黑客攻擊技術概要:嗅探偵聽法

一、寫這篇文章的目的 <BR>  我們論壇的朋友老是發帖問自己有沒有中毒,被黑,或者裝了某些軟件或做了錯誤的系統設置之後系統出了稀奇古怪的錯誤,又怕重新裝系統。系統還原功能又有缺陷(有些木馬和病毒就躲在系統還原點的文件夾裏)。我從實際工作的經驗中總結了一個比較“省事”的方案。即使中招也可以在2-3分鐘之內恢復。
二、簡要說明
1,個人覺得本貼屬於“技術文章 ”範疇
2,有朋友說Ghost容易出問題。可以告訴大家,自己做好系統再Ghost僅供自己使用是沒有任何問題的。(推薦版本:symantec ghost 8.2 )
3,本文涉及的細節較多,幾乎都是經驗總結。
三、步驟
方案主要分三步方便起見,分別稱爲Ghost 1,Ghost 2,和Ghost 3) <BR>  用實際經驗說話,分三步是最好的方案。如果做的步驟太多,gho文件佔的空間越大;如果步驟太少,什麼都要重來,花的時間就越多。具體如下:
 Ghost1 做一顆“後悔藥” </P>
 拔掉網線(重要),Format要裝系統的分區,裝好系統,設好賬戶名密碼。
然後什麼系統選項都別改,什麼軟件都不裝,驅動也不裝。做一個GHOST鏡像,存爲XP1.gho。(如果你還不會用GHOST這個軟件的話,先去baidu一下或者google一下)   這一步的原則:純。可以稱作是“後悔藥”,即使是下面的任何一部分出了問題,你幾分鐘就可以Ghost到剛剛裝好系統的情景,不用花幾十分鐘去重裝系統(度日如年啊)
 &nbsp; Ghost2 設置好系統
1,裝好驅動程序,儘量使用原版驅動,而且最好是從官方網站下載。
2,裝輸入法。喜歡拼音的建議在微軟官方網站去下載微軟拼音2003,放心嘛。如果你用五筆或者其他的輸入法就要注意了,因爲有個比較好用的五筆安裝包好像要改IE主頁,裏面還藏了廣告軟件。這些非微軟官方的安裝包還是等做好“無憂系統”之後再去安裝吧。
3,調整桌面主題,以及桌面和任務欄的圖標,開始菜單風格等等。
4,調整文件夾選項,包括是否顯示隱藏文件,是否使用簡單共享,是否自動檢測網絡文件夾和打印機等。 </P>
,調整虛擬內存,按自己的需求進行設置,玩大遊戲的可以設稍大一些,否則可以少點。 </P>
6,修改系統特殊文件夾的位置,我一般把IE收藏夾和我的文檔設在其他的盤下面,這樣即使系統出問題也不會丟失收藏夾和存在“我的文檔”裏的東西。 </P>
7,修改OUTLOOK的郵件文件夾存放位置,導入以前存儲過的郵件賬號。 </P>
8,導入一些REG文件進行優化。包括關閉XP自帶的醫生,顯示驗證碼,解決亂碼問題(微軟已經出補丁了),禁止MSN隨Outlook啓動,常見的IE垃圾插件免疫,去掉默認共享等。 </P>
9,修改網絡相關,導入策略包。包括IP,網關之類的 </P>
10,調整系統服務。這裏要注意,現在只是初步調整,自己不太清楚的服務就不要去動,把很明顯要禁用的服務幹掉,比如,對於我來說“Wireless Zero Configuration”和“Remote Registry”都是要禁用掉的。
11,打好事先保存好的系統在線更新補丁。爲了方便日常維護,事先可以下載補丁包,或者用專門的軟件找好系統補丁。 </P>
<P>  12,整理XP所在磁盤。 13,用vfloppy做一個DOS引導菜單。vfloppy是一個虛擬啓動軟盤的程序(各大軟件站都有免費下載),也就是說可以在啓動的時候選一下菜單來達到用軟盤啓動的效果。這是第二大步裏面使用的唯一的一個第三方軟件。 </P>
<P>  重啓幾次,看還有什麼問題,然後就重新啓動,選擇用vfloppy做好的虛擬軟盤啓動進dos,進入GHOST程序的目錄,做GHOST鏡像,存爲XP2.GHO。(GHOST推薦用symantec 8.0之後的版本,8.2版的很好用,速度快) </P>
<P>  這一步原則:不用第三方程序。好處在於如果Ghost 3這一步中的軟件出了新版本但又卸載不乾淨的話可以在Ghost 2的基礎上來做新的Ghost 3。 <BR>&nbsp;  Ghost3 裝常用程序 </P>
現在你放心了吧,即使下面的除了問題可以從XP2.gho弄回原樣。 </P>
開始裝第三方程序了。 </P>
這一步強烈建議不裝殺毒軟件,因爲你可以做好GHO之後去試用各種各樣的殺軟和防火牆,覺得想換了又卸不乾淨(很多重量級的殺毒軟件都卸載不乾淨)就GHOST回來,很方便。這樣方便你選擇一套適合自己的殺毒軟件和防火牆。   <BR>  <BR>  當然,如果你看上了某個殺軟,願意追隨他,那你裝吧,留到Ghost 3的最後一步去裝吧。 </P>
我一口氣裝瞭如下的程序(一些經常用到的軟件): </P>
 (下面的軟件建議裝在系統所在的盤下面) </P>
MSOffice系列,winrar,realplayer10,Alcohol 120% 1.9.5,Adobe Reader <BR>  (下面的軟件建議不要裝在系統所在的盤下,因爲只要導入自己的註冊信息就可以使用) <BR>  Kingsoft系列, Macromedia系列,AutoCAD,Maxthon,Winamp,flashget1.65,Bitcomet,msn </P>
如果還要裝一些其他的軟件自己看着辦。<A class=wordstyle href="http://www.hack58.net/" target=_blank><U><FONT color=#0000ff>Windows</FONT></U></A>優化大師之類軟件的一定要裝的話留到做完XP3.GHO再裝(估計大家也聽說了“惡意代碼”之說,原作者也稱“信則有,不信則無”,如果一定要用還是要用正版噢)。
<P>  再重啓幾遍,觀察一下,另外在事件查看器裏看有沒有重大的錯誤。沒有問題了就重新啓動由虛擬軟盤引導到DOS,做XP3.gho了。 </P>
這一步的原則:只裝口碑好的,安全的軟件。 </P>
現在你可以插上網線去爽了,想去哪兒就去哪兒。 </P>
不過別太大意,並非什麼都可以不顧及。你想想,如果別人把一個不常見的木馬(就是說大多數殺毒軟件都查不出的木馬)綁在其他盤的應用程序上,比如你經常玩的遊戲上面,估計你就要終生帶毒了,因爲殺毒軟件也查不出,你發現有疑點用Ghost回來也沒有用,你一玩遊戲又會中招,很慘哦。另外,遇到傷害硬件的病毒(比如CIH變種)會更痛苦。 </P>
<P>  所以,防火牆還是要弄一個滴,畢竟現在“準黑客”比較多。儘管個人用戶平常會很注意,但是還有些是中毒了的機器拼命連接你,尤其是在局域網環境下,所以說殺毒軟件也要裝。    <BR> &nbsp; 四、總結
這三個文件就可以滿足你幾方面的需要: </P>
1,如果想Ghost回來馬上投入工作,用XP3.gho, </P>
2,如果想卸掉Ghost3中安裝的一些軟件,但是又不讓那些垃圾信息留在你的系統裏,用XP2.gho,
3,如果在試用中發現做Ghost2的時候出了問題,要從頭再來,用XP1.gho </P>
五、必須要提的細節 </P>
1,文中提到的軟件:請先下載到硬盤,而且要解壓,放在非系統分區,並且不要放在NTFS分區裏面(DOS一般來說是找不到NTFS分區的)。 2,Ghost8.2:使用這個版本的時候不需要加載smartdrv.exe,因爲我從實踐得知不加載的時候比加載要快得多。(一般來講,類似於win98啓動光盤啓動的時候是加載了smartdrv.exe的,用vfloppy程序包裏自帶的啓動鏡像做出來的虛擬啓動是不加載smartdrv.exe的) </P>
3,vfloppy:這是第二步中適用的唯一一個第三方軟件,請確保你下載的文件是不帶毒的。另外,做vfloppy菜單以後不能整理磁盤,否則不能虛擬啓動到DOS,需要重新做一遍。 </P>
4,系統服務:網上有很多這方面的“教程”,我看過一些,有些寫得很不負責任,要注意分辨。
5,備份:動手之前先準備好文中提到的相關文件,再備份硬盤的主引導記錄及分區相關信息(一般的啓動光盤上都有這樣的工具),而且備份文件最好放在電子郵箱裏不要放在硬盤上(爲什麼大家想想就明白了,我就不囉嗦了)。

發佈了22 篇原創文章 · 獲贊 5 · 訪問量 14萬+
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章