shǒu gōng chá shā mù mǎ de tōng yòng fāng fǎ
lù lù qù nián kě yǐ shuō shì mù mǎ huó dòng fēi cháng pín fán de yī nián, yī piān piān zhēn duì zhè xiē mù mǎ de chá shā wén zhāng yě xiān hòu dēng chǎng, dàn shì zhè xiē wén zhāng dōushì duì mǒu yī gè mù mǎ jiǎng de, dà jiā rú guǒ pèng dào xīn de mù mǎ jiù yòu méi yòu bàn fǎ liǎo。 lìng yī fāng miàn, fǎn bìng dú、 fǎn hēi kè ruǎn jiàn de fǎn yìng sù dù yuǎn méi yòu mù mǎ chū xiàn de sù dù kuài, tōng cháng qíng kuàng xià dōushì mù mǎ yǐ jīng qiāoqiāo dì chū xiàn xǔ jiǔ, zhè xiē chǎng shāng cái huì yòu fǎn yìng, rú guǒ zài zhè duàn shí jiān nǐ zhōng liǎo mù mǎ yòu gāi zěn yàng qīng chú ní? rú guǒ zì jǐ dǒng dé shǒu gōng chá shā mù mǎ de fāng fǎ jiù kě yǐ yìng fù zì rú liǎo。
lù lù
lù lù yī、 guān yú mù mǎ
lù lù
lù lù mù mǎ, qí shí zhì zhǐ shì yī gè wǎng luò kè hù / fú wù chéng xù。 wǎng luò kè hù / fú wù mó shì de yuán lǐ shì yī tái zhù jī tí gōng fú wù ( fú wù qì ), lìng yī tái zhù jī jiē shòu fú wù ( kè hù jī )。 zuò wéi fú wù qì de zhù jī yī bān huì dǎ kāi yī gè mò rèn de duān kǒu bìng jìn xíng jiān tīng (listen), rú guǒ yòu kè hù jī xiàng fú wù qì de zhè yī duān kǒu tí chū lián jiē qǐng qiú (connectrequest), fú wù qì shàng de xiāng yìng chéng xù jiù huì zì dòng yùn xíng, lái yìng dá kè hù jī de qǐng qiú, zhè gè chéng xù chēng wéi shǒu hù jìn chéng。 jiù wǒ men qián miàn suǒ jiǎng de mù mǎ lái shuō, bèi kòng zhì duān xiāng dāng yú yī tái fú wù qì, kòng zhì duān zé xiāng dāng yú yī tái kè hù jī, bèi kòng zhì duān wéi kòng zhì duān tí gōng fú wù。
lù lù
lù lù 'èr、 fā xiàn mù mǎ
lù lù
lù lù yóu yú mù mǎ shì jī yú yuǎn chéng kòng zhì de chéng xù, yīn cǐ zhōng mù mǎ de jī qì huì kāi yòu tè dìng de duān kǒu。 yī bān yī tái gè rén yòng de xì tǒng zài kāi jī hòu zuì duō zhǐ yòu 137、 138、 139 sān gè duān kǒu。 ruò shàng wǎng chōng làng huì yòu qí tā duān kǒu, zhè shì běn jī yǔ wǎng shàng zhù jī tōng xùn shí dǎ kāi de, ie yī bān huì dǎ kāi lián xù de duān kǒu :1025, 1026, 1027 ……, qq huì dǎ kāi 4000、 4001…… děng duān kǒu。
lù lù
lù lù zài dos mìng lìng xíng xià yòng netstat-na mìng lìng kě yǐ kàn dào běn jī suǒ yòu dǎ kāi de duān kǒu。 rú guǒ fā xiàn chú liǎo yǐ shàng suǒ shuō de duān kǒu wài, hái yòu qí tā duān kǒu bèi zhàn yòng( tè bié shì mù mǎ cháng yòng duān kǒu bèi zhàn yòng), nà kě yào hǎohǎo chá chá liǎo, nǐ hěn yòu kě néng “ zhòngcǎi” liǎo! bǐ fāng shuō mù mǎ“ bīng hé” suǒ zhàn yòng de duān kǒu shì 7626, hēi dòng 2001 suǒ zhàn yòng de duān kǒu shì 2001, wǎng luò gōng niú yòng de shì 234444 duān kǒu…… rú guǒ fā xiàn zhè xiē duān kǒu bèi zhàn yòng liǎo, jī běn shàng jiù kě yǐ pàn dìng : nǐ zhōng mù mǎ liǎo!
lù lù
lù lù sān、 chá zhǎo mù mǎ
lù lù
lù lù shǒu xiān yào shǐ nǐ de xì tǒng néng xiǎn shì yǐn cáng wén jiàn, yīn wéi yī xiē mù mǎ wén jiàn shǔ xìng shì yǐn cáng de。
lù lù
lù lù duō shù mù mǎdōu huì bǎ zì shēn fù zhì dào xì tǒng mù lù xià bìng jiā rù qǐ dòng xiàng( rú guǒ bù fù zhì dào xì tǒng mù lù xià zé hěn róng yì bèi fā xiàn, bù jiā rù qǐ dòng xiàng zài zhòng qǐ hòu mù mǎ jiù bù zhí xíng liǎo), qǐ dòng xiàng yī bān dōushì jiā zài zhù cè biǎo zhōng de, jù tǐ wèi zhì zài:
lù lù
lù lù hkey_local_machinesoftwaremicrosoftwindowscurrentversion xià suǒ yòu yǐ“ run” kāi tóu de jiàn zhí ;
lù lù
lù lù hkey_current_usersoftwaremicrosoftwindowscurrentversion xià suǒ yòu yǐ“ run” kāi tóu de jiàn zhí ;
lù lù
lù lù hkey_users.defaultsoftwaremicrosoftwindowscurrentversion xià suǒ yòu yǐ“ run” kāi tóu de jiàn zhí。
lù lù
lù lù rú mù mǎ bīng hé de qǐ dòng jiàn zhí shì :
lù lù
lù lù [hkey_local_machinesoftwaremicrosoftwindowscurrentversion
un]
lù lù @="c:windowssystemkernel32.exe"
lù lù
lù lù guǎng wài nǚ shēng 1.51 bǎn de qǐ dòng jiàn zhí shì :
lù lù [hkey_local_machinesoftwaremicrosoftwindowscurrentversion
unservices]
lù lù "diagnosticconfiguration"="c:windowssystemdiagcfg.exe"
lù lù
lù lù lán sè huǒ yàn 0.5 de qǐ dòng jiàn zhí shì :
lù lù [hkey_local_machinesoftwaremicrosoftwindowscurrentversion
un]
lù lù "networkservices"="c:windowssystem asksvc.exe"
lù lù
lù lù bù guò, yě yòu yī xiē mù mǎ bù zài zhè xiē dì fāng jiā zài, tā men duǒ zài xià miàn zhè xiē dì fāng :
lù lù
lù lù ① zài win.ini zhōng qǐ dòng
lù lù
lù lù zài win.ini de [windows] zì duàn zhōng yòu qǐ dòng mìng lìng“ load=” hé“ run=”, zài yī bān qíng kuàng xià“ =” hòu miàn shì kōng bái de, rú guǒ yòu hòu gēn chéng xù, bǐ fāng shuō shì zhè gè yàng zǐ :
lù lù
lù lù run=c:windowsfile.exe
lù lù
lù lù load=c:windowsfile.exe
lù lù
lù lù yào xiǎo xīn liǎo, zhè gè file.exe hěn kě néng shì mù mǎ。
lù lù
lù lù ② zài system.ini zhōng qǐ dòng
lù lù
lù lù system.ini wèi yú windows de 'ān zhuāng mù lù xià, qí [boot] zì duàn de shell=explorer.exe shì mù mǎ xǐ huān de yǐn bì jiā zài zhī suǒ, mù mǎ tōng cháng de zuò fǎ shì jiāng gāi jù biàn wéi zhè yàng :shell=explorer.exewindow.exe, zhù yì zhè lǐ de window.exe jiù shì mù mǎ chéng xù。
lù lù
lù lù lìng wài, zài system.ini zhōng de [386enh] zì duàn, yào zhù yì jiǎn chá zài cǐ duàn nèi de“ driver= lù jìng chéng xù míng”, zhè lǐ yě yòu kě néng bèi mù mǎ suǒ lì yòng。 zài yòu, zài system.ini zhōng de [mic]、 [drivers]、 [drivers32] zhè sān gè zì duàn, zhè xiē duàn yě shì qǐ dào jiā zài qū dòng chéng xù de zuò yòng, dàn yě shì zēng tiān mù mǎ chéng xù de hǎo chǎng suǒ。
lù lù
lù lù ③ zài autoexec.bat hé config.sys zhōng jiā zài yùn xíng
lù lù
lù lù dàn zhè zhǒng jiā zài fāng shì yī bān dū xū yào kòng zhì duān yòng hù yǔ fú wù duān jiàn lì lián jiē hòu, jiāng yǐ tiān jiā mù mǎ qǐ dòng mìng lìng de tóng míng wén jiàn shàng chuán dào fú wù duān fù gài zhè liǎng gè wén jiàn cái xíng, ér qiě cǎi yòng zhè zhǒng fāng shì bù shì hěn yǐn bì, suǒ yǐ zhè zhǒng fāng fǎ bìng bù duō jiàn, dàn yě bù néng yīn cǐ 'ér diào yǐ qīng xīn 'ò。
lù lù
lù lù ④ zài winstart.bat zhōng qǐ dòng
lù lù
lù lù winstart.bat shì yī gè tè shū xìng sī háo bù yà yú autoexec.bat de pī chǔlǐ wén jiàn, yě shì yī gè néng zì dòng bèi windows jiā zài yùn xíng de wén jiàn。 tā duō shù qíng kuàng xià wéi yìng yòng chéng xù jí windows zì dòng shēng chéng, zài zhí xíng liǎo win.com bìng jiā zài liǎo duō shù qū dòng chéng xù zhī hòu kāi shǐ zhí xíng( zhè yī diǎn kě tōng guò qǐ dòng shí 'àn f8 jiàn zài xuǎn zé zhú bù gēn zōng qǐ dòng guò chéng de qǐ dòng fāng shì kě dé zhī)。 yóu yú autoexec.bat de gōng néng kě yǐ yóu winstart.bat dài tì wán chéng, yīn cǐ mù mǎ wán quán kě yǐ xiàng zài autoexec.bat zhōng nà yàng bèi jiā zài yùn xíng, wēi xiǎn yóu cǐ 'ér lái。
lù lù
lù lù ⑤ qǐ dòng zǔ
lù lù
lù lù mù mǎ yǐn cáng zài qǐ dòng zǔ suī rán bù shì shí fēn yǐn bì, dàn zhè lǐ díquè shì zì dòng jiā zài yùn xíng de hǎo chǎng suǒ, yīn cǐ hái shì yòu mù mǎ xǐ huān zài zhè lǐ zhù liú de。 qǐ dòng zǔ duì yìng de wén jiàn jiā wéi :c:windowsstartmenuprogramsstartup, zài zhù cè biǎo zhōng de wèi zhì :hkey_current_usersoftwaremicrosoftwindowscurrentversionexplorershellfoldersstartup="c:windowsstartmenuprogramsstartup"。
lù lù ⑥ *.ini
lù lù
lù lù jí yìng yòng chéng xù de qǐ dòng pèi zhì wén jiàn, kòng zhì duān lì yòng zhè xiē wén jiàn néng qǐ dòng chéng xù de tè diǎn, jiāng zhì zuò hǎo de dài yòu mù mǎ qǐ dòng mìng lìng de tóng míng wén jiàn shàng chuán dào fú wù duān fù gài tóng míng wén jiàn, zhè yàng jiù kě yǐ dá dào qǐ dòng mù mǎ de mùdì liǎo。
lù lù
lù lù ⑦ xiū gǎi wén jiàn guān lián
lù lù
lù lù xiū gǎi wén jiàn guān lián shì mù mǎ cháng yòng shǒu duàn( zhù yào shì guó chǎn mù mǎ, lǎo wài de mù mǎ dà dōuméi yòu zhè gè gōng néng), bǐ fāng shuō zhèng cháng qíng kuàng xià txt wén jiàn de dǎ kāi fāng shì wéi notepad.exe wén jiàn, dàn yī dàn zhōng liǎo wén jiàn guān lián mù mǎ, zé txt wén jiàn dǎ kāi fāng shì jiù huì bèi xiū gǎi wéi yòng mù mǎ chéng xù dǎ kāi, rú zhù míng de guó chǎn mù mǎ bīng hé jiù shì zhè yàng gān de。“ bīng hé” jiù shì tōng guò xiū gǎi
lù lù hkey_classes_root xtfileshellopencommand xià de jiàn zhí, jiāng“ c:windows otepad.exe%1” gǎi wéi“ c:windowssystemsysexplr.exe%1”, zhè yàng yī dàn nǐ shuāng jī yī gè txt wén jiàn, yuán běn yìng yòng notepad dǎ kāi gāi wén jiàn de, xiàn zài què biàn chéng qǐ dòng mù mǎ chéng xù liǎo, hǎo hěn dú 'ò! qǐng dà jiā zhù yì, bù jǐn jǐn shì txt wén jiàn, qí tā zhū rú htm、 exe、 zip、 com děngdōu shì mù mǎ de mù biāo。 duì fù zhè lèi mù mǎ, zhǐ néng jiǎn chá hkey_classes_root wén jiàn lèi xíng shellopencommand zhù jiàn, chá kàn qí jiàn zhí shì fǒu zhèng cháng。
lù lù
lù lù ⑧ kǔn bǎng wén jiàn
lù lù
lù lù shí xiàn zhè zhǒng chù fā tiáo jiàn shǒu xiān yào kòng zhì duān hé fú wù duān yǐ tōng guò mù mǎ jiàn lì lián jiē, rán hòu kòng zhì duān yòng hù yòng gōng jù ruǎn jiàn jiāng mù mǎ wén jiàn hé mǒu yī yìng yòng chéng xù kǔn bǎng zài yī qǐ, rán hòu shàng chuán dào fú wù duān fù gài yuán wén jiàn, zhè yàng jí shǐ mù mǎ bèi shān chú liǎo, zhǐ yào yùn xíng kǔn bǎng liǎo mù mǎ de yìng yòng chéng xù, mù mǎ yòu huì bèi 'ān zhuāng shàng qù liǎo。 bǎng dìng dào mǒu yī yìng yòng chéng xù zhōng, rú bǎng dìng dào xì tǒng wén jiàn, nà me měi yī cì windows qǐ dòng jūn huì qǐ dòng mù mǎ。
lù lù
lù lù dāng fā xiàn kě yí wén jiàn shí, nǐ kě yǐ shì shì néng bù néng shān chú tā, yīn wéi mù mǎ duō shì yǐ hòu tái fāng shì yùn xíng de, tōng guò 'àn ctrl+alt+del shì zhǎo bù dào de, ér hòu tái yùn xíng de yīngshì xì tǒng jìn chéng。 rú guǒ zài qián tái jìn chéng lǐ zhǎo bù dào, ér yòu shān bù liǎo( tí shì zhèng zài bèi shǐ yòng) nà jiù yīnggāi zhù yì liǎo。
lù lù
lù lù sì、 shǒu gōng qīng chú
lù lù
lù lù rú guǒ nǐ fā xiàn zì jǐ de yìng pán zǒng shì mò míng qí miào dì dú pán, ruǎn qū dēng jīng cháng zì jǐ liàng qǐ, wǎng luò lián jiē jí shǔ biāo píng mù chū xiàn yì cháng xiàn xiàng, hěn kě néng jiù shì yīn wéi yòu mù mǎ qián fú zài nǐ de jī qì lǐ miàn, cǐ shí jiù yīnggāi xiǎng bàn fǎ qīng chú zhè xiē jiā huǒ liǎo。
lù lù
lù lù nà me rú hé qīng chú mù mǎ 'ér bù wù shān qí tā yòu yòng wén jiàn ní? dāng nǐ tōng guò shàng shù fāng fǎ zhǎo dào kě yí chéng xù shí, nǐ kě yǐ xiān kàn kàn gāi wén jiàn de shǔ xìng。 yī bān xì tǒng wén jiàn de xiū gǎi shí jiān yīngshì 1999 nián huò 1998 nián 'ér bù yīnggāi shì zuì jìn de shí jiān( ān zhuāng zuì xīn de win2000、 winxp de xì tǒng chú wài), wén jiàn de chuàng jiàn shí jiān yīngdāng bù huì lí xiàn zài hěn jìn。 dāng kàn dào kě yí de zhí xíng wén jiàn shí jiān shì zuì jìn shèn zhì shì dāng qián, nà bā chéng jiù yòu wèn tí liǎo。
lù lù
lù lù shǒu xiān chá jìn chéng, jiǎn chá jìn chéng kě yǐ jiè zhù dì sān fāng ruǎn jiàn, rú windows yōu huà dà shī, lì yòng qí“ chá kàn jìn chéng” gōng néng bǎ kě yí jìn chéng shā diào hòu, rán hòu zài kàn kàn yuán lái huái yí de duān kǒu hái yòu méi yòu kāi fàng( yòu shí xū zhòng qǐ), rú guǒ méi yòu liǎo nà shuō míng nǐ duì liǎo, zài bǎ gāi chéng xù shān diào, zhè yàng nǐ jiù shǒu gōng shān chú liǎo zhè pǐ mù mǎ liǎo。
lù lù
lù lù rú guǒ gāi mù mǎ gǎi biàn liǎo txt、 exe huò zip děng wén jiàn de guān lián, nà nǐ yìng bǎ zhù cè biǎo gǎi guò lái, rú guǒ bù huì gǎi, nà jiù bǎ zhù cè biǎo gǎi huí dào yǐ qián de jiù kě yǐ huī fù wén jiàn guān lián, kě tōng guò zài dos xià zhí xíng scanreg/restore mìng lìng lái huī fù zhù cè biǎo, bù guò zhè tiáo mìng lìng zhǐ néng huī fù qián wǔ tiān de zhù cè biǎo( zhè shì xì tǒng mò rèn de)。 cǐ jǔ kě qīng sōng huī fù bèi mù mǎ gǎi biàn de zhù cè biǎo jiàn zhí, jiǎn dān yì yòng。 |
|
|