发新话题
打印

[分享] 转:防止迅雷上传的三个方法

转:防止迅雷上传的三个方法

感谢网友Alex. Daniel. Lewis发现了这个文件(原文地址),顺便让我们BS一下X雷欺负新手不会判断%windir%system32目录下文件所做的一种近乎窃贼的行为。
在这里呢,我主要说下对付这个文件的最简单的三种方法。
一、删除文件
由于每次程序都必须调用,所以我们大可使用手工查找的方法删除该文件,或者把删除操作定到系统任务中,这样就可以定时删除该文件,不过显然这是很不明智的选择。
二、假冒文件夹
利 用“瘟都死”系统的文件系统中“文件名不能与目录名相同”的BUG,我们可以在删除cid_store.dat文件后再在同目录中建立一个名为 cid_store.dat的目录,这样就算X雷有办法继续写数据,可因为最终目标是个目录,写操作自然失败,也就无法实现启动后的资源读取、调用。
这个方法跟多数防AUTORUN.INF病毒的工具用的是一样的原理,不过可以说该方法一劳永逸,估计官方不在程序里写个删除再建的代码或另设置一个文件来存放的话是不可能绕的过的,感谢那些钻到这个窝的朋友们。
三、只读文件
大家都知道该文件是一个二进制文件,内部存储的是一个个下载过的连接与本地对应文件的记录,可大家有没有想过用只读属性的0字节文件替代它,让X雷从头到尾都无法进行偷窃操作呢?
方法很简单:用记事本打开该文件,把文件内容全部删除,存盘,然后把文件属性设置成只读、不存档、不隐藏,就搞定了。
这是龙某在一次很偶然的实验中获得的结果,在测试了20多个EMULE、HTTP、FTP、BT文件前后,该文件一直没有改变内容与属性,说明我的推断是正确的,至少X雷还不具备判断文件类型&强制写入功能,否则大家想放心也只有用方法二了。
真诚交流,共同进步。。。。

TOP

谢谢楼主分享

TOP

发新话题