手机
当前位置:查字典教程网 >实用技巧 >网络安全 >防止黑客用TTL值鉴别你的系统的批处理文件
防止黑客用TTL值鉴别你的系统的批处理文件
摘要:使用ping命令,通过返回的TTL值可以判断主机的操作系统。如果TTL值为128就可以认为目标主机的操作系统是WindowsNT/2000,...

使用ping命令,通过返回的TTL值可以判断主机的操作系统。如果TTL值为128就可以认为目标主机的操作系统是WindowsNT/2000,如果TTL值是32则认为目标主机操作系统是Windows95/98,如果TTL值是255/64就认为是UNIX操作系统。入侵者很喜欢使用ping命令,既然他们相信TTL值反映的结果,那么我们可以通过修改TTL值来欺骗入侵者。

打开记事本文件,编写批处理文件命令:

复制代码 代码如下:

@echoregedit4>>changeTTL.reg

@echo.>>changeTTL.reg

@echo[HKEY_LOCAL_MACHINESYSTEMCURRENT_CONTROLSETSERVICESTCPIPPARAMETERS]>>changeTTL.reg

@echo"defaultTTL"=dword:"000000">>changeTTL.reg

@regedit/s/cchangeTTL.reg

把编写好的程序保存为扩展名为“bat”的批处理文件,然后双击这个文件,此时操作系统的TTL值就会被修改为“FF”,即10进制的255,也就是说把你的操作系统人为地“改造”成了UNIX系统了。该批处理文件会在文件所在的目录下生成一个名为“changeTTL.reg”的注册表文件,如果你想运行完这个批处理文件后不产生这个文件,可以在批处理命令的最后一行加入“deltree/ychangeTTL.reg”,这样就可以无需确认自动删除changeTTL.reg文件了。

【防止黑客用TTL值鉴别你的系统的批处理文件】相关文章:

微软又爆预留后门 警方可轻松获取硬盘资料

arp欺骗的原理介绍与什么是ARP和防范ARP欺骗第1/3页

各种一句话木马大全

怎么设置ios8系统的来电归属地?

防止利用系统漏洞轻轻松松绕过你的验证码的方法

在Real影片中放木马后门

系统安全之加密与解密的应用技巧与使用方法

一句话木马的原理及利用分析(asp,aspx,php,jsp)

Windows下病毒木马基本防御和解决方案

设置Win8系统“家庭安全”的方法

精品推荐
分类导航