瑞星卡卡安全论坛技术交流区系统软件 [原创]系统常用软件制作法

1234   3  /  4  页   跳转

[原创]系统常用软件制作法

回复: [原创]系统常用软件制作法

启动系统程序--记事本
输入以下代码:


Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa]
"restrictanonymous"=dword:00000000
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"restrictanonymous"=dword:00000000
; 以上两行在系统中的位置是:本地安全策略-安全选项-网络访问:不允许SAM帐户和共享
; 的匿名枚举。系统默认值是:已停用。
; 解说:操作系统默认:利用ipc$通道可以建立空连接,匿名枚举出该机有多少帐户。显然
; 有一定的安全隐患。本系统已设为不允许空连接了。以此提高单机拨号上网的安全性。
; 负面影响是局域网不能互访了。要更改一下才可以解决。


[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"limitblankpassworduse"=dword:00000000
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa]
"limitblankpassworduse"=dword:00000000
; 以上两行在系统中的位置是:本地安全策略--安全选项--帐户:使用空白密码的本地帐户
; 只允许进行控制台登录。系统默认值是:已启用。
; 解说:很多人的帐户是不加密码的。这样,当局域网中别的电脑访问本机时,会弹出错误提示:
; 登录失败:用户帐户限制………。这是XP系统的一条安全策略造成的,防止别人趁你空密码时
; 进入你的电脑。如果你觉得无所谓,不必做这些限制,那就把它设为:已停用。

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count]
"HRZR_EHAPCY"=hex:0C,00,00,00,26,00,00,00,F0,FB,E5,52,64,95,C6,01
"HRZR_EHAPCY:"P:\JVAQBJF\flfgrz32\sverjnyy.pcy",Jvaqbjf 防火墙"=hex:0C,00,00,00,08,00,00,00,F0,FB,E5,52,64,95,C6,01
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"445:TCP"="445:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22005"
"137:UDP"="137:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22001"
"138:UDP"="138:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22002"
"139:TCP"="139:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22004"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Epoch]
"Epoch"=dword:000001ED
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Print\Providers]
"LogonTime"=hex:E8,31,8E,4F,64,95,C6,01
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"445:TCP"="445:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22005"
"137:UDP"="137:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22001"
"138:UDP"="138:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22002"
"139:TCP"="139:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22004"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SharedAccess\Epoch]
"Epoch"=dword:000001ED
; 以上数值对应系统中的位置:控制面板--防火墙--例外--文件和打印机共享。系统默认:不选。
; 解说:所有的策略都设置好了,局域网依然不能访问,提示:您没有权限使用网络资源,找
; 不到网络路径!呵呵,真是令人火冒三丈!其实XP还有一道关卡,就是防火墙,必须要经过
; 防火墙的允许才行。
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"forceguest"=dword:00000001
; 以上数值对应系统中的位置是:控制面板--管理工具--本地安全策略--本地策略--安全选项,
; 网络访问:本地帐户的共享和安全模式:仅来宾-本地用户以来宾份验证。这时,当局域网
; 其他机访问本机时,不会弹出对话框,就可以直接进入。在家庭网等完全可以信任的区域,
; 建议使用这种方式。


把当前记事本保存,地方跟你放开通局域网共享(访问本机无需验证即可进入).cmd的地方一样,文件名开通局域网共享(访问本机无需验证即可进入).reg

OK!
gototop
 

回复: [原创]系统常用软件制作法



引用:
原帖由 电脑疯狂高手 于 2008-7-4 15:47:00 发表
启动系统程序--记事本
输入以下代码:

Windows Registry Editor Version 5.00 
[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem] 
"DisableRegistryTools"=dword:000000......

如果SP2系统这个方法是行不通的?不信请楼主自己先试一试?这个应该用组策略或用INF的脚本文件才能解除注册表被禁用!INF的脚本文件解禁的方法是将下面红色字符保存为后缀名为“INF”的文件再用它右击在右键菜单上选择安装即可。
[VERSION]
SIGNATURE=$CHICAGO$
[DEFAULTINSTALL]
DELREG=DELETEME
[DELETEME]


HKCU,Software\Microsoft\Windows\CurrentVersion\Policies\System,DisableRegistryTools
“请让我来帮助你,就像帮助我自己......”
gototop
 

回复:[原创]系统常用软件制作法

lz谢谢哦!但我最关心的是要怎么把乱码编译为大家看得懂形式...呵呵..一起研究研究!!!???
gototop
 

回复:[原创]系统常用软件制作法

没办法,用记事本只能这样。(后面还有软件)
gototop
 

回复: [原创]系统常用软件制作法



引用:
原帖由 zgr稳得起 于 2008-7-4 16:12:00 发表
[quote] 原帖由 电脑疯狂高手 于 2008-7-4 15:47:00 发表
启动系统程序--记事本
输入以下代码:

Windows Registry Editor Version 5.00 
[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem] 
"DisableRegistryTools"=dword:000000...... [quote]

如果SP2系统这个方法是行不通的?不信请楼主自己先试一试?这个应该用组策略或用INF的脚本文件才能解除注册表被禁用!INF的脚本文件解禁的方法是将下面红色字符保存为后缀名为“INF”的文件再用它右击在右键菜单上选择安装即可。
[VERSION]
SIGNATURE=$CHICAGO$
[DEFAULTINSTALL]
DELREG=DELETEME
[DELETEME]


HKCU,Software\Microsoft\Windows\CurrentVersion\Policies\System,DisableRegistryTools



不对,我装的就是SP2系统,结果提示“成功导入注册表”。这根本就不可能发生的事情,别在那里胡说八道了。
gototop
 

回复: [原创]系统常用软件制作法



引用:
原帖由 电脑疯狂高手 于 2008-7-5 19:50:00 发表
[quote] 原帖由 zgr稳得起 于 2008-7-4 16:12:00 发表
[quote] 原帖由 电脑疯狂高手 于 2008-7-4 15:47:00 发表
启动系统程序--记事本
输入以下代码:

Windows Registry Editor Version 5.00 
[HKEY_CURRENT_USERSoftwareMicrosoftW

你的系统是SP2?说明你的系统安全性能调试或优化得不够好的原固?也许补丁没打齐全?这个问题曾经有人在本社区与俺讨论过,你的系统里能够用哪REG文件改哪项目,不等于别人都会象你的系统哪样也还能够修改哪项?建议楼主要考虑到它的通用性?在你的系统能够通过不等于其它的系统能够通过?
“请让我来帮助你,就像帮助我自己......”
gototop
 

回复:[原创]系统常用软件制作法

抱歉,你说的全部通过
gototop
 

回复: [原创]系统常用软件制作法



引用:
原帖由 ncn2988 于 2008-7-5 1:45:00 发表
lz谢谢哦!但我最关心的是要怎么把乱码编译为大家看得懂形式...呵呵..一起研究研究!!!??? 


-------------------------------------------------------------------
这是最新发现:
http://bbs.ikaka.com/showtopic-8520469.aspx
楼主你看看
昆明国联重科【TC5610】【TC5013】型塔吊,强度高,技术支持强!
联系电话:13668725485 联系人:潘经理
gototop
 

回复: [原创]系统常用软件制作法

启动系统程序--记事本
输入以下代码:


@ ECHO OFF
@ ECHO.
@ ECHO.                            说      明
@ ECHO --------------------------------------------------------------------
@ ECHO 本批处理执行后,将作以下一些设置:
@ ECHO 1、允许SAM帐户和共享的匿名枚举(原版系统允许,本系统默认是禁用)。
@ ECHO 2、本机帐户若空密码,允许其它机访问本机。
@ ECHO 3、Windows防火墙:允许文件和打印机共享。
@ ECHO 4、共享方式:本地用户以自己的身份验证。
@ ECHO 5、来宾帐户:不启用。
@ ECHO --------------------------------------------------------------------
@ ECHO.
@ ECHO 采用这种共享方式,访问本机时必须要输入正确的用户名和密码,才能访问。
@ ECHO.
@ ECHO 无论采用哪一种共享方式,共享只是方便内部使用,在用路由器上网的场合,
@ ECHO 外网不能访问到您的机,无需担心共享了就会被入侵。您只需记住,单机拨号
@ ECHO 上网时,不要打开共享就可以了。
@ ECHO --------------------------------------------------------------------
@ ECHO.
PAUSE
regedit /s 开通局域网共享(访问本机要填用户名和密码).reg
net user Guest /active:no
cls
@ ECHO.
@ ECHO -------------------------------------------------------------------
@ ECHO 操作完成。
@ ECHO 无需重启,其它机现在就可以访问本机了。
@ ECHO.
@ ECHO 硬盘各分区的默认共享仍未打开。如需要打开,
@ ECHO 请到本目录找到注册表文件,双击导入即可。
@ ECHO -------------------------------------------------------------------
@ ECHO.
@ ECHO 常见疑问:
@ ECHO    经上述处理后,访问本机,如果仍然是直接就进去了,没出现提示输入帐
@ ECHO 号和密码的对话框,那是因为其他电脑的帐户名称跟本机帐户名一样(比如双
@ ECHO 方都是administrator),且本机无密码。您应该把本机帐户改名,或加密码。
@ ECHO 这样,未经授权的用户就不能随意访问您共享的资源了。
@ ECHO -------------------------------------------------------------------
PAUSE

把当前记事本保存,地方随你便,文件名开通局域网共享(访问本机要填用户名和密码).cmd
OK!
gototop
 

回复: [原创]系统常用软件制作法

启动系统程序--记事本
输入以下代码:

Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa]
"restrictanonymous"=dword:00000000
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"restrictanonymous"=dword:00000000
; 以上两行在系统中的位置是:本地安全策略-安全选项-网络访问:不允许SAM帐户和共享
; 的匿名枚举。系统默认值是:已停用。
; 解说:操作系统默认:利用ipc$通道可以建立空连接,匿名枚举出该机有多少帐户。显然
; 有一定的安全隐患。本系统已设为不允许空连接了。以此提高单机拨号上网的安全性。
; 负面影响是局域网不能互访了。要更改一下才可以解决。


[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"limitblankpassworduse"=dword:00000000
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa]
"limitblankpassworduse"=dword:00000000
; 以上两行在系统中的位置是:本地安全策略--安全选项--帐户:使用空白密码的本地帐户
; 只允许进行控制台登录。系统默认值是:已启用。
; 解说:很多人的帐户是不加密码的。这样,当局域网中别的电脑访问本机时,会弹出错误提示:
; 登录失败:用户帐户限制………。这是XP系统的一条安全策略造成的,防止别人趁你空密码时
; 进入你的电脑。如果你觉得无所谓,不必做这些限制,那就把它设为:已停用。

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count]
"HRZR_EHAPCY"=hex:0C,00,00,00,26,00,00,00,F0,FB,E5,52,64,95,C6,01
"HRZR_EHAPCY:"P:\JVAQBJF\flfgrz32\sverjnyy.pcy",Jvaqbjf 防火墙"=hex:0C,00,00,00,08,00,00,00,F0,FB,E5,52,64,95,C6,01
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"445:TCP"="445:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22005"
"137:UDP"="137:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22001"
"138:UDP"="138:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22002"
"139:TCP"="139:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22004"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Epoch]
"Epoch"=dword:000001ED
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Print\Providers]
"LogonTime"=hex:E8,31,8E,4F,64,95,C6,01
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"445:TCP"="445:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22005"
"137:UDP"="137:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22001"
"138:UDP"="138:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22002"
"139:TCP"="139:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22004"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SharedAccess\Epoch]
"Epoch"=dword:000001ED
; 以上数值对应系统中的位置:控制面板--防火墙--例外--文件和打印机共享。系统默认:不选。
; 解说:所有的策略都设置好了,局域网依然不能访问,提示:您没有权限使用网络资源,找
; 不到网络路径!呵呵,真是令人火冒三丈!其实XP还有一道关卡,就是防火墙,必须要经过
; 防火墙的允许才行。
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"forceguest"=dword:00000000
; 以上数值对应系统中的位置是:控制面板--管理工具--本地安全策略--本地策略--安全选项,
; 网络访问:本地帐户的共享和安全模式:经典-本地用户以自己的身份验证。这时,当局域网
; 其他机访问本机时,会弹出对话框,需要填写本机正确的用户名和密码才允许访问。这种方式
; 是安全的。建议使用。


把当前记事本保存,地方跟你放开通局域网共享(访问本机要填用户名和密码).cmd的地方一样,文件名开通局域网共享(访问本机要填用户名和密码).reg

OK!
gototop
 
1234   3  /  4  页   跳转
页面顶部
Powered by Discuz!NT