论坛: 菜鸟乐园 标题: 防止黑客鉴别你的系统 复制本贴地址    
作者: ping123 [ping123]    论坛用户   登录
大家都知道,通过PING 和TRACERT程序能判断目标主机类型。ping最主要的用处是检测目标主机是否连通。TRACERT利用ICMP数据包和数据包头部中和IP数据包中TTL的值,防止数据包不断在IP互联层上永远不终止地循环。
  
   许多入侵者首先会PING一下你的机子,如见到TTL值为128就可以认为你的系统为WINDOWNT/2000,如果TTL值是32则认为目标主机操作系统是WINDOWS95/98,如果TTL值是255/64就认为是UNIX/LIUX操作系统。既然入侵者那么相信TTL值所反映出的结果,那么我们可以修改TTL的值,入侵者就无法入侵电脑了。
  
   操作步骤:
  
   一、打开记事本文件,编写批处理文件命令:
  
  @echo regedit4>>changeTTL.reg
  
  @echo.>>changeTTL.reg
  
  @echo[HKEY_LOCAL_MACHINE\SYSTEM\CURRENT_CONTROLSET\SERVICES\TCPIP\PARAMETERS]>>>changeTTL.reg
  
   @echo "defaultTTL"=dword:"000000">>changeTTL.reg
  
   @regedit /s /c changeTTL.reg
  
   二、把编写好的程序另存为为扩展名为.bat的批处理文件,点击这个文件,你的操作系统这时的TTL值会被修改为ff,即10进制的255,也就是说把你的操作系统人为地改成了UNIX系统了,同时,在该文件所在的文件夹下会生成一个名为changeTTL.reg的注册表文件,如果你想运行完这个批处理文件后而不产生changeTTL.reg文件,可以在此处理文件的最后一行加入deltree/y changeTTL.reg就可以无须确认自动删除changeTTL.reg文件了。

地主 发表时间: 11/14 09:49

回复: netsky [netsky]   论坛用户   登录
我试了怎么没变啊!~

B1层 发表时间: 11/14 11:41

回复: sunwing [sunwing]   论坛用户   登录
�]��.

B2层 发表时间: 11/14 11:51

回复: ping123 [ping123]   论坛用户   登录
文章有点怪是吗
呵呵
你可以利用防火墙
可是要设置哦
不知道你会设置
黑客是通过PING你的系统是什么的哦


B3层 发表时间: 12/19 10:40

回复: bridex [bridex]   论坛用户   登录
只有部分人才靠PING值,和网络环境有相当大的因素.所以现在很少人看PING值了.
大部分是看网络源码泄露服务器系统,通过端口分辩系统......


B4层 发表时间: 12/19 14:19

回复: ping123 [ping123]   论坛用户   登录
是啊
现在的系统WINDOWS2003了我觉得是最好的
也是最安全的
有防病毒能力
我用了好长时间没有一次中病毒哦
不知道你相信不


B5层 发表时间: 04-05-27 11:15

论坛: 菜鸟乐园

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号