论坛: 网吧专题 标题: 转帖修改系统DLL文件实现禁用来防止木马病毒 复制本贴地址    
作者: hiv [hiv]    论坛用户   登录
yimarong认为到目前为止,问题已有明确答案,本贴已被冻结,不再接受更多的回复

首先引导下系统 主要的些dll 基本上只要修改它们就可以实现很高的安全性
首先请没改过DLL的朋友请下载个 EXESCOPE6.3 - 6.4工具
1.Browselc.dll  IE所需要调用的库文件DLL 结构雏形就是它了

2.Shdoclc.dll  系统窗口 及设置对话框 等等........ 比如 删除文件 重命名.

3.Shell32.dll  和上面是同类的

4.Explorer.exe 开始菜单调用的程序 ......系统就上加载他进系统

5.Cryptui.dll  IE控件下载 提示对话筐程序


现在我们就讲下 任何修改这些程序来达到禁止的目的


1. 禁止下载  打开 Shdoclc.dll 修改 资源--对话框---4416

2. 禁止网页添加到收藏夹 Shdoclc.dll 修改 资源--对话框---21400

EXESCOPE工具右边有个 “禁用”的选项 用这个功能 把要点确定的地方 禁止掉
就可以 不用把 确定键给删除 如果以后要恢复 也方便


1. 禁止恶意网页加载控件 Cryptui.dll 修改 要同时修改5个地方才能完全禁止
资源--对话框---130
资源--对话框---230
资源--对话框---4101
资源--对话框---4104
资源--对话框---4107



1.禁止系统删除 Shell32.dll 修改5个地方
资源--对话框---1011
资源--对话框---1012
资源--对话框---1013
资源--对话框---1021
资源--对话框---1022

2. 禁止文件被改名 修改 2个地方
资源--对话框---1018
资源--对话框---1019

3. 禁止运行菜单
资源--对话框---1018

4. 禁止系统文件被挪动 修改3个地方
资源--对话框---1014
资源--对话框---1015
资源--对话框---1016
资源--对话框---1017

四 禁止目标另存为
修改 Shdoclc.dll 文件
以下3个地方 
1 资源--菜单--258---257 (删除)
2 资源--菜单--258---252 (删除)
3 资源--菜单--24641--2268 (删除 这里有多项相同的 删除就可以了)


五 禁止自定义文件夹选项
修改 Shell32.dll 文件
以下4个地方

1 资源--菜单--215---28719 (删除)
2 资源--菜单--216---28719 (删除)
4 资源--菜单--217---28719 (删除)
5 资源--菜单--216---28719 (删除)

六 禁止IE文件夹选项
修改 Browselc.dll 文件

1 资源--菜单--263 (这里有多个请删除)---41251(删除)
2 资源--菜单--266( 也有多个请删除)---41329 (删除)
3 资源--菜单--268---41251 (删除)
七. 禁止98 文件共享 控件

修改 Msshrui.dll

1`资源--- 对话框---- 1 --- AutoRadioButton: (禁止这里)
2`资源--- 对话框---- 30 --- AutoRadioButton:(禁止掉)

其他可以根据自己的想法 进行修改

八. 禁止文件的打开方式
  修改 Url.dll
1`资源--- 对话框--- 7000
2`资源--- 对话框--- 7005`

九. 禁止更改系统桌面
  修改 Shdoc401.dll
1`资源--- 对话框--- 29952--- PushButton:浏览 (禁止)
  资源--- 对话框--- 29952--- PushButton:图案 (禁止)


十 禁止 系统文件夹 自定义

  修改 Shd401lc.dll    2处
1 资源--- 对话框--- 29957
2 资源--- 对话框--- 29958

十一 禁止文件保存 路径及打开

修改 Comdlg32.dll
1 资源--- 对话框--- 1547
2  资源--- 对话框--- 1548


地主 发表时间: 04-07-01 00:52

回复: NightColor [nightcolor]   版主   登录


B1层 发表时间: 04-07-01 07:08

回复: oldmano7 [oldmano7]      登录
然后是不是���f�f怎么恢�桶�~

B2层 发表时间: 04-08-03 08:57

回复: lqfrla [lqfrla]   论坛用户   登录
受教了

B3层 发表时间: 04-08-06 12:59

回复: subline [subline]   论坛用户   登录


B4层 发表时间: 04-08-08 12:16

回复: net748 [net748]   论坛用户   登录
全禁止了,可不可以说下怎么恢复

B5层 发表时间: 04-08-16 11:31

回复: a101450948 [a101450948]   论坛用户   登录
怎么恢复呀!
全都禁止了!/:~


B6层 发表时间: 04-08-16 17:48

回复: uncracker [uncracker]   论坛用户   登录
好东东

B7层 发表时间: 04-09-25 15:10

回复: cnfans [cnfans]   论坛用户   登录
文章是好,不过要在其实系统修改才行,因为系统正在用的文件禁止修改。同时XP的文件保护功能不知会不会对这些系统文件有保护作用呢?

B8层 发表时间: 05-01-27 22:48

回复: ysld [ysld]   论坛用户   登录
的确是狠招。

B9层 发表时间: 05-03-03 15:54

回复: xiaoxia [wuxiaoxia]   论坛用户   登录
非常好,网吧里就需要这样的东西。记住在dos模式下替换这些文件,安全模式下是不行的。多谢楼主。

B10层 发表时间: 05-03-29 06:15

回复: faihulove [faihulove]   论坛用户   登录
DLL文件受保护,我打开DLL文件后只能读,不能写,有谁可以告诉我怎么样才能写呢呀。

B11层 发表时间: 05-05-02 01:28

回复: qiuyang [qiuyang]   版主   登录
小峰,,你这个死鬼

B12层 发表时间: 05-05-08 22:42

回复: hzqqun [hzqqun]   论坛用户   登录
你好强哦.....................

B13层 发表时间: 05-07-27 20:11

论坛: 网吧专题

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号