IceSword高级应用

合集下载

ms office高级应用与设计和wps office

ms office高级应用与设计和wps office

ms office高级应用与设计和wps office
MS Office高级应用与设计和WPS Office是两种办公软件套件,它们都具有办公软件的基本功能,如文字处理、表格编辑、演示文稿等。

MS Office高级应用与设计是微软公司开发的办公软件套件,
包括了多个应用程序,如Word、Excel、PowerPoint、Outlook 等。

它具有丰富的功能和强大的设计能力,适用于专业用户和企业用户。

MS Office可以在Windows和Mac操作系统上运行,并且提供了大量的模板和工具,方便用户进行高级的应用与设计。

WPS Office是金山软件公司开发的办公软件套件,包括了Writer、Spreadsheets、Presentation等应用程序。

WPS Office
提供了类似于MS Office的功能,但以简单易用和轻量级的特
点著称。

WPS Office可以在Windows、Mac、Linux等多个平
台上运行,并且支持与MS Office文件的兼容性。

根据具体的需求和个人习惯,可以选择使用MS Office高级应
用与设计或者WPS Office。

MS Office适合需要复杂功能和专
业设计的用户,而WPS Office适合需要简单易用和轻量级的
用户。

雨林木风工具箱V3.6组说明图文版

雨林木风工具箱V3.6组说明图文版

雨林木风工具箱V3.6组件说明点击此处下载雨林木风工具箱3.6 单文件【正式版】(修正版)文件版本: 3.6.3.0修改时间: 2008年10月5日, 21:26:02MD5: 84E3EEC02CBC42705C0E472A84846507SHA1: CA117215858129163DE307C2ABE7A612D85B86DACRC32: 43EA5AFF下载地址:/zh-cn/files/eb268291-92e4-11dd-8869-0019d11a795f/634428e 0/一、雨林木风工具箱软件资料:二、雨林木风工具箱软件安装:雨林木风工具箱的安装过程非常简单,用户下载到安装程序后,直接双击打开下图所示的安装向导,在安装向导的提示下一路单击“下一步”按钮即可轻松完成整个安装过程。

图1 欢迎安装界面雨林木风工具箱的安装过程中支持用户自由选择安装位置(见图2)以及自由选择创建开始菜单文件夹 (见图3)。

图2 选择安装位置图3 选择创建快捷方式如果用户选择在雨林木风工具箱的安装过程中选择在开始菜单中创建快捷方式,那么安装完毕,用户可以通过开始菜单中的“雨林木风工具箱”文件夹中自由选择功能模块进行使用,如图所示。

图4 开始菜单文件夹三、雨林木风工具箱功能模块:一.备份还原模块图5 备份还原模块1.1 Ghost镜像编辑工具——可用于编辑GHO文件Ghost Explorer 是大名鼎鼎的硬盘克隆软件 GHOST 最新版的映象文件编辑查看解压程序,利用他可以对 GHOST 创建的映象文件进行编辑,可以按自己的意愿向映象文件里添加、删除文件,也可以将需要的文件提取出来。

图6 Ghost Explorer1.2 IP-ADSL备份工具——用于备份本机IP地址和ADSL账号密码图7 IP地址和ADSL账号备份1.3 OneKey Ghost——雨林木风出品的GHO备份还原工具一款设计专业、操作简便,在 Windows 下对任意分区进行一键备份、恢复的绿色程序。

计算机二级msoffice高级应用与设计

计算机二级msoffice高级应用与设计

计算机二级msoffice高级应用与设计计算机二级MS Office高级应用与设计是一个重要的能力培养课程,对于提高学生MS Office软件的运用能力和设计能力具有重要作用。

本文将从课程目标、课程内容、课程教学方法和课程评估等四个方面进行详细阐述。

一、课程目标1. 熟练掌握MS Word、MS Excel、MS PowerPoint和MS Access等软件的高级使用技能。

2.掌握各种实用功能的应用,如数据分析、表格处理、演示文稿设计以及数据库管理等。

3.学会使用宏编程和自动化命令提高办公效率和工作自动化水平。

4.能够应用所学开展实际应用项目,如报表制作、数据分析、商务演示等。

5.掌握数据图表设计和信息展示技巧,提高信息传递和表达能力。

二、课程内容1. MS Word高级应用:包括分栏设置、多级标题、交叉引用等在论文和报告中常用的功能的应用。

2. MS Excel高级应用:包括数据排序和筛选、函数的高级应用、数据透视表、宏命令等。

3. MS PowerPoint高级应用:包括演示文稿设计原则、动画效果、幻灯片切换、演讲稿设计等。

4. MS Access高级应用:包括表格设计、多表关联、查询语言、报表设计和宏编程等。

5.数据图表设计和信息展示技巧:包括如何选择适当的图表类型、设计美观的图表和信息布局等。

三、课程教学方法1. 授课讲解:通过讲解MS Office软件的高级使用技巧和设计原理,引导学生理解和掌握相关知识。

2.案例教学:选取一些实际应用案例,引导学生通过实际操作来提升自己的操作能力,并加深对课程知识的理解。

3.课堂练习:布置一些课堂练习题和作业,让学生在课堂上进行操作练习,提高实践能力和解决问题的能力。

4. 项目实践:组织一些实际运用MS Office软件进行项目实践,例如设计一份完整的报告、制作一个演示文稿等,让学生将所学知识应用到实际应用场景中。

5.小组合作:通过小组合作的方式,让学生在一起讨论和解决问题,培养团队合作精神和沟通能力。

ms office高级应用

ms office高级应用

ms office高级应用
MS Office高级应用是指对Microsoft Office办公套件的熟练运用,包括 Microsoft Word、Excel、PowerPoint 等软件的高级应用技巧和功能。

在MS Office高级应用中,可以学习以下技能和知识:
1. Microsoft Word:
- 使用高级格式设置技巧,例如制作目录、页眉页脚、节与页码等
- 制作长文档,并使用分节功能进行管理
- 运用模板和样式来提高效率和一致性
- 使用引用和交叉引用功能进行文献引用和链接
- 制作复杂的表格和图表,并进行数据排序和筛选
2. Microsoft Excel:
- 运用高级公式和函数进行数据分析和处理
- 制作更复杂的图表和数据可视化效果
- 运用数据透视表和数据透视图进行数据分析和报表制作 - 使用条件格式和数据验证来进行数据验证和规范控制 - 运用宏和VBA编程来自动化重复性任务
3. Microsoft PowerPoint:
- 运用高级演示技巧和动画效果来提高演示的吸引力和效果
- 制作自定义模板和主题
- 运用幻灯片切换和自动播放功能控制演示流程
- 使用注释和批注功能进行团队合作和反馈
- 运用多媒体和链接来丰富演示内容和引用外部资源
此外,MS Office高级应用还包括对文件共享和协同编辑、邮件合并和批量处理、数据导入和导出、数据分析和报表
等领域的熟练操作和应用。

通过进一步掌握这些高级技能,可以提高办公效率和文档质量,丰富和加强信息传达和报
告的效果。

全国计算机等级考试二级教程——ms office高级应用与设计

全国计算机等级考试二级教程——ms office高级应用与设计

全国计算机等级考试二级教程——ms office高级应用与设

本教程旨在帮助考生系统地掌握MSOffice高级应用与设计的知识,为全国计算机等级考试二级打好基础。

本教程共包含以下内容:第一章 MS Excel高级应用与设计
1.1 Excel的高级函数和公式
1.2 Excel的数据分析和透视表
1.3 Excel的宏和VBA编程
1.4 Excel的图表和数据可视化
第二章 MS Word高级应用与设计
2.1 Word的高级排版和格式化
2.2 Word的邮件合并和批量处理
2.3 Word的自动化和宏编程
2.4 Word的模板和样式设计
第三章 MS PowerPoint高级应用与设计
3.1 PowerPoint的高级幻灯片设计和排版
3.2 PowerPoint的动画和多媒体处理
3.3 PowerPoint的互动演示和链接设置
3.4 PowerPoint的自定义设计和主题制作
通过本教程的学习,考生可以深入了解MS Office高级应用与设计方面的知识,掌握其实际应用技能,并为国家计算机等级考试二级的通过奠定坚实的基础。

Windows加密文件系统加密原理与解密方法研究

Windows加密文件系统加密原理与解密方法研究

Windows加密文件系统加密原理与解密方法研究摘要:微软操作系统给用户提供了加密文件系统efs用来加密数据。

分析了efs的加密原理,详细介绍了多种情形下的加密文件解密方法。

关键词:efs;加密;解密;密码恢复中图分类号:tp309文献标识码:a文章编号:1672-7800(2012)012-0153-03作者简介:张林锋(1981-),男,硕士,95923部队工程师,研究方向为信息安全;王伟光(1972-),男,95923部队工程师,研究方向为通信安全;王维祥(1963-),男,95923部队高级工程师,研究方向为通信技术。

0引言微软自windows 2000及以上windows版本中推出加密文件系统(efs:encrypting file system),给用户提供在ntfs磁盘格式分区中文件加密功能,在企事业单位、公司中得到了广泛的应用,尤其是一台计算机多个用户使用时,很多人将涉及自己工作、生活隐私的文件进行efs加密,防止他人窥探。

加密文件系统在一定程度上对个人隐私提供保障的同时,也给用户带来了麻烦,当计算机用户口令丢失、操作系统崩溃、磁盘介质损坏时,这些加密文件一般来说就无法打开了。

本文在深入分析加密原理的基础上,经过反复测试实验,对不同情形下加密文件的恢复方法进行了研究。

1efs加密、解密操作efs 使用对称密钥和非对称密钥技术相结合的方法来提供文件的保护,对称密钥用于加密文件,非对称密钥中的公钥用于加密对称密钥。

efs 加密发生在文件系统层而不在应用层,因此,其加密和解密过程对加密用户和应用程序是透明的。

用户在使用加密文件时,感觉与普通文件一样。

需要注意的是,efs只能对存储在ntfs磁盘格式分区的文件进行加解密,而且家庭版、简化版windows 系统是不支持的。

加密操作:在文件属性的“高级”属性对话框中勾选上“加密内容以便保护数据”完成加密, windows默认设置下加密文件是彩色显示的。

2023年计算机二级wps office高级应用与设计

2023年计算机二级wps office高级应用与
设计
WPS Office是一款功能强大的办公软件,拥有文字处理、表格编辑和演示制作等功能。

在2023年计算机二级考试中,WPS Office的高级应用与设计是一个重要的考核内容,考生需要掌握WPS Office的高级功能和设计技巧,以便更高效地完成办公任务。

首先,考生需要熟练掌握WPS文字处理的高级功能。

在文章排版方面,考生需要掌握段落设置、字体格式、插入符号等功能,使文章看起来更加整洁美观。

另外,考生还需要掌握目录制作、页眉页脚设置、脚注尾注等功能,以便更好地管理和编辑文章内容。

其次,考生需要熟练掌握WPS表格编辑的高级功能。

在数据处理方面,考生需要掌握排序、筛选、数据透视表等功能,以便更好地分析和处理数据。

在公式计算方面,考生需要掌握函数计算、条件格式设置、数据验证等功能,以便更准确地进行数据处理和计算。

此外,考生还需要熟练掌握WPS演示制作的高级设计技巧。

在幻灯片设计方面,考生需要掌握版式设置、主题样式、动画效果等功能,使演示文稿更具吸引力和专业性。

在幻灯片播放方面,考生需要掌握演示方式、过渡效果、幻灯片切换等功能,以便更生动地展示演示内容。

综上所述,2023年计算机二级考试中,WPS Office高级应用与设计是一个需要重点关注和准备的考核内容。

考生需要通过实践操作,熟练掌握WPS Office的高级功能和设计技巧,以便在考试中更好地展示自己的能力和水平。

希望考生能够认真学习和练习,顺利通过2023年计算机二级考试,取得优异的成绩。

祝各位考生考试顺利,前程似锦!。

ms office高级应用与设计和wps office

ms office高级应用与设计和wps office摘要:1.MS Office 与WPS Office 的概述2.MS Office 的高级应用与设计功能3.WPS Office 的高级应用与设计功能4.两者的对比与优劣5.总结正文:1.MS Office 与WPS Office 的概述MS Office 和WPS Office 都是办公软件套件,用于处理各种办公任务,如文档、表格和演示文稿等。

MS Office 是微软公司开发的,而WPS Office 是我国金山软件公司开发的。

两者在功能和性能上存在一些差异。

2.MS Office 的高级应用与设计功能MS Office 包含了Word、Excel、PowerPoint 等多个应用程序,这些应用程序都具有高级应用与设计功能。

例如,Word 可以进行复杂的文档排版和设计,Excel 可以进行专业的数据分析和图表制作,PowerPoint 可以制作出具有专业水准的演示文稿。

3.WPS Office 的高级应用与设计功能WPS Office 同样包含了文字、表格和演示等功能,也具备高级应用与设计功能。

例如,WPS 文字可以进行专业的文档排版和设计,WPS 表格可以进行复杂的数据处理和图表制作,WPS 演示可以制作出高质量的演示文稿。

4.两者的对比与优劣虽然两者都具备高级应用与设计功能,但在具体使用中,还是存在一些差异。

MS Office 的功能更为丰富,操作更为复杂,适合专业人士使用。

而WPS Office 的功能虽然稍逊于MS Office,但简单易用,更适合普通用户使用。

5.总结总的来说,无论是MS Office 还是WPS Office,都具备高级应用与设计功能,可以满足用户的各种办公需求。

msoffice高级应用与设计与wpsoffice高级应用与设计

msoffice高级应用与设计与wpsoffice高级应用与设计引言部分的内容可以写成以下几段:1.1 概述本文将重点讨论MS Office和WPS Office两款办公软件的高级应用与设计。

随着电子办公的普及,办公软件已成为人们日常工作不可或缺的一部分。

MS Office和WPS Office作为常用的办公软件,在市场上具有广泛的用户群体。

本文旨在比较这两款办公软件在高级应用与设计方面的差异,并深入探讨它们各自的优势和适用场景。

1.2 文章结构本文共分为五个章节,下面将对每个章节进行简要介绍。

第二章将重点讨论MS Office中Word、Excel和PowerPoint三个核心组件的高级应用与设计。

第三章将探讨WPS Office中Writer、Spreadsheets和Presentation三个主要组件的高级应用与设计。

第四章将通过功能对比、使用体验比较和适用场景分析这三个方面来深入评估两款办公软件的优缺点。

最后一章将总结全文,并对可能的发展趋势和前景进行展望。

1.3 目的本文旨在帮助读者了解并加深对MS Office和WPS Office两款办公软件的认识,并提供一些实践技巧和设计思路,以提高办公效率。

通过对两款办公软件的比较与分析,读者可以在实际工作中根据不同需求选择最适合自己的办公软件。

同时,本文还将探讨可能的发展趋势和前景,为读者提供未来使用办公软件的参考依据。

2. MS Office高级应用与设计2.1 MS Word高级应用与设计:MS Word是微软办公套件中的一款文字处理软件,具有丰富的高级功能和设计选项。

在MS Word中,用户可以利用格式化工具创建专业的文档,并通过使用样式、主题和模板来提升文档的外观。

在高级应用方面,MS Word提供了多种复杂文档编排和布局选项。

用户可以通过页面设置功能来调整页面尺寸、边距和纸张方向。

同时,分栏布局和节的使用可以让长篇文档更加易读和组织结构清晰。

顽固文件删除方法大全

删除的奥妙顽固文件删除方法大全很多时候,我们在删除文件或文件夹时,系统会提示说当前无法被删除。

这种情况多数是由于该文件或文件夹中的文件正在被其它进程或程序调用。

而最令人头疼的是,我们一时间无法找到哪些正在访问这个文件的程序或进程。

也许你会说:“分析进程,把那些调用该文件的进程关闭就行了!”但对于一般的电脑用户,也许对进程并不熟悉或者当这个你想要删除的文件关联到多个进程,甚至包含有隐藏进程的时候,要对进程进行分析,也许就会比较麻烦,特别是一些病毒或恶意程序或受病毒感染的文件,要删除它们并不容易。

这个时候你会如何做呢?下面为大家介绍常删除常用文件和文件夹的技巧,相信对各位读者会有很大的帮助。

一、常规删除方法:方法解释:部分程序在运行时会释放临时文件,并且在运行时进行调用。

如果程序处于运行状态,就尝试删除这些临时文件,就会弹出文件被占用拒绝删除的提示。

另外,在卸载某些程序后,要删除残留文件夹和文件时,也可能出现这种现象。

删除方法:1.注消或重启电脑,然后再试着删除。

2.开机按F8进入“安全模式”删除。

二、索引文件错误导致删除异常的删除方法:方法解释:由于分卷索引出现错误,导致文件夹和文件不能正常删除。

最突出的特征为文件夹名称为乱码。

可尝试进行错误修复后再删除。

删除方法:右键单击要删除的文件夹所在的盘符,选择【属性】打开“属性对话框”,选择【工具】标签,单击【查错】下的【开始检查】按钮,在弹出的窗口中勾选【磁盘检查选项】下的两项,点【开始】按钮。

等待检查完毕,再尝试删除。

如下图所示:三、命令解释行删除方法:方法解释:此方法主要用来删除使用windows平台上利用畸形文件夹漏洞创建的文件夹。

这些文件夹很明显的特征就是名称最后有一个或多个点。

多见于安全工具或杀毒软件创建的U盘病毒免疫文件夹。

形如:D:autorun.infmianyi. 删除时会如下图所示:删除方法:开始-运行输入cmd 确定,在弹出的cmd 窗口中使用RD命令删除。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

IceSword-高级进程管理器介绍
IceSword是一斩断黑手的利刃(所以取这土名,有点搞e,呵呵)。

它适用于Windows 2000/XP/2003操作系统,用于查探系统中的幕后黑手(木马后门)并作出处理,当然使用它需要用户有一些操作系统的知识。

在对软件做讲解之前,首先说明第一注意事项:此程序运行时不可激活内核调试器(如softice),否则系统即刻崩溃。

另外使用前请保存好您的数据,以防万一未知的Bug带来损失。

IceSword内部功能是十分强大的。

可能您也用过很多类似功能的软件,比如一些进程工具、端口工具,但是现在的系统级后门功能越来越强,一般都可轻而易举地隐藏进程、端口、注册表、文件信息,一般的工具根本无法发现这些“幕后黑手”。

IceSwo rd使用大量新颖的内核技术,使得这些后门躲无所躲。

IceSword FAQ 进程、端口、服务篇
问:现在进程端口工具很多,什么要使用IceSword?
答:1、绝大多数所谓的进程工具都是利用Windows的Toolhlp32或psapi再或ZwQuerySystemInformation系统调用(前二者最终也用到此调用)编写,随便一个ApiHook就可轻轻松松干掉它们,更不用说一些内核级后门了;极少数工具利用内核线程调度结构来查询进程,这种方案需要硬编码,不仅不同版本系统不同,打个补丁也可能需要升级程序,并且现在有人也提出过防止此种查找的方法。

而IceSword的进程查找核心态方案是目前独一无二,并且充分考虑内核后门可能的隐藏手段,目前可以查出所有隐藏进程。

2、绝大多数工具查找进程路径名也是通过Toolhlp32、psapi,前者会调用RtlDebug***函数向目标注入远线程,后者会用调试api读取目标进程内,本质上都是对PEB的枚举,前面我的blog提到过轻易修改PEB就让这些工具找不到北了。

而IceSword的核心态方案原原本本地将全路径展示,就算运行时剪切到其他路径也会随之显示。

3、进程dll模块与2的情况也是一样,利用PEB的其他工具会被轻易欺骗,而IceSword不会弄错。

4、IceSword的进程杀除强大且方便(当然也会有危险)。

可轻易将选中的多个任意进程一并杀除。

当然,说任意不确切,除去三个:idle进程、System进程、csrss进程,原因就不详述了。

其余进程可轻易杀死,当然有些进程(如winlogon)杀掉后系统就崩溃了。

5、对于端口工具,网上的确有很多,不过网上隐藏端口的方法也很多,那些方法对IceSword可是完全行不通的。

其实本想带个防火墙动态查找,不过不想弄得太臃肿。

问:windows自带的服务工具强大且方便,IceSowrd有什么更好的特点呢?
答:因为比较懒,界面使用上的确没它来的好,不过IceSword的服务功能主要是查看木马服务的,使用还是很方便的。

举个例子,顺便谈一类木马的查找:有一种利用svchost的木马,怎么利用的呢?svchost是一些共享进程服务的宿主,有些木马就以dll存在,依*svchost运作,如何找出它们呢?首先看进程一栏,发现svchost过多,特别注意一下pid较大的,记住它们的pid,到服务一栏,就可找到pid对应的服务项,配合注册表查看它的dll文件路径(由服务项的第一栏所列名称到注册表的services子键下找对应名称的子键),根据它是不是惯常的服务项,很容易发现异常。

剩下的工作就是停止任务或结束进程、删除文件、恢复注册表之类的了,当然过程中需要你对服务有一般的知识。

问:那么什么样的木马后门才会隐藏进程注册表文件的?用IceSword又如何查找呢?
答:比如近来很流行且开源(容易出变种)的hxdef就是这么一个后门。

虽然它带有一个驱动,不过还只能算一个系统级后门,还称不上内核级。

不过就这样的一个后门,你用一些工具,***专家、***大师、***克星看看,能不能看到它的进程、注册项、服务以及目录文件,呵呵。

用IceSword就很方便了,你直接就可在进程栏看到红色显示的hxdef100进程,同时也可以在服务栏中看到红色显示的服务项,顺便一说,在注册表和文件栏里你都可发现它们,若木马正在反向连接,你在端口栏也可看到,另外,内核模块中也可以看到它的驱动。

杀除它么,首先由进程栏得后门程序全路径,结束进程,将后门目录删除,删除注册表中的服务对应项...这里只是选一个简单例子,请你自行学习如何有效利用IceSword吧。

问:“内核模块”是什么?
答:加载到系统内和空间的PE模块,主要是驱动程序*.sys,一般核心态后们作为核心驱动存在,比如说某种rootkit加载_root_.sys,前面提到的hxdef也加载了hxdefdrv.sys,你可以在此栏中看到。

问:“SPI”与“BHO”又是什么?
答:SPI栏列举出系统中的网络服务提供者,因为它有可能被用来做无进程木马,注意“DLL路径”,正常系统只有两个不同DLL(当然协议比较多)。

BHO是IE的插件,全名Browser Help Objects,木马以这种形式存在的话,用户打开网页即会激活木马。

问:“SSDT”有何用?
答:内核级后门有可能修改这个服务表,以截获你系统的服务函数调用,特别是一些老的rootkit,像上面提到的ntrootkit通过这种hook实现注册表、文件的隐藏。

被修改的值以红色显示,当然有些安全程序也会修改,比如regmon,所以不要见到红色就慌张。

问:“消息钩子”与木马有什么关系?
答:若在dll中使用SetWindowsHookEx设置一全局钩子,系统会将其加载入使用user32的进程中,因而它也可被利用为无进程木马的进程注入手段。

问:最后两个监视项有什么用处?
答:“监视进线程创建”将IceSword运行期间的进线程创建调用记录在循环缓冲里,“监视进程终止”记录一个进程被其它进程Terminate的情况。

举例说明作用:一个木马或病毒进程运行起来时查看有没有杀毒程序如norton的进程,有则杀之,若IceSword正在运行,这个操作就被记录下来,你可以查到是哪个进程做的事,因而可以发现木马或病毒进程并结束之。

再如:一个木马或病毒采用多线程保护技术,你发现一个异常进程后结束了,一会儿它又起来了,你可用IceSword发现是什么线程又创建了这个进程,把它们一并杀除。

中途可能会用到“设置”菜单项:在设置对话框中选中“禁止进线程创建”,此时系统不能创建进程或者线程,你安稳的杀除可疑进线程后,再取消禁止就可以了。

问:IceSword的注册表项有什么特点?相对来说,RegEdit有什么不足吗?
答:说起Regedit的不足就太多了,比如它的名称长度限制,建一个名长300字节的子项看看(编程或用其他工具,比如regedt32),此项和位于它后面的子键在regedit中显示不出来;再如有意用程序建立的有特殊字符的子键regedit根本打不开。

当然IceSword中添加注册表编辑并不是为了解决上面的问题,因为已经有了很多很好的工具可以代替Regedit。

IceSword中的“注册表”项是为了查找被木马后门隐藏的注册项而写的,它不受目前任何注册表隐藏手法的蒙蔽,真正可*的让你看到注册表实际内容。

问:那么文件项又有什么特点呢?
答:同样,具备反隐藏、反保护的功能。

当然就有一些副作用,文件保护工具(移走文件和文件加密类除外)在它面前就无效,如果你的机器与人共用,那么不希望别人看到的文件就采用加密处理吧,以前的文件保护(防读或隐藏)是没有用的。

还有对安全的副作用是本来
system32\config\SAM等文件是不能拷贝也不能打开的,但IceSword是可以直接拷贝的。

不过只有管理员能运行IceSword。

最后说一个小技巧:用复制来改写文件。

对一个被非共享打开的文件、或一个正运行的程序文件(比如木马),你想改掉它的内容(比如想向木马程序文件写入垃圾数据使它重启后无法运行),那么请选中一个文件(内含你想修改的内容),选“复制”菜单,将目标文件栏中添上你欲修改掉的文件(木马)路径名,确定后前者的内容就写入后者(木马)从头开始的位置。

最后提醒一句:每次开机IceSword只第一次运行确认管理员权限,所以管理员运行程序后,如果要交付机器给低权限用户使用,应该先重启机器,否则可能为低权限用户利用。

问:GDT/IDT的转储文件里有什么内容?
答:GDT.log内保存有系统全局描述符表的内容,IDT.log则包含中断描述符表的内容。

如果有后门程序修改它,建立了调用门或中断门,很容易被发现。

问:转储列表是什么意思?
答:即将显示在当前列表视中的部分内容存入指定文件,比如转储系统内所有进程,放入网上请人帮忙诊断。

不过意义不大,IceSword编写前已假定使用者有一定安全知识,可能不需要这类功能。

相关文档
最新文档