系统安全:Win XP SP2 配置及故障解决技巧大揭露

所属分类: 实用技巧 / 漏洞研究 阅读数: 883
收藏 0 赞 0 分享
来源:黑客基地 作者:黑客基地 
本文主要讲了Windows XP SP2在使用过程中可能遇到的一些故障,并且笔者给出了解决方法。 
  1.找回丢失的IE图片验证码 

  安装SP2后,大多数用户发现在访问某些需要填写验证码的地方,都无法显示验证码图片(显示为一个红色小叉),这是一个非常严重的BUG。解决办法为:运行“Regedit”命令打开注册表编辑器,依次定位到“[HKEY_LOCAL_MACHINE\SOFTWARE 
\Microsoft\Internet Explorer 
\Security]”,在窗口右边新建一个名为“BlockXBM”的REG_DWORD值,将其值设置为“0”(十六进值)。 

  2.解决BT下载速度慢的问题 

  很多朋友在安装SP2后发现:如果打开BT下载文件,要么BT明显变慢,要么再打开网页时速度异常缓慢,甚至出现“无法打开网页”的问题。这是由于SP2默认设置中将TCP同时连接请求的数量限制在10个以内造成的,目前我们可以用两种方法来解决这个问题 : 

  方法一:关闭杀毒软件。关闭杀毒软件可以在一定程度上缓解这一问题,不过为了系统安全性,笔者不推荐这一方法。 

  方法二:修改tcpip.sys文件。我们使用Winhex(其下载地址为:http://js-http.skycn.net:8180/down/HA_WHex11_2SR1_ZQ.rar)来完成修改工作,具体方法如下:首先将C:\WINDOWS\SYSTEM32\DRIVERS目录下的tcpip.sys文件拷贝到其它目录,用Winhex打开备份的这个文件,在offset栏分别定位到 “00000130”和“4F322”行,将其原始值“6E 12 06 00”、“0A 00 00 00”分别修改为“62 13 06 00”、“FE FF FF 00”。保存后在安全模式下将文件分别拷贝覆盖C:\WINDOWS\SYSTEM32\DRIVERS、C:\WINDOWS\SERVICEPACKFILES\I386、C:\WINDOWS\SYSTEM32\DLLCACHE文件夹下的同名文件 即可。值得注意的是,上面介绍的是SP2 2180版的修改数据,对于其它版本的修改数据值有所不同,大家可以参考http://www.lvllord.de/4226fix/4226fix-en-manual.htm中表格里提供的数据。 

  提示:大家也可以直接使用国外某高手制作的补丁(适用于多数目前流行的SP2版本),首先将tcpip.sys文件拷贝到某个目录,下载补丁(下载地址为:http://www.lvllord.de/4226fix/EvID4226Patch20c.exe)后将其放到tcpip.sys所在目录后运行,完毕后重启计算机,最后同样将tcpip.sys文件分别拷贝覆盖到上述三个文件夹中。 

  3.让Style XP起死回生 

  很多朋友都在使用Style XP来美化系统,不过安装SP2后Style XP就无法使用了。解决的办法有两种,我们既可以下载最新版本的Style XP,下载地址:http://www.tgtsoft.com/download.php,也可以使用修改uxtheme.dll的方法:将%systemroot%\system32下的uxtheme.dll拷贝一份副本,用UltraEdit打开该副本,将Offset栏“0001BB8C”行的数值由原来的“ 81 EC 88 00 00 00 A1 18“修改为“33 F6 8B C6 C9 C2 08 00”即可。 

  4.修改IE默认的安全级别 

  很多朋友发现在安装SP2后,我们在修改IE的安全设置低于其默认设置时,系统会提示“无法修改……”的错误,这是由于SP2对用户设置较低的安全级别有所限制。不过这样可能会让我们在访问某些站点的时候失败,我们可以用如下方法修改其默认安全级别:运行 “Regedit”命令打开注册表编辑器,依次定位到“[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3]”,在窗口右边将“MinLevel”修改为“10000”(十六进制),这样大家就可以设置更低的安全级别了。 

  5.让Maxthon使用SP2的弹出窗口控制功能 

  升级SP2后,IE增加了弹出窗口拦截功能,它可以让我们非常方便的拦截多数弹出式广告,其功能强劲甚至连Maxthon有些不能过滤的窗口都能屏蔽掉。但这一功能仅仅能在IE中实现,如果你想在Maxthon、GreenBrower等其他IE核心的多 页面浏览器中调用这一功能,那么只需将Maxthon安装目录下的Maxthon.exe的文件名改为iexplore.exe 即可。需要注意的是,在改名后我们需要再次设置Maxthon为默认浏览器。 

  6.让系统托盘不显示“Windows安全警报” 

  Windows安全警报默认会在你关闭Windows防火墙、未安装防火墙软件、未启用自动更新等情况下弹出提示气泡窗口,我们可以在控制面板中打开安全中心组件,单击窗口右边的“更改‘安全中心'通知我的方式”,取消勾选“防火墙”、“自动更新”、“病 毒保护”即可。 

  7.两种方法卸载SP2 

  卸载SP2有两种方法:1.在控制面板的添加删除程序组件里面卸载;2.运行“CMD”命令进入命令提示符窗口,输入以下命令: 
cd %Windir%\$NtServicePackUninstall$\Spuninstspuninst.exe根据提示操作即可。 
更多精彩内容其他人还在看

MySQL Proxy(解决注入的另一思路)

MySQL Proxy的主要作用是用来做负载均衡,数据库读写分离的。但是需要注意的是,MySQL Proxy还有个强大的扩展功能就是支持Lua语言——魔兽也是使用了Lua来开发游戏,据我所知网易也是——可以参见云风的博客。
收藏 0 赞 0 分享

phpwind管理权限泄露漏洞利用程序发布

phpwind是国内使用非常广泛的一款程序,由于在程序设计上存在错误,导致任何人可以取得前台管理员及斑主权限,做删除帖子等任意操作
收藏 0 赞 0 分享

分析NtGodMode.exe干了什么

NtGodMode.exe是通过打开LSASS.EXE进程msv1_0.dll模块空间里,然后搜索特征值8B 4D 0C 49之后第1个32 C0 这个32C0汇编码xor al,al,修改为B001对应汇编码mov al,1 为什么mov al,1,以后就不用密码了?
收藏 0 赞 0 分享

伯乐asp收信程序漏洞及利用程序利用代码

信息来源:邪恶八进制信息安全团队(www.eviloctal.com) 文章作者:fhod 发这个也是因为看了asm所写的新概念收信程序 箱子永远不会被黑
收藏 0 赞 0 分享

字符集导致的浏览器跨站脚本攻击分析

前言:这种利用类型的攻击早在06年就被安全研究人员指出,不过一直没有在国内重视。而由于我们国内大部分站点正是这种有漏洞的字符集,所以影响还是比较大,希望各大站快速修复。可以看看http://applesoup.googlepages.com/。
收藏 0 赞 0 分享

Search Engine XSS Worm

作者:余弦 来源:0x37 Security 有挑战才有意思,为了诞生个Search Engine XSS Worm,这里拿yeeyan做实验了。
收藏 0 赞 0 分享

CPU也有远程攻击漏洞 英特尔匆匆修补

BEAREYES.COM 北京 [ 翻译 ] 作者:1000years 日期:2008年08月12日
收藏 0 赞 0 分享

暂时屏蔽 IE 最新 0day的4 种方法

IE 最新 0day 波及了微软全线系统居然在2008年12月14日8:00:15还没有出补丁!我查看微软站点,好像有几个手动操作的办法暂时屏蔽。
收藏 0 赞 0 分享

Sql Server 应用程序的高级Sql注入第1/2页

这篇文章讨论常用的"sql注入"技术的细节,应用于流行的Ms IIS/ASP/SQL-Server平台。这里探讨有关这种攻击各种可以注入程序访问数据和数据库防范的方法。
收藏 0 赞 0 分享

ASP木马后门新思路

ASP木马后门新思路
收藏 0 赞 0 分享
查看更多