三十六计之假道伐虢!骗过系统装程序
发布时间:2006-08-09 11:02:39 来源:Ctips 网友评论 0 条春秋时期,晋国想吞并邻近的两个小国:虞和虢,但久攻不下。大臣荀息用计收买虞国国君,并制造事端伐虢。晋国要求虞国借道伐虢,虞公得了晋国的好处,只得答应。灭虢,班师回国,晋军大将里克装病,在虞国京城附近借地暂驻。几天之后,晋献公亲率大军前去,虞公不知有诈,被里应外合轻松灭国。
这是一场著名的战役,也是成语“假道伐虢”的来历,指在久战不力的情况下,利用“假道”的借口,把力量渗透进去,突出奇兵而取胜。
一位朋友新买了MS FingerPrint Reader,一个指纹识别器。但是配套的软件Digital Persona Password Manager死活无法在Win2003上安装。这个软件只允许安装在WinXP和WIN2000上,Win2003和WinXP、WIN2000属于同一系列,结构上有一定的继承性,从这个软件的用途等分析,应该是可以用在Win2003上的,估计是开发商没有预料到有人会在Win2003上安装使用,在安装包上做了限制。那么,如何绕开它的限制,骗过系统安装程序呢?
先是用ORCA修改安装程序(因为是MSI文件),找到LaunchCondition,去除版本限制,(图1)。这是一个常用的有效方法,但是这个安装软件修改后还是拒绝运行。

那么用NTSwitch,把Win2003伪装成WinXP。(这里要提醒一下,NTSwitch据说对系统有一定的危险,请注意备份。)但是重启后出错,无法登录,只有回到安全模式下再切换到Server Mode。
看来只有动用必杀技了。找一台安装WinXP的电脑,为了避免一些不必要的干扰,建议不要反复装卸太多软件,如果是新装系统最好。退出所有自运行程序,并且使用软件自身的选项设置和MSConfig关闭其自动运行。
然后请出我们的主角,InstallRite。这是一款监视、克隆软件安装的安装制作工具,目前最新版本是2.5C,有汉化版。安装,运行。(图2),选择“安装新的软件并且创建一个安装包”,就进入向导模式。配置选项,也可以采用默认方式。然后InstallRite会自动扫描系统做一个原始快照。然后选择Digital Persona Password Manager的安装程序,(图3),InstallRite会启动安装程序,并把自己缩小在任务栏。安装完成,点下一步,InstallRite会再次扫描系统,并与原始快照进行对比,(图4),根据变化构建一个安装包。可以勾上“允许替换旧文件,否则提示用户”,以及“允许重新安排”,(图5)。

- 推荐阅讯
- 普通人监听局域网MSN全过程
- 简单三步走堵死SQLServer注入漏洞
- 只要是程序就有BUG!防堵黑客攻击心法
- 天网防火墙 Athena 2006 V3.0 下载
- 拒绝恶意软件 安全上网必备三大利器
- 多数人在网络安全方面存在的四大误区
- 解疑:MSN监控软件能偷窥用户隐私?
- 基础:菜鸟学习入侵的14种可利用方法
- 保护好自己 网吧上网预防泄密的十大方法
- 安全防护:网站也要拒“客”于门外
- 阅读排行
- 1.防ARP攻击教程
- 2.经验分享:网吧频繁掉线(ARP)与解决方法
- 3.加强安全防范 精通批处理完整教程
- 4.局域网攻、防工具详解
- 5.流氓网站招招看 详细剖析恶意弹出窗口
- 6.让黑客无处下手 未知漏洞的预防技巧
- 7.保护系统“核心” 锁住“危险”设置
- 8.网吧频繁掉线(ARP)与快速解决方法
- 9.金钟罩护身 个人电脑安全二十招秘技
- 10.最佳的75个安全工具
- 专题教程
- Windows Server-Windows Server文档-Windows Server新闻-Windows Ser PostgreSQL-PostgreSQL文档-PostgreSQL新闻-PostgreSQL专家
- WebLogic-WebLogic文档-WebLogic新闻-WebLogic专家 FreeBSD-FreeBSD文档-FreeBSD新闻-FreeBSD专家
- Linux-内核 GUI KDE Gnome DNS FTP 安全 安装-Linux专区 Windows-AD IIS ServerCore 虚拟化 安全 HPC-Windows专区
- 大话G游 专题:手机病毒揭密
- ARP攻击防范与解决方案 路由故障处理手册
