修改TTL值 巧妙骗过黑客

社区服务
高级搜索
猴岛论坛电脑百科修改TTL值 巧妙骗过黑客
发帖 回复
正序阅读 最近浏览的帖子最近浏览的版块
5个回复

修改TTL值 巧妙骗过黑客

楼层直达
情绪-Euca1yつ

ZxID:12551858

等级: 大尉
!.`Chasing a Common Dream Of Y

举报 只看楼主 使用道具 楼主   发表于: 2010-07-04 0
黑客们攻击入侵别人计算机的时候,通常做的第一件事就是判断主机是否在线。判断的方法很简单,就是借助Ping命令来完成。其方法是在命令提示符下输入“Ping IP地址”,如果返回类似这样的信息“Reply from 221.231.114.219: bytes=32 time=23ms TTL=128”,那么则说明主机在开,即对方的电脑正在使用之中。
由于不同的操作系统的漏洞、入侵方法是不同的,因此黑客们还会根据ping命令返回的信息判断对方使用的操作系统。判断的依据就是TTL的值。一般来说Windows 2000/XP的计算机TTL值为120、128,而Unix/Linux的系统返回的TTL值则为64或255。我们都知道,Unix/Linux的漏洞以及入侵方法要比Windows难的多,因此我们可以修改系统返回TTL值,从而达到欺骗黑客的目的。
运行“regedit”后打开注册表编辑器,选择“HKEY_LOCAL_MACHINE/System/CurrentControlSet/Services/Tcpip/Parameters”,新建一个“DefaultTTL”Dword键值,并将该值修改为十进制的“255”或十六进制的“FF”,重新启动计算机使设置生效。
现在只要对方再ping计算机时,就会返回错误的TTL值,让对方误以为使用的操作系统为Unix/Linux,从而起到南辕北辙的效果,让其在错误的道路上越走越远。

UNIX 及类 UNIX 操作系统 ICMP 回显应答的 TTL 字段值为 255
  Compaq Tru64 5.0 ICMP 回显应答的 TTL 字段值为 64
  微软 Windows NT/2K操作系统 ICMP 回显应答的 TTL 字段值为 128
  微软 Windows 95 操作系统 ICMP 回显应答的 TTL 字段值为 32
  当然,返回的TTL值是相同的
  但有些情况下有所特殊
  LINUX Kernel 2.2.x & 2.4.x ICMP 回显应答的 TTL 字段值为 64
  FreeBSD 4.1, 4.0, 3.4;
  Sun Solaris 2.5.1, 2.6, 2.7, 2.8;
  OpenBSD 2.6, 2.7,
  NetBSD
  HP UX 10.20
  ICMP 回显应答的 TTL 字段值为 255
  Windows 95/98/98SE
  Windows ME
  ICMP 回显应答的 TTL 字段值为 32
  Windows NT4 WRKS
  Windows NT4 Server
  Windows 2000
  Windows XP
  ICMP 回显应答的 TTL 字段值为 128

kira童鞋友情提示:涉及到注册表修改,修改时请慎重。
本帖de评分: 1 条评分 DB +6
DB+6

我很赞同

︶ㄣ鍠鈺傑℡

ZxID:12501931

等级: 中尉

举报 只看该作者 5楼  发表于: 2010-07-04 0
谢谢分享
溪空鹿隐林

ZxID:12131846

等级: 元老

举报 只看该作者 4楼  发表于: 2010-07-04 0
谢谢分享
゛蝣蕩啲龍っ

ZxID:7865773

等级: 元老
‘燕鸥’是种水鸟,听说,它们会从几千里外,飞回自己的家,而且,是‘情有独钟’,终身不换伴侣 ..

举报 只看该作者 地板   发表于: 2010-07-04 0
感谢分享。
花街、伊紫希

ZxID:12524965

等级: 中尉
保护自己,爱护他人,请不要半夜出来吓人

举报 只看该作者 板凳   发表于: 2010-07-04 0
怎么骗。。。。。。。。。。。。呀
◇◆ヽ绝对傻逼

ZxID:12537046

等级: 少校
   自由就是唯一规则

举报 只看该作者 沙发   发表于: 2010-07-04 0
支持个
« 返回列表
发帖 回复