朋友的机子上 WIN03+IIS+PHP!
web:f:\WWWROOT
IIS设置WWWROOT为网站,访问http://url/webtest/phpinfo.php,PHP程序能正常运行。
但是设置WWWROOT目录下,webtest目录为网站,访问,http://url/phpinfo.php,无法访问虚拟目录中的php文档。
然后对比了PHPINFO,才找到原因,在php.ini里面配置了doc_root
Local Value: f:\WWWROOT
Master Value: f:\WWWROOT
在本机上试着用他的php.ini 配置,也出现了他这种情况!然后将php.ini中doc_root设置为空,即doc_root="",然后网站中的默认目录、虚拟目录都可以正常访问。
个人认为,配置了doc_root后,php解释程序只解释doc_root指定目录下的php文档,但在IIS中设置的网站目录与php.ini中设置的doc_root目录不同时,就出现了这种情况!
以上说明代表个人意思,不过确实能解决问题。清楚原理的前辈 请留言指点,谢谢!
web:f:\WWWROOT
IIS设置WWWROOT为网站,访问http://url/webtest/phpinfo.php,PHP程序能正常运行。
但是设置WWWROOT目录下,webtest目录为网站,访问,http://url/phpinfo.php,无法访问虚拟目录中的php文档。
然后对比了PHPINFO,才找到原因,在php.ini里面配置了doc_root
Local Value: f:\WWWROOT
Master Value: f:\WWWROOT
在本机上试着用他的php.ini 配置,也出现了他这种情况!然后将php.ini中doc_root设置为空,即doc_root="",然后网站中的默认目录、虚拟目录都可以正常访问。
个人认为,配置了doc_root后,php解释程序只解释doc_root指定目录下的php文档,但在IIS中设置的网站目录与php.ini中设置的doc_root目录不同时,就出现了这种情况!
以上说明代表个人意思,不过确实能解决问题。清楚原理的前辈 请留言指点,谢谢!
1、有很多朋友说下载了最新版还是解不出来,是因为他们把程序放在了桌面上或者Program Files目录下。
大家一定要记得,不要把黑刀Dezender的主程序以及需要解密的PHP文件放置在目录名包含空格的目录内,比如桌面、Program Files目录等,除了目录名不能包含空格以外,也不能包含英文的句号,以免程序将目录当做文件来处理,造成无法解密的情况。还有一种可能性,是因为被加密了的PHP文件采用了最新版的Zend来进行的加密,所以黑刀Dezender解不出来。
2、解密出来的文件有“乱码”:这种情况通常是因为PHP程序在加密时采用了混淆函数,而所使用的函数又是Dezender无法识别的,所以在函数的部分变成了“乱码”。最新4.3版将着力解决这个问题!
大家一定要记得,不要把黑刀Dezender的主程序以及需要解密的PHP文件放置在目录名包含空格的目录内,比如桌面、Program Files目录等,除了目录名不能包含空格以外,也不能包含英文的句号,以免程序将目录当做文件来处理,造成无法解密的情况。还有一种可能性,是因为被加密了的PHP文件采用了最新版的Zend来进行的加密,所以黑刀Dezender解不出来。
2、解密出来的文件有“乱码”:这种情况通常是因为PHP程序在加密时采用了混淆函数,而所使用的函数又是Dezender无法识别的,所以在函数的部分变成了“乱码”。最新4.3版将着力解决这个问题!
最新免杀的ASP木马,过2009.7.2的NOD 瑞星 江民 等杀软,其实也是自己找到的,我就是改了一些CSS 添加了一些小功能!还原了大部份代码,方便大家自己diy 密码为:touren 密码是通过JS加密的 哈哈 大家就不能改密码了!
一、查看硬盘
二、查看特殊目录
三、服务器信息
四、提权工具
五、实用工具
六、挂马工具
七、网站的收藏
八、安全退出
详细的使用说明,就请大家自己来操作了
一、查看硬盘
二、查看特殊目录
三、服务器信息
四、提权工具
五、实用工具
六、挂马工具
七、网站的收藏
八、安全退出
详细的使用说明,就请大家自己来操作了
在调试器中步过INT3和INT1指令的时候,由于调试器通常会处理这些调试中断,所以异常处理例程默认情况下将不会被调用,Debugger Interrupts就利用了这个事实。这样壳可以在异常处理例程中设置标志,通过INT指令后如果这些标志没有被设置则意味着进程正在被调试。
另外,kernel32!DebugBreak()内部是调用了INT3来实现的,有些壳也会使用这个API。
另外,kernel32!DebugBreak()内部是调用了INT3来实现的,有些壳也会使用这个API。




21:20
1438
1

