• 网络学院
  • IT资讯
  • 操作系统
  • 网络技术
  • 软件应用
  • 办公软件
  • 编程技术
  • 网站架设
  • 数据库类
  • 平面设计
  • 多媒体类
  • 游戏资讯
  • 教学论文
  • 认证考试
Resource
  站点:
  • 首 页
  • 最新软件
  • 文章教程
  • 国内软件
  • 国外软件
  • 绿色软件
  • 源码下载
  • 字体下载
Resource Kit辅助工具箱全透视
软件发布 Resource Kit辅助工具箱全透视
网络软件 系统工具 应用软件 联络聊天 图形图像 多媒体类 行业软件 游戏娱乐 编程开发 安全相关 教育教学 数码软件 绿软下载
热门软件: QQ 瑞星 pplive e话通 木马克星 千千静听 office2000 五笔字根 Photoshop 视频分割
返回文章教程首页 >> 文章首页 >> 软件应用 >> 系统工具 >> Resource Kit辅助工具箱全透视

Resource Kit辅助工具箱全透视

添加时间: 2007-3-11 2:03:45  作者: 第九软件网  阅读次数:43   来源: http://www.d9soft.com

       

  [本站原创]还记得在笔者学习黑客技术的时候就有高手说,其实世界上最大的黑客不是别人,正是比尔.盖茨,而世界上功能最全也最为强大的黑客工具箱不是别的,正是Windows。以前不是很理解这句话,慢慢的随着技术的提高,和知识的覆盖面增加,对这句话有了新的了解。

  Resource Kit就是Microsoft为管理员提供的一套附加的工具集,包括了超过400个各种工具,vbs,dll,msc,涵盖了管理TCP/IP,网络,注册表,安全,远程管理,配置,Batch文件,以及操作系统的其他方面。可以让你更容易的管理一个2000/NT系统。下面就让笔者带着各位读者一同打开这个工具箱吧!

  1.Appsec.exe (Application Security)

  Appsec.exe是一个基于GUI的应用程序,它允许管理员在一个多用户环境下限制普通用户访问一组网络上经预订的应用程序。启用这种应用程序安全性,将会导致系统拒绝普通用户执行或使用一个未经许可的应用程序。大家看这是不是一个很有用的工具呢?对某些特定的程序进行限制以后,可以减少一些Hacker入侵的可能。

  几点提示:

  a. 只有管理员或管理员组的成员可以运行所有程序,用户(包括PowerUser组)只能运行列表中的应用程序。

  b. Appsec第一次启用时,Terminal Server的会话必须中断,否则Appsec将不能在本次会话中启用。

  c. 实际上Appsec只能限制调用CreateProcess方法的应用程序,不能限制使用NTCreateProcess方法的程序。

  d. Appsec只能限制32位的程序,但是在默认情况下,一旦启用appsec任何对16位程序的访问都是禁止的,但是可以添加ntvdm.exe来使16位程序可以被访问。

  e. Appsec并不对程序本身进行检查,也就是所如果将该有效程序进行替换的话,Appsec不会发现。所以说我们必须禁止用户替换和重命名应用程序,这可以用Security Template来做。

  f. 还有Appsec只可限制可执行文件,不可以是DLLs。

  g. Appsec的使用是对于计算机的,也就是说一经启用使用本机的用户都要受到限制。

  另外,对于系统管理员来说,禁止一些黑客常用的权限提升程序无疑是一种以不变应万变的好办法。如禁止除管理员以外的所有人,访问net.exe、cmd.exe等。

  2. Cachemov.exe (Offline Files Cache Mover)

  Cachemov.exe,用来移动离线文件的缓存(小提示:默认保存在根卷下),如果你觉得那东西在那个地方碍的你事的话,把它挪个地方也没有什么问题。这个工具比较简单就不再多说什么了,就一个GUI,然后选择一个卷,它就自动帮你做完了,很简单。你也可以使用无人值守模式 cachemov -unattend x:\ 电脑自己搞定,此时需要(Cchmvmsg.dll)。所有的结果会保存至应用程序日志。

  只是注意一下,运行时需要管理员的身份,还有就是不能够移动到网络驱动器和可移动驱动器上去。移动以后不要改letter,不然你会有麻烦的!

  3. DelSrv.exe (Delete Service)

  一个拿来删除服务用的工具,使用起来非常简单,命令格式:delsrv servicename就可以了。

  {%FY非常有用的: %}

  4. Dureg.exe (Registry Size Estimator)

  这是一个用来评估你的注册表储存了多少数据的工具,可以从任何一个hive,subtree和subkey中读出。另外,这个工具还可以用来搜索注册表中的text字符串,这种搜索还可以具体到某个subtree中。

  这个工具主要用于得出注册表具体占用空间,对于开发人员和管理员来说都是一个非常有用的工具。虽然我们可以使用控制面板中的System选项和系统监视器中的Registry Quota in Use来监视注册表,但是如果你只想知道某个单独的Key或者是Subkey所占用的空间,上面这些工具就无能为力了。

  语法:

  dureg /cr /cu /u /lm /a /s│/d "registry_path" "string to search"

  /a

  表示查找整个注册表的大小。

  dureg /a

  Size of HKEY_CLASSES_ROOT : 7740324

  Size of HKEY_USERS : 995732

  Size of HKEY_LOCAL_MacHINE : 17265663

  Total Registry data size: 26001719

  

  /cr "registry_path"

  默认情况下,返回的是HKEY_CLASSES_ROOT的大小。

  

  /cu "registry_path"

  默认情况下,返回的是HKEY_CURRENT_USER的大小。

  

  /lm "registry_path"

  默认情况下,返回的是HKEY_LOCAL_MACHINE的大小。

  

  /u "registry_path"

  默认情况下,返回的是HKEY_USERS的大小。

  以上四个选项都可以在 "registry_path"中填入该Subkey下的任意key。比如:

  dureg /lm "software\microsoft",查找HKEY_LOCAL_MACHINE\Software\Microsoft key的大小。

  /s "string"

  在注册表中搜索该字符串。比如:

  dureg /s "run" 寻找和run相关的字符串。当然你也可以和/cr等这几个参数一起使用,比如:dureg /cr

  /s "run"。

  会看到一大串显示。

  编者的话:剑是双刃的,ResKit也是这样的,用与正则正,用与邪则邪,所以,很多圈内的朋友都叫他“黑客工具箱”。

 

上下文章:

 

上一篇文章: 手动清除木马的一般方法 下一篇文章: 你的系统有内存优化怪兽吗?

相关文章:

  • 透视交换机故障的五种经典技术
  • 用Vista工具箱手动优化Win Vista
  • 透视Windows 2003的Web接口
  • 创建你自己的远距离安全工具箱
  • VMware功能巧增強 记三款VMware辅助工具

相关软件:

  • 矮人DOS工具箱 V5.3 Bulid 6.713 完美增强版
  • 矮人DOS工具箱 V5.3 Bulid 6.713 完美增强版
  • 全能工具箱 2.5
  • 手机工具箱QPTOOLS 2.3
  • 深山红叶袖珍PE光盘工具箱 DIY 2007 v30加嫦娥一号纪念版
  • 深山红叶袖珍PE系统工具箱 V24《自备专用版》

 

快速导航

  • 网络学院
  • 精品汇聚
  • 字体下载
  • 教程下载
  • ASP源码
  • PHP源码
  • Net源码
  • JSP 源码

软件应用分类导航

  • 即时通讯
  • 网络工具
  • 系统工具
  • 磁盘工具
  • 媒体工具
  • 光盘工具
  • 实用工具

本类经典文章推荐

  • 百变换肤!绿色播放器GomPlayer体验
  • 鬼精灵:GHOST使用详解
  • WinRAR压缩软件应用大全
  • 让你的光盘速度提升10倍
  • 巧用Norton8来修复你的坏硬盘
  • 光盘启动Ghost的系统备份恢复方法
  • 安装容易卸载难--记虚拟磁盘使用经...
  • 踏雪无痕,CleanCache帮你抹去历史...
  • 高手支招 教你玩转“打开”方式
  • 巧用WinRAR来解决加密的文件夹

系统工具阅读排行

  • 快速恢复 矮人DOS工具箱使用方法
  • 夏季CPU降温专家:CPUCool
  • 硬盘分区管理工具谁执牛耳
  • 桌面背景攻略
  • 见招拆招 密码破解轻而易举自成高...
  • 快点再快点!Netpas网络加速器试用...
  • 程序监控专家让程序按需运行
  • 浅谈MSconfig工具的使用方法
  • 拯救遗失的世界 数据恢复谁更强
  • WINDOWS系列工具 画图 阶段教学

软件应用阅读总排行

  • 教你怎么把别人漂亮的QQ空间克隆一...
  • 教你免费领养到QQ宠物的六种途径
  • WinXp下的硬盘分区大师
  • 内网用好UPNP BT、电驴下载大提速
  • 网友送链接 让你免费穿上QQ秀
  • 快速升级为太阳用户
  • 快速恢复 矮人DOS工具箱使用方法
  • 打破无聊与难学 另类五笔学习方法
  • 截取视频我不需要工具
  • 夏季CPU降温专家:CPUCool

广告位置

字母检索 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z 回到顶部

关于我们 | 版权声明 | 免责条款 | 广告联系 | 软件发布 | 下载帮助 | 下载排行 | 网站地图 | 特别鸣谢 | 友情连接

copyright; 2005-2008 D9soft.com 第九软件网 版权所有