方法同樣很簡單,不過不知道有沒有人發過。。
PS: 轉載請不要注明作者
0×01 測試環境:
安全狗的進程:
.安全狗的服務
.開啟遠程桌面守護
.遠程登錄測試:
.安全狗攔截
0×02 直入主題:
命令行下操作
最後一個進程SafeDogGuardCenter.exe是關鍵,記下它的PID:1032
然後接連兩個指令
1032是剛才記下的SafeDogGuardCenter.exe 的pid,這個進程是服務器守護的核心,沒了它,安全狗的服務器守護將沒有任何作用
效果:
然後?然後就沒有然後了~現在我們已經可以為所欲為了
真想看然後?那我們就來調戲一下狗狗咯
折騰一下狗狗的進程
0×03 總結
旨在不依靠任何外部程序,終結安全狗的守護功能。
其中使用到的NTSD命令是系統自帶的【2008/win7 以上被微軟刪減了,需要自己上傳[XP的NTSD.EXE在system32目錄下]】
安全狗在網站的安全上做的還可以,對自身的安全卻完全沒有考慮,無力吐槽。。
核心命令就兩句話,順序不能出錯
如果不先把安全狗的服務停掉,它就會不斷的重新啟動[兩秒重啟一次我會說?]
手尾:退出遠程登錄之後,最好把狗狗的服務改回來
然後狗狗的服務會自己恢復原狀的