fàng xīn diǎn de )
  e. guǒ shàng wǎng shí xiàn míng miào yìng pán luàn xiǎng huò māo shàng de shù dēng luàn shǎnyào xiǎo xīn
   cān kǎo liào: http://baike.baidu.com/view/406182
   bīng de jiě zhī
   yòng shuō liǎo , jiādōu zhī dào bīng 2.2 zuì xīn bǎn ! de qiáng de gōng néng jiā dìng shí fēn de liǎo jiě ! de cāo zuò jiè miàn qīng jiǎn jié , kòng zhì lèi gōng néng qiáng xiē gōng néng guǒ yìng yòng yuǎn chéng kòng zhì guǎn me jiāng shì fēi cháng xiǎng de ruǎn jiàn , yào shì bèi rén yòng hēi me de wēi hài bo2000,netspy zhēn shì yòu guò zhī 'ér . shì shí shàng dìng wèi hēi bìng guòfènyīn wéi de duān chéng yòu yǐn cáng , zhì bǎo , dào zhàng hào děng gōng néng , zhè shì zhèng cháng de ruǎn jiàn suǒ yìng bèi de . shèn zhì hái zài duān jiāng shè zhì chéng rèn wén jiàn míng , duān chéng zài shàng wǎng hòuhái huì dòng jiāng gāi dāng qián de ip tōng guò e-mail fāng shì sòng dào duān . kǎo bèi , shān chú wén jiàn , guān jìn chéng , qiáng zhì guān gēn zōng jiàn pán suǒ dìng shǔ biāo děng gèng zài huà xià qiánhái méi yòu fàng bìng chǎn pǐn duì fáng , shā .
   suǒ zài gěi jiā jiè shào jiě chú bīng duān de fāng , cóng jiù zài dān xīn de huì bèi rén kòng zhì liǎo
   me fáng fàn xiāo chú bīng
   shǒu xiān yào zhí xíng lái míng de ruǎn jiàn chéng , zhè shì qiān biàn de zhēn . rèn hēi chéng zài gāo mínggōng néng zài qiáng , yào yòng tǒng lòu dòng cái néng dào qīn de mùdì . jiǎ méi yòu duān de chéng yùn xíngjiù shǐ zhǎng zhe duān chéng de zhè lèi hēi néng chěng . yìng yǎng chéng liáng hǎo de diàn nǎo shǐ yòng guàn , hào shàng wǎng de bǎo cún děng děng
   liǎo jiě bīng hēi ruǎn jiàn de gōng zhì , jiù méi yòu shénme de liǎo dàn gǎn rǎn liǎo " bīng ", shǐ yòng xià de fāng , jiāng jiān miè zài de diàn nǎo
  1. jiǎn chá zhù biǎo dòng , wéi : kāi shǐ --> yùn xíng -->regedit, zhí :hkey_local_machinesoftwaremicrosoftwindowscurrentversion un hkey_local_machinesogtwaremicrosoftwindowscurrentversion unserver, chá zhǎo kernel32.exe de zhí xíng xiàng , yòu jiāng liǎng jiàn zhí shān chú . zhí zhù de shì , yīn wéi " bīng " suí pèi zhì chéng de cān shù , wén jiàn míngduàn kǒu hào , děng , yīn duān de chéng shì suí míng chēng xiàn shì kernel32.exe, suǒ zài zhè yào bèi dìng de windows zhī shí , zhǔn què de zhǎo chū de dòng wén jiàn , dìng zhù de huà lìng tái diàn nǎo jìn xíng duì zhào .
  2. shān chú yìng pán shàng bīng yòu guān de wén jiàn . 'àn shàng shù wén jiàn míng jiāng wén jiàn zhǎo chū hòu shān chú .kernel32.exe( huò gēnggǎi wéi xīn míng chēng ) rèn zài windowssytem xià , dàn tóng yàng yīn pèi zhì de tóng cún windows huò emp xià .
  3.“ bīng de bǎo cuò shī shì hěn qiáng de , yòng zhù biǎo de wén jiàn guān lián xiàng , zài háo zhī jué de qíng kuàng xià zhì chóngxīn 'ān zhuāng . zài zuò wán shàng shù gōng zuò hòu , suī rán biǎo miàn shàngbīng cún zài liǎodàn dāng diǎn kāi yòu guān wén jiàn shí ( *.txt,*exe),“ bīng yòu huó liǎoyīn wéi zhǎn cǎo chú gēn , zài shàng shù 1.2 de chǔ shàng , hái yìng wén jiàn míng wéi xiàn suǒ , quán miàn sǎo miáo chá zhǎo biàn zhù biǎo , xiàn jiàn zhí shān chú .
  4. shàng shù de cāo zuò yīn yào zài tǒng de xīn zàng -- zhù biǎo shàng zuò shǒu shùyòu dìng de wēi xiǎn xìng . shí zuì jiǎn biàn yòu xiào de bàn jiù shì shì huà de yìng pán , zhòng zhuāng windows tǒngdāng rán , yào wèicǐ chū dìng de shí jiān liǎo
   xià shì chōng shàng shù fāng de xīn wén zhāng :
   . àn zhào shàng shù fāng shā diào bīng hòuhái yìng gāi duì zhù biǎo zhōng hkey_class_root xtfileshellpoencommand xià de jiàn zhí c:windows
  otepad.exe%1 jìn xíng xiū zhèng , gǎi wéi :c:windowssystemexe%1, fǒu jiā huì xiàn kāi wén běn wén jiàn , dāng kāi wén běn wén jiàn shí , jiā huì kàn dào ' wèi zhǎo dào chéng ' de shì .
   èr . shì shàng shù jiè shào shā diào de fāng shì , zhǐ shì zhēn duì duān pèi zhì díquè shěng shì , dāng duān zài pèi zhì chéng shì gēnghuàn liǎo wén jiàn míng , guǎng wǎng yǒu néng jiù zhǎo dào liǎo . de pàn duàn jiě jué fāng shì " shǒu xiān hái shì chá kàn zhù biǎo zhōng hkey_class_toot xtfileshellpoencommand de jiàn zhí shì shénme , c:windowssystemcy.exe%1( zhè néng shì wén jiàn míng jìng ), xià lái cy.exe; chá zhù biǎo zhōng hkey_local_machinesoftwaremicrosoftwindowscurrentversion un hkey_local_machinesoftwaremicrosoftwindowscurrentversion unserver de jiàn zhí , yòu cy.exe, běn shàng pàn duàn jiù shì bīng , zuì hǎo hái yào zài duì wén jiàn de jié shù (2.0 bǎn běn bīng jié shú wéi 495,733 jié ), jiāng shàng de liǎng jiàn zhí shān chú c:windowssystemcy.exe ( zài win98 xià shì shān diào de ). yào zhù de shì zài xiū zhèng zhù biǎo zhī qián , yào zuò hǎo bèi fèn ; yào duì cy.exe jié shú xiāng tóng de wén jiàn yǐn gāo zhù , fáng duān zài qián gěi pèi zhì liǎo tào bīng .