防止黑客用TTL值鉴别你的系统的批处理文件

软件发布|下载排行|最新软件

当前位置:首页IT学院IT技术

防止黑客用TTL值鉴别你的系统的批处理文件

  2021-03-17 我要评论
想了解防止黑客用TTL值鉴别你的系统的批处理文件的相关内容吗,在本文为您仔细讲解的相关知识和一些Code实例,欢迎阅读和指正,我们先划重点:防止黑客用TTL值鉴别你的系统的批处理文件,下面大家一起来学习吧。
使用ping命令,通过返回的TTL值可以判断主机的操作系统。如果TTL值为128就可以认为目标主机的操作系统是Windows NT/2000,如果TTL值是32则认为目标主机操作系统是Windows 95/98,如果TTL值是255/64就认为是UNIX操作系统。入侵者很喜欢使用ping命令,既然他们相信TTL值反映的结果,那么我们可以通过修改TTL值来欺骗入侵者。
  打开记事本文件,编写批处理文件命令:
  
复制代码 代码如下:

@echo regedit4>>changeTTL.reg 
  @echo.>>changeTTL.reg 
  @echo[HKEY_LOCAL_MACHINE\SYSTEM\CURRENT_CONTROLSET\SERVICES\TCPIP\PARAMETERS]>>changeTTL.reg 
  @echo "defaultTTL"=dword:"000000">>changeTTL.reg 
  @regedit /s /c changeTTL.reg 
  把编写好的程序保存为扩展名为“bat”的批处理文件,然后双击这个文件,此时操作系统的TTL值就会被修改为“FF”,即10进制的255,也就是说把你的操作系统人为地“改造”成了UNIX系统了。该批处理文件会在文件所在的目录下生成一个名为“changeTTL.reg”的注册表文件,如果你想运行完这个批处理文件后不产生这个文件,可以在批处理命令的最后一行加入“deltree/y changeTTL.reg”,这样就可以无需确认自动删除changeTTL.reg文件了。

Copyright 2022 版权所有 软件发布 访问手机版

声明:所有软件和文章来自软件开发商或者作者 如有异议 请与本站联系 联系我们