偏门 教学贴 让系统自带命令改名或无效的安全设置(windows)
红客吧
全部回复
仅看楼主
level 8
主要涉及到的是重设命令  
主要讲两种方法: 1.doskey 2.环境变量
doskey 简单应用: 你可以搜搜看是doskey 是干什么的 是可以重新定义命令的宏 反正百度百科解释一大堆
C:\redhatd>dir
驱动器 C 中的卷是 WINXP
卷的序列号是 D8D8-E7B2
C:\redhatd 的目录
2010-07-20   13:39     <DIR>           .
2010-07-20   13:39     <DIR>           ..
2010-07-20   13:39     <DIR>           dxainx
2010-07-20   13:39     <DIR>           G弦上的魔王
2010-07-20   13:38     <DIR>           无双杯具哥
2010-07-20   13:38     <DIR>           白天小女人
2010-07-20   13:38                  0 红客吧.txt
                1 个文件               0 字节
                6 个目录   6,449,041,408 可用字节
C:\redhatd>doskey dir=x
C:\redhatd>dir
'x' 不是内部或外部命令,也不是可运行的程序
或批处理文件。
C:\redhatd>x
'x' 不是内部或外部命令,也不是可运行的程序
或批处理文件。
以上doskey dir=x 之后 输入dir 就跟输入 x 是同理   输入x的时候 还是接收的是x
当时懂得 doskey 命令的人还是可以重新 定义回来
C:\redhatd>doskey dir=dir
C:\redhatd>dir
驱动器 C 中的卷是 WINXP
卷的序列号是 D8D8-E7B2
C:\redhatd 的目录
2010-07-20   13:39     <DIR>           .
2010-07-20   13:39     <DIR>           ..
2010-07-20   13:39     <DIR>           dxainx
2010-07-20   13:39     <DIR>           G弦上的魔王
2010-07-20   13:38     <DIR>           无双杯具哥
2010-07-20   13:38     <DIR>           白天小女人
2010-07-20   13:38                  0 红客吧.txt
                1 个文件               0 字节

2010年07月20日 05点07分 1
level 8
                6 个目录   6,448,459,776 可用字节
C:\redhatd>
所以如果为了安全起见 需要将doskey 也重定义 命令要定义两次 否则你自己无法执行
如果以下定义的dir 命令为 redhatd
C:\redhatd>doskey dir=123
C:\redhatd>doskey redhatd=dir
C:\redhatd>doskey dk=doskey
C:\redhatd>dk doskey=456
C:\redhatd>redhatd
驱动器 C 中的卷是 WINXP
卷的序列号是 D8D8-E7B2
C:\redhatd 的目录
2010-07-20   13:39     <DIR>           .
2010-07-20   13:39     <DIR>           ..
2010-07-20   13:39     <DIR>           dxainx
2010-07-20   13:39     <DIR>           G弦上的魔王
2010-07-20   13:38     <DIR>           无双杯具哥
2010-07-20   13:38     <DIR>           白天小女人
2010-07-20   13:38                  0 红客吧.txt
                1 个文件               0 字节
                6 个目录   6,448,443,392 可用字节
redhatd 与dir 达到了同样的效果
简单说一下 把 输入net 的时候解释为输入123   service 为输入net
dk输入等于doskey doskey解释为456 注意后面两条别写反 不然命令就用不成了
重新定义的命令如果太多 就自己写到一个记事本上防止忘记
最后doskey说一点 doskey 是在 内存中的也就是关掉命令提示符时候会自动消失
所以最好调用的时候写一个批处理一起调用 保证任何人在打开cmd 时候的生效

2010年07月20日 05点07分 2
level 8
最后一句 命令有点错误
简单说一下 把 输入dir 的时候解释为输入123    redhatd 为输入dir
dk输入等于doskey doskey解释为456 注意后面两条别写反 不然命令就用不成了
重新定义的命令如果太多 就自己写到一个记事本上防止忘记
最后doskey说一点 doskey 是在 内存中的也就是关掉命令提示符时候会自动消失
所以最好调用的时候写一个批处理一起调用 保证任何人在打开cmd 时候的生效

2010年07月20日 05点07分 4
level 8
前排
留名,此贴要精…
2010年07月20日 06点07分 5
level 7
前辈一来就带教程… … … … … …顶顶顶!!!
2010年07月20日 06点07分 6
level 7
[鲁拉]顶一记。
2010年07月20日 06点07分 7
level 8
还有一个方法是环境变量
环境变量就比较简单
我的电脑上属性-高级-环境变量(下面的)
注意path
path 默认为:%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem
将这些清掉 系统命令也无法运行了 (PS:立即生效要停一次图形外壳 再加载 即explorer.exe)
2010年07月20日 06点07分 8
level 11
环境变量也可以直接在dos下设定.
2010年07月20日 06点07分 9
level 7
围观LZ头像
顺便慰问LZ
2010年07月20日 06点07分 10
level 7
网吧有些系统命令无法运行以及其他限制,是不是也因为改了环境变量?…
2010年07月20日 06点07分 11
level 8
有些是移动了 有些是环境变量 有些是利用NTFS权限 有些是注册表
反正限制方法就是以上几种
2010年07月20日 06点07分 12
level 11
只有dos命令跟环境变量有关,网吧的其他限制与此无关.
2010年07月20日 13点07分 13
level 5
5555.看不懂,悲剧
2010年08月05日 08点08分 14
level 11
[鲁拉]
2010年08月05日 08点08分 15
1