原帖由 emca 于 2009-9-6 07:19 发表
GHOST可能存在的后门:
1.修改IE浏览器的相关文件,将里面默认的无效提示页面的指向改成指向后门者设置的页面(广告或放毒或什么都不做都行,随便他在页面上放什么);
2.修改默认搜索引擎,在不影响你使用的情况下,添加他的合作标识,这样你每用一次搜索,他就能够从搜索提供商获利;
3.更改系统Actvxy.dll等(大致是这个名字)网络相关的关键文件,其中预留后门,让系统文件成为下载器。这样被修改的文件本身并没有破坏性,但其充当下载器后,下载回来并运行的程序就五花八门,甚至可以是上百个后门!
4.采取仿360的做法,打安全补丁时只打一部分,预留几个关键的不打(即系统中并没有相应版本的系统文件),但同时将相关补丁的标识写入注册表,让此后任何方法打补丁时,都识别为补丁已经打过,从而导致系统中这几个漏洞的永久性开放!而且无法再修补(你根本不清楚预留了哪些补丁没有真实上上去),除非干净重装!
5.一些隐藏的行为(这个可以更多,比如预装暴风影音,推广迅雷、搜狗拼音……都是可以与合作方分银子的。而且你可不要以为会给你“干净”的东西)。
6.一些类似东海系统对系统默认安全设置进行修改的行为。类似的还比如故意采用FAT32格式的系统分区等,有意降低系统的安全性能;还比如以文件流的方式隐藏恶意程序,等等。
7.即使自己Ghost,也请小心使用网上提供的万能克隆封装工具,因为上述有关手脚已经被融合到封装工具中,使用工具封装后,某些后门就已经留好了!因此自己封装也建议不要怕麻烦,手工进行。
8.至于公开设定甚至锁定主页、加几个收藏夹条目之类更是小儿科的做法。
以上我就不具体的指明哪家的Ghost分别有哪些猫腻了,如有雷同,纯属巧合:)如果坏了你们的生意,在此先说声抱歉。
因此,说网上的Ghost无害的,全部是“不明真相的群众”,这类人利用自己机器的硬件资源和减慢系统运行的宝贵时间,以及其他各种风险,为别人挣钱,甚至中毒、给人当肉鸡或准肉鸡,纯属活该——因为这只是逻辑问题而不是技术问题。
史曰:流氓不可怕,就怕流氓有文化。
[ 本帖最后由 emca 于 2009-9-6 07:34 编辑 ]
原帖由 gzk101 于 2009-9-5 18:45 发表
真是好东西,想在10月左右更新fbinst的0PE,加上这个功能就更好了,只是不知道有没有办法不通过user menu,而是在合盘前的菜单里就调用出这个安装XP的选项,具体需要哪些步骤,希望可以帮忙解答下。
SpxImage.png (3.84 KB, 下载次数: 253)
原帖由 pseudo 于 2009-9-5 18:47 发表
哦,下次简化一下,初步打算:
1、驱动包不再含firadisk
2、如果根有特定名字的iso,省略上面3、4选择过程,直达5
3、pxe启动时,安装盘iso可位于服务器端
还有什么好建议吗
原帖由 gzk101 于 2009-9-5 23:20 发表
好是好,但感觉相比PE下安装要麻烦了很多,尤其是11步以后还要进到那个菜单重新映射ISO,而且如果再安下去也是手动安装,不知道这样安装对于PE下安装的好处在哪.
原帖由 go2 于 2009-9-6 22:21 发表
Mr.pseudo:
看了你的教程,很祥细!
有一点不明白第一次map --mem iso,需F6仿真,安装时加载SCSI及FIRADISK驱动都没问题。
但是重启后,再一次map --mem iso还需再次F6仿真吗?
以我的理解,第一次m ...
原帖由 fujianabc 于 2009-9-6 23:38 发表
重启之后不需要再读软驱了,蓝屏安装阶段已经把软驱中所需要的文件都拷贝到硬盘了,所以第二次启动前只要map iso就可以了。如果不map iso,也可以shift+f10来调用一个虚拟光驱来加载iso。
Snap1.jpg (10.45 KB, 下载次数: 276)
Snap2.jpg (21.37 KB, 下载次数: 268)
Snap3.jpg (18.58 KB, 下载次数: 281)
原帖由 zhaohj 于 2009-9-7 09:42 发表
测试有问题啊。PSEUDO看看:(环境VM6.5,内存2G,LSI20320-R硬盘控制器)
LIVE MESH最新OPE,PXE启动菜单最后 win$进入
原帖由 dvd008 于 2009-9-7 14:43 发表
5号和 6号的 ope,
通过f6,选择 启动iso
6号的,前面选择 win$.iso
完了还会进入最后的15个选项的菜单,是这样吗?
驱动已经加载了?
原帖由 dvd008 于 2009-9-7 14:43 发表
5号和 6号的 ope,
通过f6,选择 启动iso
6号的,前面选择 win$.iso
完了还会进入最后的15个选项的菜单,是这样吗?
驱动已经加载了?
201.77 KB, 下载次数: 81, 下载积分: 无忧币 -2
lsi20320-r for win2003x86
原帖由 dvd008 于 2009-9-7 16:34 发表
http://www.brsbox.com/haofff
改了一个专用的,大家测试看看。f6已经放进去了,没问题可以留用了
只 2M
Snap5.jpg (12.9 KB, 下载次数: 205)
原帖由 dvd008 于 2009-9-7 21:36 发表
http://www.brsbox.com/haofff
最后定型 !新加入说明,新加入一个我认为最好用的 pxe服务器,oscdimg封装iso
Snap6.jpg (39.17 KB, 下载次数: 205)
tftp上0PE
Snap1.jpg (29.62 KB, 下载次数: 215)
Snap2.jpg (16.62 KB, 下载次数: 220)
Snap3.jpg (59.36 KB, 下载次数: 216)
Snap4.jpg (64 KB, 下载次数: 215)
Snap5.jpg (25.45 KB, 下载次数: 213)
欢迎光临 无忧启动论坛 (http://wuyou.net./) | Powered by Discuz! X3.3 |