|      呃……用过X雷的应该都会发现这家伙会偷偷上传吧?没用过的看过新闻都知道了吧?什么都不知道也不想让机器上传的请朝下看,什么都知道坚持X雷上传而且想开口辱骂、恶意顶撞的还是CTRL+W吧,下面的东西会让你抓狂……
选择了朝下看的,请接受一次精神洗礼,因为龙某所提出的招一般都很诡异,请不要因为所谓的常理打断了自己的思维,顺便多考虑下是否要跟着我做邪门歪道,以上……
封杀封杀X雷上传怪招之一:流量限制法(软件+硬件)
谁都知道有下载必有上传,问题是愿意与否,不过大家大可通过一些辅助软件或者硬件实现指定软件的流量限制来封杀X雷的上传行为。
最近很多网络管理软件都附带了流量封杀功能,那个界面上一般有提示怎么操作,偶就不罗嗦了;硬件上好象也有说明书可以学习封杀方法,所以此法不多说。
偶嘛,推荐新人找个可以限制网络访问权限的程序(次前绿站出过一种,名字偶忘记了,因为偶实在用不到呢),把上传速度完全限制在1KB/S以下(事实证明访问一条URL时反馈的信息根本无法达到1KB/S以上,所以这个速度完全符合各种环境下的网络限制条件)。
封杀封杀X雷上传怪招之二:进程截杀法
这个大家基本都会,因为简单的来说其实就是下完就关进程,顺便把任务管理器调用出来,找到所有基于机器上的X雷目录的程序,然后点“结束进程-确定”,基本就可以了。
封杀封杀X雷上传怪招之三:cid_store.dat
感谢网友Alex. Daniel. Lewis发现了这个文件(原文地址),顺便让我们BS一下X雷欺负新手不会判断%windir%system32目录下文件所做的一种近乎窃贼的行为。 在这里呢,我主要说下对付这个文件的最简单的三种方法。
一、删除文件
由于每次程序都必须调用,所以我们大可使用手工查找的方法删除该文件,或者把删除操作定到系统任务中,这样就可以定时删除该文件,不过显然这是很不明智的选择。
二、假冒文件夹
利 用“瘟都死”系统的文件系统中“文件名不能与目录名相同”的BUG,我们可以在删除cid_store.dat文件后再在同目录中建立一个名为 cid_store.dat的目录,这样就算X雷有办法继续写数据,可因为最终目标是个目录,写操作自然失败,也就无法实现启动后的资源读取、调用。
这个方法跟多数防AUTORUN.INF病毒的工具用的是一样的原理,不过可以说该方法一劳永逸,估计官方不在程序里写个删除再建的代码或另设置一个文件来存放的话是不可能绕的过的,感谢那些钻到这个窝的朋友们。
三、只读文件
大家都知道该文件是一个二进制文件,内部存储的是一个个下载过的连接与本地对应文件的记录,可大家有没有想过用只读属性的0字节文件替代它,让X雷从头到尾都无法进行偷窃操作呢? 方法很简单:用记事本打开该文件,把文件内容全部删除,存盘,然后把文件属性设置成只读、不存档、不隐藏,就搞定了。
这是龙某在一次很偶然的实验中获得的结果,在测试了20多个EMULE、HTTP、FTP、BT文件前后,该文件一直没有改变内容与属性,说明我的推断是正确的,至少X雷还不具备判断文件类型&强制写入功能,否则大家想放心也只有用方法二了。
以上是龙某得出的几个方法,仅供参考,希望X雷以及“雷锋们”不要拿我出气,我只是个旁门左道,研究下大家研究的东西然后让你们难堪,让用户放心,以上。
温馨提示:如果您想了解更多产品信息请进入“产品库”频道,了解更多产品价格信息请进入“报价”频道。如果您对相关产品信息有任何意见与建议,或有好的资讯线索,请您及时与我们联系,网站热线电话:024-81362829。本频道编辑电子信箱:test@sanhaostreet.com。您在购买产品时向经销商提及“在网上三好街网站获得的信息”将会享受更好的服务与优惠的价格。 |