<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>蘇老碎碎唸 &#187; Crack</title>
	<atom:link href="http://www.askasu.idv.tw/index.php/tag/crack/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.askasu.idv.tw</link>
	<description>資訊無涯，回頭已不見岸！</description>
	<lastBuildDate>Tue, 07 Sep 2010 03:17:42 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.6</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		
<!-- Start Of Script Generated By WP-PostViews Plus -->
<script type='text/javascript' src='http://www.askasu.idv.tw/wp-includes/js/jquery/jquery.js?ver=1.3.2'></script>
<script type="text/javascript">
/* <![CDATA[ */
/* ]]> */
</script>
<!-- End Of Script Generated By WP-PostViews Plus -->
	<item>
		<title>如何隱藏「電腦名稱」標籤</title>
		<link>http://www.askasu.idv.tw/index.php/2009/01/25/296/</link>
		<comments>http://www.askasu.idv.tw/index.php/2009/01/25/296/#comments</comments>
		<pubDate>Sun, 25 Jan 2009 03:17:35 +0000</pubDate>
		<dc:creator>AskaSu</dc:creator>
				<category><![CDATA[軟體好硬]]></category>
		<category><![CDATA[Crack]]></category>
		<category><![CDATA[Server 2003]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[XP]]></category>

		<guid isPermaLink="false">http://www.askasu.idv.tw/?p=296</guid>
		<description><![CDATA[
會想寫這篇文章，主要是看到這篇在微軟TechNet 技術論壇的問題討論：能否透過Domain Policy禁止user將電腦離開網域?，裡面提到希望透過GPO 去禁止用戶端退出網域。
但可惜的是，有兩個問題要先瞭解：
1. 我翻遍了2003/2008 的群組原則，卻找不到可能的相關設定。
2. 基於上面這點，只要讓使用者在電腦上屬於Administrators 群組，就無法阻止他們去亂動。
本來想找出像下圖的機碼，讓「變更」失去效果，連Administrators 都無法使用該功能。

不過，我用搜尋引擎翻遍各中英文網站及討論區，反而只找到如何隱藏「電腦名稱」標籤的資訊。後來想想，如果可以隱藏的話，那其實跟想辦法把「變更」弄失效，有異曲同工之妙了。
方法很簡單，就是修改「netid.dll」的權限！
1) 到 開始 -&#62; 程式集 -&#62; 附屬應用程式，開啟「命令提示字元」。
2) 切換到「C:WindowsSystem32」目錄下，參考下面圖片及輸入指令：
「cacls c:\windows\system32\netid.dll /G "NT AUTHORITY\SYSTEM":F」，
比較要特別注意的是，「NT AUTHORITYSYSTEM」前後需用雙引號包起來。

由於不清楚netid.dll 這檔案還有被哪些服務所使用，所以還是讓netid.dll 至少剩下System可以存取，這樣「電腦名稱 」標籤就會在使用者的GUI介面上消失了。
但是，經過仔細測試有幾點分享：
1. 其實這方法只防君子不防小人，只要使用者擁有Administrators 權限，並且安裝了Windows Support Tools，就還是能用netdom 指令修改電腦名稱甚至退出網域。

2. 僅適用於Windows 2000/XP/2003，而Vista/2008 無法使用。
3. 如果想在網域裡部署，一般較快速的方法是用Logon Script。但這有很大的問題，這樣會跳出是否確定執行該指令的選項。 因為小弟不會寫VBS，我猜想應該可以透過程式的方式去作強行修改。
最後，萬一想把netid.dll 的權限修改回來呢？其實非常簡單，不用一項項把權限加回去，只要把現存的netid.dll 檔案刪除掉，等個2至3秒後，netid.dll 檔案又會自己生出來囉！而且連權限都會恢復原來的設定值。
傑克，這實在是太神奇了！  
]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.askasu.idv.tw/album/20090125/hidecomputernametab.jpg" alt="有圖有真相" /><br />
會想寫這篇文章，主要是看到這篇在微軟<a href="http://forums.microsoft.com/Technet-CHT/default.aspx?SiteID=23" target="_blank">TechNet 技術論壇</a>的問題討論：<a href="http://www.askasu.idv.tw/Technet-CHT/ShowPost.aspx?PostID=4299647&amp;SiteID=23">能否透過Domain Policy禁止user將電腦離開網域?</a>，裡面提到希望透過GPO 去禁止用戶端退出網域。</p>
<p>但可惜的是，有兩個問題要先瞭解：<br />
1. 我翻遍了2003/2008 的群組原則，卻找不到可能的相關設定。<br />
2. 基於上面這點，只要讓使用者在電腦上屬於Administrators 群組，就無法阻止他們去亂動。</p>
<p>本來想找出像下圖的機碼，讓「變更」失去效果，連Administrators 都無法使用該功能。<br />
<img src="http://www.askasu.idv.tw/album/things/mstechnet/20090119/adset.jpg" alt="灰階無法使用的變更" /></p>
<p>不過，我用搜尋引擎翻遍各中英文網站及討論區，反而只找到如何隱藏「電腦名稱」標籤的資訊。後來想想，如果可以隱藏的話，那其實跟想辦法把「變更」弄失效，有異曲同工之妙了。</p>
<p>方法很簡單，就是修改「netid.dll」的權限！</p>
<p><span id="more-296"></span>1) 到 開始 -&gt; 程式集 -&gt; 附屬應用程式，開啟「命令提示字元」。<br />
2) 切換到「C:WindowsSystem32」目錄下，參考下面圖片及輸入指令：<br />
「<strong>cacls c:\windows\system32\netid.dll /G <span style="color: #ff0000;">"</span>NT AUTHORITY\SYSTEM<span style="color: #ff0000;">"</span>:F</strong>」，<br />
比較要特別注意的是，「NT AUTHORITYSYSTEM」前後需用<strong><span style="color: #ff0000;">雙引號</span></strong>包起來。<br />
<img src="http://www.askasu.idv.tw/album/20090125/commandtohide.jpg" alt="相關指令參考" /></p>
<p>由於不清楚netid.dll 這檔案還有被哪些服務所使用，所以還是讓netid.dll 至少剩下System可以存取，這樣「電腦名稱 」標籤就會在使用者的GUI介面上消失了。</p>
<p>但是，經過仔細測試有幾點分享：<br />
1. 其實這方法<strong>只防君子不防小人</strong>，只要使用者擁有Administrators 權限，並且安裝了Windows Support Tools，就還是能用<a href="http://technet.microsoft.com/en-us/library/cc781853.aspx" target="_blank">netdom</a> 指令修改電腦名稱甚至退出網域。<br />
<img src="http://www.askasu.idv.tw/album/20090125/suptools.jpg" alt="Windows Support Tools" /></p>
<p>2. <strong><span style="color: #ff0000;">僅適用於Windows 2000/XP/2003</span></strong>，而Vista/2008 無法使用。<br />
3. 如果想在網域裡部署，一般較快速的方法是用Logon Script。但這有很大的問題，這樣會跳出是否確定執行該指令的選項。 因為小弟不會寫VBS，我猜想應該可以透過程式的方式去作強行修改。</p>
<p>最後，萬一想把netid.dll 的權限修改回來呢？其實非常簡單，不用一項項把權限加回去，只要把現存的netid.dll 檔案刪除掉，等個2至3秒後，netid.dll 檔案又會自己生出來囉！而且連權限都會恢復原來的設定值。</p>
<p>傑克，這實在是太神奇了！ <img src='http://www.askasu.idv.tw/wp-includes/images/smilies/msn_laugh.png' alt='/:D/' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.askasu.idv.tw/index.php/2009/01/25/296/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>別讓robots.txt將網站暴露在危險中</title>
		<link>http://www.askasu.idv.tw/index.php/2008/09/30/72/</link>
		<comments>http://www.askasu.idv.tw/index.php/2008/09/30/72/#comments</comments>
		<pubDate>Mon, 29 Sep 2008 16:10:14 +0000</pubDate>
		<dc:creator>AskaSu</dc:creator>
				<category><![CDATA[資訊安全]]></category>
		<category><![CDATA[Crack]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[Networks]]></category>
		<category><![CDATA[工作]]></category>

		<guid isPermaLink="false">http://www.askasu.idv.tw/?p=72</guid>
		<description><![CDATA[
前陣子朋友找我求救，因為他們公司的官方網站，每個頁面都被植入了惡意連結。本來以為是網頁程式碼被塞入連結，仔細檢查才發現，其實是時下最流行的駭客手法-SQL Injection。
復原方式沒什麼好提的，就只是把備份的資料庫倒回去罷了；網頁是外包廠商開發的，我們也不可能一一找出哪段程式出了紕漏。
即使這樣，還是協助把他們的UTM 檢查了一下，果然防火牆有偵測到攻擊。

不過為什麼沒有擋下，原來套用的IPS 防護設定是偵測預設值而且全部允許通過...
搞什麼啊! &#60;( ‵□′)───C＜─___-)&#124;&#124;

但我覺得更有問題的，是外包廠商寫在給網路蜘蛛所讀取的robots.txt 裡面，竟然明確顯示出登入後台的位址。

利用這個方式，我從該廠商的網站尋找客戶名單，果然試出很多網站都有類似問題，不乏政府機關還有上櫃上市的大型企業。
如果不想讓網路蜘蛛爬進後台站點，比較安全的作法應該是用網頁伺服器，在進入後台的位址就不開放匿名存取吧。更何況某些惡劣的搜尋引擎，根本就不理會robots.txt 裡撰寫的限制。

不過這個方法，不適用於我處理的這個網站。因為外包廠商不知道怎麼寫網站的，當我把後台位址關掉匿名存取後，竟然造成網站每個頁面都會跳出要求登入的視窗，只好放棄！
但是我想，有robots.txt 問題的網站，應該不單只有這個廠商的客戶群而已...
]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.askasu.idv.tw/album/20080930/sqlinj01i.jpg" alt="" /><br />
前陣子朋友找我求救，因為他們公司的官方網站，每個頁面都被植入了惡意連結。本來以為是網頁程式碼被塞入連結，仔細檢查才發現，其實是時下最流行的駭客手法-<a href="http://www.microsoft.com/taiwan/sql/SQL_Injection_G1.htm" target="_blank">SQL Injection</a>。</p>
<p>復原方式沒什麼好提的，就只是把備份的資料庫倒回去罷了；網頁是外包廠商開發的，我們也不可能一一找出哪段程式出了紕漏。</p>
<p><span id="more-72"></span>即使這樣，還是協助把他們的UTM 檢查了一下，果然防火牆有偵測到攻擊。<br />
<img src="http://www.askasu.idv.tw/album/20080930/sqlinj02i.jpg" alt="" /></p>
<p>不過為什麼沒有擋下，原來套用的IPS 防護設定是偵測預設值而且全部允許通過...<br />
搞什麼啊! &lt;( ‵□′)───C＜─___-)||<br />
<img src="http://www.askasu.idv.tw/album/20080930/utmips01i.jpg" alt="" /></p>
<p>但我覺得更有問題的，是外包廠商寫在給網路蜘蛛所讀取的robots.txt 裡面，竟然明確顯示出登入後台的位址。<br />
<img src="http://www.askasu.idv.tw/album/20080930/robots01i.jpg" alt="" /></p>
<p>利用這個方式，我從該廠商的網站尋找客戶名單，果然試出很多網站都有類似問題，不乏政府機關還有上櫃上市的大型企業。</p>
<p>如果不想讓網路蜘蛛爬進後台站點，比較安全的作法應該是用網頁伺服器，在進入後台的位址就不開放匿名存取吧。更何況某些惡劣的搜尋引擎，根本就不理會robots.txt 裡撰寫的限制。<br />
<img src="http://www.askasu.idv.tw/album/20080930/iissec01i.jpg" alt="" /></p>
<p>不過這個方法，不適用於我處理的這個網站。因為外包廠商不知道怎麼寫網站的，當我把後台位址關掉匿名存取後，竟然造成網站每個頁面都會跳出要求登入的視窗，只好放棄！</p>
<p>但是我想，有robots.txt 問題的網站，應該不單只有這個廠商的客戶群而已...</p>
]]></content:encoded>
			<wfw:commentRss>http://www.askasu.idv.tw/index.php/2008/09/30/72/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Windows Server 2008 被破解了!?</title>
		<link>http://www.askasu.idv.tw/index.php/2008/06/02/51/</link>
		<comments>http://www.askasu.idv.tw/index.php/2008/06/02/51/#comments</comments>
		<pubDate>Mon, 02 Jun 2008 12:48:35 +0000</pubDate>
		<dc:creator>AskaSu</dc:creator>
				<category><![CDATA[Servers]]></category>
		<category><![CDATA[Crack]]></category>
		<category><![CDATA[Server 2008]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.askasu.idv.tw/?p=51</guid>
		<description><![CDATA[
話說上個月初，不小心踢到一個關於Server 2008 的快樂檔，
常認為自己是科技先烈先驅，當然要趕緊確認是否真的快樂......
（以下內容不是教你盜，純經驗分享，請支持正版！）
首先打開nfo說明文件，並依照提示步驟進行，大略翻譯成中文如下：
1. 到開始 -&#62; 所有程式 -&#62; 系統管理工具 -&#62; 服務
將「Software Licensing」的服務啟動類型改成「停用」


2. 重開電腦，然後到 C: Windows ServiceProfiles NetworkService AppData Roaming Microsoft SoftwareLicensing 資料夾，刪除原有的tokens.dot檔案，再換上快樂檔裡面附的。（個人經驗分享：如果不能刪除，則代表沒有將第一步驟確實完成，原服務咬住該檔案了）

3. 執行快樂檔的迷樣程式後 ，並選擇安裝版本為Vista Ultimate。執行過程會產生錯誤，但忽略即可。完畢重開電腦。

4. 重開後登入電腦會要求輸入金鑰，請照nfo說明文件給的填入。

5. 最後就會發生神奇的事情了

但這真的是這樣嗎？接著，就發現讓人不快樂的事情了
打開 Server 2008 很重要的伺服器管理員

竟然...變成了「電腦管理」＠％＆＊...

不然就是這樣的錯誤訊息

甚至 Windows Update 跳出的更新都變成跟Vista有關

更恐怖的來了，請到開始 -&#62; 執行，分別輸入下列三個指令
slmgr.vbs -dli
slmgr.vbs -dlv
slmgr.vbs -xpr
你會看到你的Server 2008變成了....Vista.....

下圖是沒有服用快樂檔的執行結果

這件事情告訴我們，鄉親啊～我們還是要支持正版!!!!拎供丟嗯丟啊～～
話說回來，如果真的對Server 2008 非常有興趣想研究，
其實可以直接從微軟網站下載試用版，就可以免費體驗60天的完整功能，
再稍微註冊一下就可以延長至240天喔！
（編註：嗯！對...網站只有英文試用版，中文版去哪找就別問我了...）
或者，也可以到微軟網站下載完全免費的Server 2008 相關課程資源：
TechNet 網路廣播課程投影片與影像檔下載
TechNet 現場研討會課程下載
強烈推薦大家到這邊挖寶！
]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.askasu.idv.tw/album/20080602/2k8crack01.jpg" alt="" width="460" height="456" /><br />
話說上個月初，不小心踢到一個關於<a href="http://www.microsoft.com/taiwan/windowsserver2008/default.aspx" target="_blank">Server 2008</a> 的快樂檔，<br />
常認為自己是科技<span style="color: #888888;"><span style="text-decoration: line-through;">先烈</span></span>先驅，當然要趕緊確認是否真的快樂......</p>
<p><span id="more-51"></span><strong><span style="color: #ff0000;">（以下內容不是教你盜，純經驗分享，請支持正版！）</span></strong><br />
首先打開nfo說明文件，並依照提示步驟進行，大略翻譯成中文如下：<br />
<span style="color: #3366ff;"><strong>1.</strong> 到開始 -&gt; 所有程式 -&gt; 系統管理工具 -&gt; 服務<br />
將「Software Licensing」的服務啟動類型改成「停用」</span><br />
<img src="http://www.askasu.idv.tw/album/20080602/2k8crack02.jpg" alt="" /><br />
<strong><br />
<span style="color: #3366ff;">2.</span></strong><span style="color: #3366ff;"> 重開電腦，然後到 <span>C: Windows ServiceProfiles NetworkService AppData Roaming Microsoft SoftwareLicensing </span>資料夾，刪除原有的tokens.dot檔案，再換上快樂檔裡面附的。（個人經驗分享：如果不能刪除，則代表沒有將第一步驟確實完成，原服務咬住該檔案了）</span><br />
<strong><br />
<span style="color: #3366ff;">3.</span></strong><span style="color: #3366ff;"> 執行快樂檔的迷樣程式後 ，並選擇安裝版本為Vista Ultimate。執行過程會產生錯誤，但忽略即可。完畢重開電腦。<br />
</span><strong><br />
<span style="color: #3366ff;">4.</span></strong><span style="color: #3366ff;"> 重開後登入電腦會要求輸入金鑰，請照nfo說明文件給的填入。<br />
</span><strong><br />
<span style="color: #3366ff;">5.</span></strong><span style="color: #3366ff;"> 最後就會發生神奇的事情了</span><br />
<img src="http://www.askasu.idv.tw/album/20080602/2k8crack03.jpg" alt="" /></p>
<p>但這真的是這樣嗎？接著，就發現讓人不快樂的事情了<br />
打開 Server 2008 很重要的伺服器管理員<br />
<img src="http://www.askasu.idv.tw/album/20080602/2k8crack04.jpg" alt="" /></p>
<p>竟然...變成了「電腦管理」＠％＆＊...<br />
<img src="http://www.askasu.idv.tw/album/20080602/2k8crack05.jpg" alt="" /></p>
<p>不然就是這樣的錯誤訊息<br />
<img src="http://www.askasu.idv.tw/album/20080602/2k8crack06.jpg" alt="" /></p>
<p>甚至 Windows Update 跳出的更新都變成跟Vista有關<br />
<img src="http://www.askasu.idv.tw/album/20080602/2k8crack07.jpg" alt="" /></p>
<p>更恐怖的來了，請到開始 -&gt; 執行，分別輸入下列三個指令<br />
slmgr.vbs -dli<br />
slmgr.vbs -dlv<span style="color: #888888;"><span style="text-decoration: line-through;"><br />
</span></span>slmgr.vbs -xpr</p>
<p>你會看到你的Server 2008變成了....Vista.....<br />
<img src="http://www.askasu.idv.tw/album/20080602/2k8crack08.jpg" alt="" width="460" height="370" /></p>
<p>下圖是沒有服用快樂檔的執行結果<br />
<img src="http://www.askasu.idv.tw/album/20080602/2k8crack09.jpg" alt="" /></p>
<p>這件事情告訴我們，鄉親啊～我們還是要支持正版!!!!拎供丟嗯丟啊～～</p>
<p>話說回來，如果真的對<a href="http://www.microsoft.com/taiwan/windowsserver2008/default.aspx" target="_blank">Server 2008</a> 非常有興趣想研究，<br />
其實可以直接從微軟網站<a href="http://www.microsoft.com/taiwan/windowsserver2008/download/trial-software.aspx" target="_blank">下載試用版</a>，就可以免費體驗60天的完整功能，<br />
再稍微註冊一下就可以延長至240天喔！<br />
（編註：嗯！對...網站只有英文試用版，中文版去哪找就別問我了...）</p>
<p>或者，也可以到微軟網站下載完全免費的Server 2008 相關課程資源：<br />
<a href="http://www.microsoft.com/taiwan/technet/webcast/ondemand/downloads.aspx" target="_blank">TechNet 網路廣播課程投影片與影像檔下載</a><br />
<a href="http://www.microsoft.com/taiwan/technet/webcast/ondemand/downloads_technet.aspx" target="_blank">TechNet 現場研討會課程下載</a><br />
強烈推薦大家到這邊挖寶！</p>
]]></content:encoded>
			<wfw:commentRss>http://www.askasu.idv.tw/index.php/2008/06/02/51/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>
