访客

黑客怎么修改日志(黑客修改数据)

167 hacker 漏洞公布

本文目录一览:

黑客怎么清除肉鸡电脑的日志?

迩好,我本来就是一黑客游民,很高兴为你服务,这个问题,迩先断网,然后脱机工作 ,下载360或者瑞星,把小虾(菜鸟黑客)下载在迩电脑上的软件删除程序,就可以了。回答完毕,记得给分。

如何修改系统日志

如果用事件日志进行黑客跟踪系统,那么就必须保存它们。从“设定日志文件大小”这项功能中,我们知道系统中的事件记录不可能无限制的被记录下来,要保存以前的事件日志记录,我们就得用“事件查看器”提供的存储功能。这样我们可以按需查看各时段的事件日志了。

系统管理有三种日志:安全日志、系统日志和应用程序日志。

1、菜单开始——运行输入regedit回车键,打开注册表。如图

2、系统日志打开注册表,展开分支:HKEY_LOCAL_MACHINE\System\CurrentControlSet

\Services\EventLog\System,然后双击右侧窗格中的File值,打开字符串的对话框。系统默认的存放路径是%

SystemRoot%\System32\Config\SysEvent.Evt改为E:\SysEvent.Evt单击确定。这时可以根据自己的需

要设定新的存放路径,如图

3、应用程序日志打开注册表编辑器,展开分支:

HKEY_LOCAL_MACHINE\System\CurrentControlSet\

Services\EventLog

\Application,双击并修改右侧窗口中的File值,打开字符串的对话框。系统默认的存放路径是%

SystemRoot%\System32\Config\AppEvent.Evt,这时可以根据自己的需要设定新的存放路径,如图

4、安全日志打开注册表编辑器,展开如下分支:

HKEY_LOCAL_MACHINE\System\CurrentControlSet

\Services

\EventLog\Security,双击并修改右侧窗口中的File键值,打开字符串的对话框。系统默认的存放路径是%

SystemRoot%\System32\Config\SecEvent.Evt,这时可以根据自己的需要设定新的存放路径,如图

5、完成修改后,重新启动计算机即可使修改生效。

一般所谓的黑客在入侵完电脑后都要删除日志,是哪个日志,怎么打开查看?

1) Scheduler日志

Scheduler服务日志默认位置:2000下: %sys temroot%\schedlgu.txt NTworkstation下为 SchedLog.txt

可以打开schedlgu.txt

Schedluler服务日志在注册表中

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent

先停掉他 net stop "task scheduler" (注意不停是删不掉的)

然后再 del schedlgu.txt 或 schedlog.txt之后就OK了.

del sched*.txt

不过你如果不想删他,也可以改改它. 他的内容是这样的:

" "任务计划程序服务"

已退出于 01-5-22 20:37:34

"任务计划程序服务"

已启动于 01-5-25 7:07:37

"任务计划程序服务"

已启动于 01-5-25 7:26:36

"任务计划程序服务"

已退出于 01-5-25 8:47:54 "

很好改的.

(2) FTP日志

Internet信息服务FTP日志默认位置:%sys temroot%\sys tem32\logfiles\msftpsvc1\,默认每天一个日志.

格式是这样的 ex*.log .

注意这是一台NT4的LOGFILES下的文件:

这台服务器下管理有多个HTTP或FTP站点

c:\winnt\sys tem32\logfiles 的目录

00-12-04 06:28p .

00-12-04 06:28p ..

01-05-18 12:56p MSFTPSVC1

01-04-23 11:28a MSFTPSVC2

01-01-12 11:56a MSFTPSVC3

01-06-01 08:12a SMTPSVC1

01-09-20 08:55a W3SVC1

01-08-02 10:36a W3SVC10

01-10-11 04:48p W3SVC11

01-07-11 09:16a W3SVC2

01-10-11 10:31a W3SVC3

01-10-10 04:55p W3SVC4

01-09-28 01:43p W3SVC5

01-10-11 08:44a W3SVC6

01-10-11 08:00a W3SVC7

01-09-30 01:49p W3SVC8

01-10-11 08:03a W3SVC9

看看日志文件的格式:

c:\winnt\sys tem32\logfiles\msftpsvc1\in010306.log

192.168.5.8, anonymous, 01-3-6, 16:41:51, MSFTPSVC1, APPSERVER, 192.168.5.8, 0,

0, 0, 331, 0, [3]USER, anonymous, -,

192.168.5.8, -, 01-3-6, 16:41:51, MSFTPSVC1, APPSERVER, 192.168.5.8, 0, 0, 0, 53

0, 1326, [3]PASS, IE30User@, -,

关于LOG文件的含意我就不解释了,浪费时间,嘿嘿.

法一: 这个时侯 net stop msftpsvc 停掉后台服务.

然后尽管 del 看这删吧,不要删的过火,把当天的删了就行. 别忘了再NET START MSFTPSVC 把服务打开.

法二: 当然你如果还想更好,那就改改日志,可以改了系统时间后再改日志,只把你的清了,别忘了把时间改回来哦

实际上在得到ADMIN权限后,做这些事很容易.

法三:) 最傻瓜的清FTP日志的方法, cleaniislog 小蓉写的工具,不用我再教了吧!

(3) WWW日志

Internet信息服务WWW日志默认位置:%sys temroot%\sys tem32\logfiles\w3svc1\,默认每天一个日志

注意这是一台NT4的LOGFILES下的文件:

这台服务器下管理有多个HTTP或FTP站点

c:\winnt\sys tem32\logfiles 的目录

00-12-04 06:28p .

00-12-04 06:28p ..

01-05-18 12:56p MSFTPSVC1

01-04-23 11:28a MSFTPSVC2

01-01-12 11:56a MSFTPSVC3

01-06-01 08:12a SMTPSVC1

01-09-20 08:55a W3SVC1

01-08-02 10:36a W3SVC10

01-10-11 04:48p W3SVC11

01-07-11 09:16a W3SVC2

01-10-11 10:31a W3SVC3

01-10-10 04:55p W3SVC4

01-09-28 01:43p W3SVC5

01-10-11 08:44a W3SVC6

01-10-11 08:00a W3SVC7

01-09-30 01:49p W3SVC8

01-10-11 08:03a W3SVC9

w3svc1 下的文件:

THE END
相关文章

LMr拜客生涯 知识 网 北秋后的第一个因,枇杷后的第一个因杨梅……假如 用一种色彩 去描述蒲月 ,这必然 是“枇杷黄”。蒙疫情影响,上海联怡枇杷乐土 战赵翔镇

“开春第一果”吃枇杷的季节到了,青浦枇杷购买渠道↓

评论列表
  • 余安七禾
    余安七禾 Jul 17日, 2022 @ 11:15 pm 务" 已启动于 01-5-25 7:07:37 "任务计划程序服务" 已启动于 01-5-25 7:26:36 "任务计划程序服务" 已退出于 01-5-25 8:47:54 " 很好改的. (2) FTP日志 In 回复
发布评论
提交