用程序的方式在360的木马防火墙信任列表中添加一项

边城的刀声 2011-05-25 04:40:36
用程序的方式在360的木马防火墙信任列表中添加一项
...全文
399 7 打赏 收藏 转发到动态 举报
写回复
用AI写文章
7 条回复
切换为时间正序
请发表友善的回复…
发表回复
zero_lv 2011-07-18
  • 打赏
  • 举报
回复
用费尔防火墙吧, 免费的,比360 强
s11ss 2011-05-31
  • 打赏
  • 举报
回复
刚刚试过了,发送BN_CLICKED或调用mouse_event都会报远程线程注入
y7741855 2011-05-30
  • 打赏
  • 举报
回复
这个有点困难哈,首先就算有这样的工具360第一个就会杀……
yuzhujw 2011-05-27
  • 打赏
  • 举报
回复
换个好一点的防火墙
eoop558 2011-05-26
  • 打赏
  • 举报
回复
很久不用360了,这软件不敢用。收集用户隐私。
keeley20 2011-05-25
  • 打赏
  • 举报
回复
如果用作不正当途径,360的发展这么就了,你想不经过它同意加到信任列表,基本是很难实现的。
以前模拟按键好像可以,现在应该是不行了。
服务器安全加固(以Windows Server 2008为示例,Windows server 2003与Windows Server 2012根据实际需要进行修正) 1. 服务器登录安全加固 1. 为登录用户添加密码,密码长度在10位以上,并满足密码包括字母数字与特殊字符组 成等复杂度要求。(请回答) 2. 禁用系统多余帐号,如不需要Guest帐号访问服务器,则应禁用。(请截图) 3. 设置Windows用户密码策略,可通过"控制面板-管理工具-本地安全策略""帐户策 略"下得"帐户策略"进行安全设置如下。(请截图) "序号 "属性 "可选择值 " "1 "密码必须符合复杂性要求 "已启用 " "2 "密码长度最小值 "10个字符 " "3 "密码最短使用期限 "5天 " "4 "密码最长使用期限 "40天 " "5 "强制密码历史 "3次 " "6 "用可还原得加密来储存密码 "已禁用 " 4. 设置Windows系统非法登录锁定次数,可通过"控制面板-管理工具-本地安全策略" "帐户策略"下得"帐户锁定策略"进行安全加固,参数设置参考如下;(请截图) "序号 "属性 "可选择值 " "1 "帐户锁定阈值 "5次 " "2 "帐户锁定时间 "10分钟 " 2. 服务器安全事件审核安全加固。(请截图) 1. 设置Windows服务器安全事件审核策略,可通过"控制面板-管理工具-本地安全策略 ""本地策略"下得"审核策略"进行安全设置,将其下得所有审核都设置成"成功" 、"失败"(默认为"无审核")。 2. 设置日志系统得安全加固,打开"控制面板-管理工具-事件查瞧器",在"Window s日志"选择一个日志类型,右击鼠标,设置"属性"得存储大小不小于512KB(4096 KB);覆盖周期不小于15天(60天)。(请截图) 3. 关闭服务器共享资源,可通过"控制面板-管理工具-计算机管理",选择"共享文件夹 -共享"查瞧系统共享资源,删除不必要得多余共享资源。(请截图) 4. 自动锁屏设置 桌面点击右键-属性-屏幕保护程序,设置服务器自动锁屏时间为3分钟(参考)。(请截 图) 5. 对系统安装得FTP建立得用户进行用户权限管理,根据"最小资源配置原则",为每个F PT用户分配最小访问目录权限,访问目前权限设置,如用户可进行写操作,则对用户可分 配得磁盘空间大小进行限制。(就是否开启FTP) 6. 根据工作得需要,为每个访问服务器得工作人员创建访问权限合理得用户,或建立工作人 员访问服务器得纸质操作记录。(就是否只有一个管理员操作) 7. 设置系统剩余信息保护安全加固 1. 设置Windows服务器安全事件审核策略,可通过"控制面板-管理工具-本地安全策略 ""本地策略"下得"安全选项"进行安全设置。 "序号 "属性 "可选择值 " "1 "关机: 清除虚拟内存页面文件 "已启用 " "2 "交互式登录: "已启用 " " "不显示最后得用户名 " " "3 "网络访问:不允许SAM帐户与共享"已启用 " " "得匿名枚举 " " "4 "网络访问:不允许为网络身份验 "已启用 " " "证储存凭证 " " "5 "网络访问:可远程访问得注册表 "全部删除 " " "路径 " " "6 "网络访问:可远程访问得注册表 "全部删除 " " "路径与子路径 " " "7 "网络访问:可匿名访问得共享 "全部删除 (根据实 " " " "际共享情况要配置) " 8. 请根据实际需要为系统安装病毒查杀软件(360、瑞星防毒)、防木马软件(360木马查杀 、安全卫士),安全狗服务器版(safedog)等类似得软件并定期进行病毒库升级,以及定 期进行系统安全检测,做好该项工作得纸质记录得存档。(请回答) 已安装: 9. 在系统服务关闭不必要得系统服务,如:DHCP、FTP等(请截图) 10、打开"组策略"gpedit、msc,在"计算机配置"->"管理模板"->"Windows 组件"- >"远程桌面服务"- >"远程桌面会话时间限制",查瞧在"会话时间限制",对空闲得会话(没有客户端活动 得会话)继续留在服务器上得最长时间进行配置。(请截图) 11、能够通过360等软件对系统补丁进行自动更新。(请截图) ----------------------- Windows服务器安全加固全文共8页,当前为第1页。 Windows服务器安全加固全文共8页,当前为第2页。 Windows服务器安全加固全文共8页,当前为第3页。 Windows服务器安全加固全文共8页,当前为第4页。 Windows服务器安全加固全文共8页,当前为第5页。 Windows服务器安全加固全文共8页,当前为第6页。 Windows服务器安全加固全文共8
2021春《计算机基础》在线作业 我的成绩98分,考试时间:2021年11月16日 19:59:37 - 2021年12月09日 11:18:43,已做1次。[查看考试记录] 单项选择题 1、使用大量垃圾信息,占用带宽(拒绝服务)的攻击,破坏了计算机安全的____。( 2 分) A.保密性 B.完整性 C.可用性 D.可靠性 我的答案:C 得分:2分 2、以下情况,破坏了数据的完整性的攻击是____。(2 分) A.假冒他人地址发送数据 B.不成认做过信息的递交行为 C.数据在传输途被篡改 D.数据在传输途被窃听 我的答案:C 得分:2分 3、被动攻击其所以难以被发现,是因为____。(2 分) A.它一旦盗窃成功,马上自行消失 B.它隐藏在计算机系统内部大部分时间是不活动的 C.它隐藏的手段更高明 D.它并不破坏数据流 我的答案:D 得分:2分 4、在Windows,不属于控制面板操作的是____。(2 分) A.更改桌面背景 B.添加新硬件 C.造字 D.调整鼠标的使用设置 我的答案:C 得分:2分 5、在Windows,当一个窗口已经最大化后,以下叙述错误的是____。(2 分) A.该窗口可以被关闭 B.该窗口可以移动 C.该窗口可以最小化 D.该窗口可以复原 我的答案:B 得分:2分 6、下面对Windows系统"日志"文件,说法错误的是____。(2 分) A.日志文件通常不是TXT类型的文件 B.日志文件是由系统管理的 C.用户可以任意修改日志文件 D.系统通常对日志文件有特殊的保护措施 我的答案:C 得分:2分 7、下面,关于计算机安全属性说法不正确的是____。(2 分) A.计算机的安全属性包括:保密性、完整性、不可抵赖性、可靠性等 B.计算机的安全属性包括:保密性、完整性、不可抵赖性、可用性等 C.计算机的安全属性包括:可靠性、完整性、保密性、正确性等 D.计算机的安全属性包括:保密性、完整性、可用性、可靠性等 我的答案:C 得分:2分 8、下面关于计算机病毒的特征,说法错误的是____。(2 分) A.计算机病毒可以直接或间接执行 B.通过计算机杀毒软件可以找到计算机病毒的文件名 C.计算机病毒可以利用操作系统的漏洞隐藏自己 D.计算机病毒的攻击有激发条件 我的答案:B 得分:2分 9、下面,不属于计算机安全要解决的问题是____。(2 分) A.安全法规的建立 B.要保证操作员人身安全 C.安全技术 D.制定安全管理制度 我的答案:B 得分:2分 10、根据访问控制实现方法不同,下面,不属于访问控制技术的是____。(2 分) A.强制访问控制 B.自主访问控制 C.自由访问控制 D.基于角色的访问控制 我的答案:C 得分:2分 11、计算机安全属性的可用性是指____。(2 分) A.得到授权的实体在需要时能访问资源和得到服务 B.网络速度要达到一定的要求 C.软件必须功能完整 D.数据库的数据必须可靠 我的答案:A 得分:2分 12、当一个应用程序窗口被最小化后,该应用程序将____。(2 分) A.被删除 B.缩小为图标,成为任务栏的一个按钮 C.被取消 D.被破坏 我的答案:B 得分:2分 13、拥有查杀木马、清理插件、修复漏洞、电脑体检等多种功能,并独创了"木马防火墙 "功能的软件是____。(2 分) A.Office软件 B.微软浏览器 C.360安全卫士 D.迅雷 我的答案:C 得分:2分 14、以下情况,破坏了数据的完整性的攻击是____。(2 分) A.木马攻击 B.不成认做过信息的递交行为 C.数据在传输途被窃听 D.数据在传输途被篡改 我的答案:D 得分:2分 15、下面关于计算机认证技术说法正确的是____。(2 分) A.认证技术可以识别所访问的IP地址是否合法 B.DNA认证是目前计算机身份认证方式最常用的认证方式 C.账户名和口令认证方式是计算机身份认证技术最常用的认证方式 D.消息认证必须有专门的硬件支持才可以实现 我的答案:C 得分:2分 16、Windows的任务栏可用于____。(2 分) A.启动应用程序 B.切换当前应用程序 C.修改程序项的属性 D.修改程序组的属性 我的答案:B 得分:2分 17、在Windows下面的叙述正确的是____。(2 分) A."写字板"是字处理软件,不能进行图文处理 B."画图"是绘图工具,不能输入文字 C."写字板"和"画图"均可以进行文字和图形处理 D."记事本"文件可以插入自选图形 我的答案:C 得分:2分 18、以下服务,不属于可用性服务的是_____。(2 分) A.备份 B.防病毒技术 C.灾难恢复 D.加密技术 我的答案:D 得分:2分 19、下面关于计算机病毒产生的原因,说法正确
DRAT 2010 V4.3 正式版 Build 1220(已完美脱壳) 编译环境:Vista+Delphi7 使用环境:Win2K\WinXp\Win2003\Vista\Win2008\Window7 1.系统信息:可以查看操作系统版本、Cpu类型、内存信息、杀毒软件、防火墙、检测辅助(虚拟机、360安全卫士等)、硬盘大小等 2.文件管理:文件浏览、上传、下载、删除、运行 目录创建和删除。 3.屏幕控制:可以查看对方屏幕,鼠标控制,键盘控制 4.视频捕捉:可以捕获对方的视频摄像头影像 5.超级终端:也就是telnet命令执行 6.进程管理:可以查看对方进程,并可以终止进程。 7.插件管理:可以加载自定义插件扩展功能。 服务端体积:44.5 KB(压缩) 97.5 KB(无压缩) 启动方式简要说明 1.Active启动 第一次安装:360安全卫士无提示,即时上线 更新安装:文件及时替换完成 不重复上线 2.新建服务: 第一次安装:360安全卫士有提示,即时上线 更新安装:文件及时替换完成 不上线(防止重复上线发生) 插件使用及插件相关参数说明: HTTP.dll Http插件 0.1 By New4[D.S.T] 开放端口:5555 Socks4.dll Socks4插件 0.1 By New4[D.S.T] 开放端口:8080 Open3389.dll Open3389插件 0.1 By New4[D.S.T] 开放端口:3389(或原来的端口) UnSRAT.dll UnSRAT插件 0.1 By New4[D.S.T] 加载后自动清理,成功后生成日志log.txt 插件添加后:%SystemRoot%\System32\DRAT 为插件存放目录,如需可手动上传即可。 DRAT.exe 主程序文件校验: MD5: F543BDCB5282307AA37DAEDA72A16002 SHA1: 194ECC0483AA17FB7AFF6BF437FE02560ED1A63D CRC32: 666CDFD5 Server.dat 服务端文件校验:(如果发现MD5有问题请不要使用) MD5: 4CFC55CD6FAEAB3E4ACE1FD80F63A5E9 SHA1: 7EBCED74F6F5C421E9EDBA0DFD5AC2B1D7ECAAFF CRC32: 0C79CD0D 更新日志: V3.3 更换网络核心组件到Indy10 修正屏幕监控无法停止的错误 修正屏幕控制停止后连接未断开的错误 修正键盘输入时回车符导致客户端掉线 键盘输入不兼容旧版 修正GB内存的错误显示问题 修正客户端在注销状态无法控制的错误 增加发送Ctrl+Alt+Del键功能用于远程登录(只支持服务启动) 支持多选文件下载(暂时还不稳定) V3.4 修正异常掉线导致控制端崩溃的Bug 重写并优化屏幕控制部分代码 修正主机下线日志不显示及统计不正常的bug 重写插件管理接口代码 配置服务端可自选保存路径 修正文件传输被控端异常断开导致控制端内存占用过高的bug 修正文件传输控制端异常断开导致被控端出错的bug V3.5 修正Active Setup启动不稳定的bug 重写被控端网络连接逻辑判断 修正控制端关闭时导致掉机的bug 由于屏幕算法原因暂时不支持远程登录暂时删除 V3.6 屏幕监控增加捕获层功能(完美屏幕查看) 屏幕监控增加全屏模式(按F12键) 屏幕监控增加剪切板功能(尚有bug) 获取外网IP函数改写(不会出现程序打不开的bug) 修正一个http上线可能导致暂时性掉鸡的bug 支持远程登录修复发送Ctrl+Alt+Del键功能用于远程登录(只支持服务启动) V3.7 优化远程信息获取部分代码 通信协议修改不兼容旧版 修正一个上线可能存在的bug 重写视频功能速度有所提升 被控端掉线检测功能修复 在次修正Active Setup启动不稳定的bug 配置服务端默认.exe后缀 异常掉线容错次数设置为5次 V3.8 修正无视频点击视频设备主机掉线的bug 文件传输代码更换回DRAT3.2版 使用最新的系统判断函数(支持显示Vista\2008) 重新开启皮肤渲染效果(并提供56款皮肤更换,可到主页下载) 修改服务端和客户端掉线检测机制 V3.9 重写文件传输现在更加稳定 文件续传功能仅支持下载续传 文件传输功能支持Bit位传输 修正掉线检测的一个逻辑错误 新版修改协议不兼容旧版 V4.0 兼容Windows7 RTM版(由于注入原因暂时还不支持屏幕监控) 屏蔽了Active启动状态下发送Ctrl+Alt+Del键功能的错误 修正一个Active启动状态重复上线的问题 关闭窗口时如果出现关闭困难或者跳至主窗口请关闭皮肤功能 修正控制端心跳包检测 时间为60秒 修正被控端心跳包检测错误导致上下线 修复下线气泡提示的Bug 增加服务端配置信息保存项 修正设置皮肤导致读取其他配置的逻辑错误 修正摄像头MPEG录像功能并启用 修正屏幕传输掉线时出现的无法关闭窗口的错误(Error #10054) 修正大量主机掉线时可能会导致程序停止响应并出现内存错误 由于indy10线程池问题将网络组件换回indy9 插件管理功能移至控制心 增加屏幕控制顶部标示主机IP地址 修正3.3之后版本可能会出现占CPU高的bug 修正内测第5版的主机下线后主机总数计数错误的bug 管理心插件模块增加本地上传插件功能 优化自动上线主机统计部分代码 对服务端部分代码进行优化缩小体积 修正内存识别错误采用MB为单位计算 重写文件管理部分代码加快传输不兼容旧版 增加连接上限设置\是否使用服务端心跳设置\自动断开重复主机设置(默认不启用) 修改文件下载路径文件夹名以IP地址命名 修正旧版下载无法续传的错误 优化控制端命令发送部分代码 V4.1 修正一个同主机屏幕多开的bug 修正一个插件管理功能无法删除插件的bug 重写优化控制心部分代码使运行更稳定 文件传输删除任务功能支持多选删除 控制心获取的信息细节优化 修正上一个版本无法删除目录的bug 传输命令格式变更完全加密 V4.2 修正上一个版本插件传输失败的bug 抛弃旧版本文件传输功能重写 文件传输功能支持断点续传 文件传输功能支持文件多选操作 抛弃旧版本文件浏览功能重写 使用windows接口打造仿真explorer 使用windows本地图标组最大限度保证显示与类型相符 可正常读取网络磁盘\可读写光盘的数据(DRIVE_REMOTE\DRIVE_FIXED) V4.3 修正部分机器远程主机图标获取失败的bug

9,506

社区成员

发帖
与我相关
我的任务
社区描述
Windows专区 安全技术/病毒
社区管理员
  • 安全技术/病毒社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧