banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Messages posted by: vanchaudk  XML
Profile for vanchaudk Messages posted by vanchaudk [ number of posts not being displayed on this page: 0 ]
 
Server mình cho up các bài viết bằng file doc, mình muốn tạo một script để backup các file mới được đưa lên. Script này sẽ chạy hàng ngày và tự động thực hiện backup. Bạn nào biết cách viết script như trên vui lòng giúp mình với, mình xin chân thành cảm ơn. Mình dùng fedora 6.
Bạn ví dụ hộ 1 cái modul tạo user và cho phép user upload hộ mình đi smilie
phá được,phiên bản nào cũng được, nhưng hơi mất công với lại mình phải là chủ của máy thì mới làm được. DeepFree, vacxin, rollback...Bạn nào thích tài liệu thì PM cho mình hoặc gửi mail vào email princesod@gmail.com
Thực chất là sửa giá trị regedit của windows thôi chứ chẳng có gì cao xa đâu. Mình đã test thành công nên mới viết hướng dẫn thôi.
Tức là dùng usb boot mà copy cái file system trong system32\config rồi ngồi tại cái máy đó mà load hive rồi sửa, sửa xong nhớ unload hive rồi ghi đè lên file system cũ của nó. Sau khi xong việc rồi thì bật máy lên mà xóa nốt mấy cái thư mục và file đi. Thế là xóa trên win mà ko phải xóa trên win đó. Làm mấy cái file bat cho nó nhẹ nợ.Mà cũng déc phải backup đâu, nhân nào sợ chết thì cứ F8 rồi chọn last known good... là xong.Đề nghị các vị làm trên máy ảo k chết thì chẳng ai đền đâu.
Nếu đú đởn mà kô được thì phá thôi. Yêu cầu thằng chủ máy phải đồng ý:
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E967-E325-11CE-BFC1-08002BE10318}]
tìm đến key "UpperFilters" Xóa giá trị "DeepFrz" làm tương tự với các key sau:
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96B-E325-11CE-BFC1-08002BE10318}]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96F-E325-11CE-BFC1-08002BE10318}]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{71A27CDD-812A-11D0-BEC7-08002BE2092F}]
Xóa key sau:
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DeepFrz]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DF5Serv]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_DF5SERV]
Hết phần hồn, bây giờ đến xác:
Xóa thư mục DF trong Program files, Xóa file DeepFrz.sys trong thư mục windows\system32\drivers\ .Xóa fie $Persi0 ở ngoài ổ C.
Hết
Chú ý là xóa trên win nhưng k phải xóa trên win. "UpperFliter" là key chỉ ra bộ lọc cho thiết bị. Class là các lớp thiết bị,Services là dịch vụ,Enum\root liệt kê các thiết bị của hệ thống(bao gồm cả thiết bị ảo), màn hình xanh lúc khởi động là do thằng này.
Đang ngồi ngoài wán nét. Thấy fiên bản của nó là 6,00,20,1523 nhưng theo thiển ý của mỗ thì cứ phiên bản nào có hình con gấu cũng cho về vườn hết smilie


Toàn spam, thảm nào có nhiều bài mà đọc k thấy hữu ích gì cả.
Ngày xưa (từ hồi cuối 2003) mình cũng chưa biết RE, sau đọc các bài hướng dẫn của hacnho, mình thấy hay lắm, nhưng vẫn chỉ nghĩ RE là crack phần mềm thôi, mình học điện tử nên cũng học qua asem, đọc các bài của hacnho cũng không khó lắm, sau khi mình đã tự crack được khoảng 10 phần mềm rồi, mình chợt hỏi mình học cái này để làm gì, chẳng có ai thuê, chẳng mang lại thứ gì ngoài cái chữ elite member trên diễn đàn. Thế là bỏ hết, giờ ở nhà vẫn còn tools, nhưng lâu lắm không đụng đến nữa. Mình chuyển sang học web và photoshop rồi.
The Windows XP boot process consists of the following steps:
1. The system is powered up, the video is initialized, and the hardware self-tests are
performed. The BIOS performs these tests, which are called POSTs (power-on selftests).
Usually, the memory test is the most visible one; its progress is shown on most
computer screens.
2. After running POST, the system initializes each adapter. If the adapter has its own
built-in BIOS, the adapter's BIOS is called to perform its own initialization. For IDE
adapters (most computers have either two or four IDE adapters), each connected drive
(there may be up to two drives for each IDE adapter, allowing for a total maximum of
eight IDE type drives) is queried for its specifications and access method.
Some adapters, such as Adaptec's SCSI adapters, display messages and allow the user
to interact. Some adapters that don't have a BIOS aren't initialized until Windows XP
loads their drivers much later in the boot-up process.
3. After all the adapters that have a BIOS have been initialized, the system boot loader
reads in the sector located at the very beginning of the first bootable disk drive and
passes commands to this code. This sector is called the boot sector, or the MBR
(Master Boot Record), and it is written by the operating system when the operating
system is installed.
4. The code in the MBR then loads the NTLDR file. (This file has no extension, though
it is an executable file.) Once loaded, the MBR passes control to the code in NTLDR.
5. NTLDR then switches into 32-bit mode. (Remember, an Intel x86 processor always
boots into 16-bit real mode.) It then loads a special copy of the necessary file system
I/O files and reads in the file boot.ini.
6. The file boot.ini has information about each operating system that can be loaded.
Remember, Windows XP supports multiboot configurations. It is trivial to create a
Windows XP installation that can boot Windows NT, Windows XP, and Windows 95
or Windows 98. The boot loader can even boot two different copies of Windows XP
with either the same or different version numbers. NTLDR then processes boot.ini,
displaying boot information that allows the user to select which operating system will
be loaded. At this point, let's assume that Windows XP will be loaded.
7. When you select Windows XP to be loaded, NTLDR loads the file ntdetect.com. This
program then collects information about the currently installed hardware and saves
this information for the registry. Most of this information is stored in the
HKEY_LOCAL_MACHINE hive.
8. Once NTDETECT has detected the hardware, control is passed back to NTLDR, and
the boot process continues. At this point, the registry has been substantially updated
with the current hardware configuration, which is stored in
HKEY_LOCAL_MACHINE\Hardware.
9. The prompt to select the configuration is then presented. This prompt, "Press spacebar
now to invoke Hardware Profile/Last Known Good menu," allows you to force
Windows XP to use a specific configuration as stored in the registry hive
HKEY_LOCAL_MACHINE.
10. Following the detection of NTDETECT, NTLDR loads and initializes the Windows
NT kernel, loads the services, and then starts Windows.
11. When the kernel is loaded, the HAL is also loaded. (The HAL—Hardware Abstraction
Layer—is used to manage hardware services.) Next, the registry system subkey
HKEY_LOCAL_MACHINE\_System is loaded into memory. Windows XP scans the
registry for all drivers with a start value of zero. This includes those drivers that
should be loaded and initialized at boot time.
12. You can see the beginning of the next stage, kernel initialization. The screen switches
to a blue background, and you see a message about the Windows XP build number
and the number of system processors. Again, the system scans the registry and finds
all drivers that must be started at the kernel initialization stage.
13. From this point, Windows XP starts various components and systems. Each
component and system reads the registry and performs various tasks and functions. In
the final stage, the program that manages the user logon, WinLogon, starts. WinLogon
allows the user to log on and use Windows XP.
End từng process, sau đó nhấn f5 hoặc chuột phải refesh cho đến khi nào thấy còn khoảng 300MB thì dừng, tìm ra thằng đó rồi reinstall lại hoặc k chạy ứng dụng đó. 600 Mb thì nhiều nhỉ, ngang với Vista rồi
Hoàn toàn có thể khôi phục các chương trình mà bạn đã bỏ chạy. Mình cũng cho rằng cài lại Win chỉ là hạ sách. Nếu bạn biết các key khởi động nằm ở chỗ nào trong regedit thì đọc tiếp. Bạn dùng một usb boot, khởi động lại máy tính, sau đó dùng một chương trình có khả năng đọc file NTFS (Volko Commander chẳng hạn) hoặc NC nếu file hệ thống là fat. Copy file software trong thư mục System32\config\ (chú ý rằng file này khá lớn từ 2 cho đến vài chục MB và k có phần mở rộng, thực chất là một chương trình)sang ổ USB, sau đó đem sang một máy tính mới. Trên máy mới bạn chạy regedit nháy chuột vào Hive HKEY_USERS, trên menu chọn load hive, chỉ đến file software mới copy sau đó regedit sẽ đòi bạn đặt tên cho nó. Bạn đặt tên bất kỳ, mình sẽ đặt là software. Sau đó tìm đến key này

[HKEY_USER]\software\Microsoft\Shared Tools\MSConfig\startupreg

Để tìm xem chương trình nào bạn đã dừng, sau đó tìm đến khóa

[HKEY_USER]software\Microsoft\Windows\CurrentVersion\Run để thêm lại

Sau khi hoàn chỉnh bạn tiến hành chọn khóa software, trên menu file của regedit chọn unload hive, tiến hành copy lại file này sang máy tính lỗi.

Hi vọng bạn hiểu được. Mình đang ngồi ngoài quán nên chỉ viết được vậy thôi.
Hic, bạn mua cái đĩa này ở đâu vậy, lần sau k mua ở đấy nữa nhé.

1,Cài đặt với CD key YFKBB-PQJJV-G996G-VWGXY-2V3X8
2,Sau đó vào Win, tìm đến thư mục Windows\System32\Licensing\pkeyconfig , tìm file pkeyconfig.xrm-ms sau đó nhấn chuột phải vào file này, ở tag security chọn full control sau đó nhấn OK.
3,Khởi động máy ở chế độ safe mode. Vào Start > Run > gõ "services.msc" . Cửa sổ services hiện ra bạn tìm service "Software Licensing", nếu bên cạnh nó có chữ started thì nháy đúp, sau đó chọn Stop và nhấn OK, sau đó thay thế file tokens.dat trong crack với cái file tokens.dat của windows ( bạn post thiếu, mình crack phần mềm nhiều nên cứ đoán như vậy thôi, cái file tokens.dat kia nếu không chỉ rõ ở đâu thì cứ search là ra thôi).
4,Khởi động lại máy ở chế độ bình thường, Windows sẽ đòi kích hoạt, sử dụng 1 trong số các CD key sau:

H7RPG-XDMJM-WTY9D-VYJ3C-CB3KJ

PVYFQ-2JTBV-9KXQ2-FQHDY-MTBVH

GKFV7-F2D9H-QKYXY-777P3-4M73W

Hết
pkeyconfig.xrm-ms cái file này chắc cũng cần phải thay thế, mà nếu chỉ chọn full control thì OK máy sẽ báo lỗi ngay. Phải take owership mới được. Câu lệnh thế nào thì mình k nhớ. Để lúc khác mình cho bạn file crack good, pass validation. Đang ngồi quán k đem theo được.
Quá ít thông tin, theo mình cách tốt nhất trong trường hợp này là bạn nhờ người khác cài lại windows(Mình đoán chắc bạn cũng k bit cài win). Hoặc thử nhấn F8 liên tục sau quá trình hiện thị thông tin lúc khởi động (hoặc nhấn luôn lúc vừa bật máy cũng được) sau đó nó hiện ra một menu, bạn chọn Disable Automatic restart on system.....
Họ dùng regedit, sửa file NTuser.dat của Default user
Máy tính của mình bị nhiễm con trojan (nó tạo một file auto.exe và autorun.inf) mình thử vô hiệu hóa mà không xong, nó vẫn có chương trình gì đó chạy mà bật procexp lên không thấy, vào autorun gỡ service của nó đi bật lên thấy nó vẫn chạy như thường. máy mình là máy ở nhà trojan thì kệ nó, nhưng nó làm ẩn hết file của mình, bây giờ không xem được file ẩn nữa ,vào option chọn xem tất cả file cũng không được, cứ ok xong vào lại mất. Máy mình có 2 hệ điều hành nên mình vào hệ điều hành SP1 để xóa con kia, nhưng cái vụ làm sao để xem được file ẩn thì chịu, ai biết chỉ hộ với. thank
Hi, bro nào có cái music box nào chạy ổn định share cho mình với. Mình đã cài vài cái (xetremedia 1.2, nhacso.net(havythoai post)...) Nhưng cái nào cũng lỗi >_< . chạy được mà k nghe được nhạc, không thêm được bài hát, cái thì ko cài nổi... :cry: .Nếu tích được với Vb thì càng tốt, cảm ơn trước nhé.

Thank for reading.
Tôi vẫn không vào được Control Panel của Admin .Chạy thử tools.php rồi.
Đây là file config.php của tôi, Xem dùm sai chỗ nào. Bản VB của tôi đang dùng là Vb3.6.2 NULL của DGT.

$config['Database']['dbtype'] = 'mysql';
$config['Database']['dbname'] = 'pn_382432_forum';
$config['Database']['tableprefix'] = '';

$config['Database']['technicalemail'] = '';
$config['Database']['force_sql_mode'] = false;
$config['MasterServer']['servername'] = 'sql4.phpnet.us';
$config['MasterServer']['port'] = 3306;
$config['MasterServer']['username'] = 'pn_382432';
$config['MasterServer']['password'] = '**'; //Đây là mật khẩu tôi thay=*
$config['MasterServer']['usepconnect'] = 1;

$config['Misc']['admincpdir'] = 'admincp';
$config['Misc']['modcpdir'] = 'modcp';
$config['Misc']['cookieprefix'] = 'bb';
$config['Misc']['forumpath'] = '';
$config['Misc']['cookie_security_hash'] = '';

$config['SpecialUsers']['canviewadminlog'] = '1';
$config['SpecialUsers']['canpruneadminlog'] = '1';
$config['SpecialUsers']['canrunqueries'] = '';
$config['SpecialUsers']['undeletableusers'] = '';
$config['SpecialUsers']['superadministrators'] = '';

$config['Mysqli']['ini_file'] = '';
$config['Misc']['maxwidth'] = 2592;
$config['Misc']['maxheight'] = 1944;


hi, khi tôi cài đặt diễn đàn trên localhost, hack skin ,mod xong xuôi, backup CSDL rồi đem ra ngoài hàng đưa lên mạng,import =Bigdump. Sau khi import xong thì trang Web vẫn chạy nhưng không thể vào được CP. Sau khi gõ pass để vào CP thì hiện ra màn hình thông báo login thành công, nhưng sau đó lại bị chuyển lại về màn hình login của CP. Như vậy là lỗi gì ?. Tôi dùng host Free của PHPNET.US
VB3.6.2,
 

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|