一个隐蔽克隆帐号的方法

所属分类: 操作系统 / Vista 阅读数: 154
收藏 0 赞 0 分享
文章作者:a11yesno
信息来源:邪恶八进制信息安全团队(www.eviloctal.com)

漏洞发现日期 05年某月

注:因为最近没怎么关注网络安全 凭记忆中貌似没人说过这个方法 所以放出来 不要拍砖我 thx!

原理很简单的啊 sam的 FV键值吧 重点如何躲过检测
一般的检测克隆帐号的都是检测 sam里面有没有相同的 FV吧 利用这个特性绕过检测吧 呵呵

步骤

1.net user allyesno freexploit /add&net localgroup administrators allyesno /add
2.clone allyesno->guest
3.delete allyesno sam FV (呵呵,这样就完成啦)

如此以来常规的检测工具就无法检测拉 嘎嘎。。

另外kaka提过一旦登录帐号就会生成文件的问题 这个可以在注册表里面修改用户生成文件路径 以及加其他工具辅助隐藏

测试环境当时为 xp sp2&2003 sp1不知道微软现在是否补了 不知道Vista是否可以使用

可以加我QQ讨论一下 138888318 验证:很好,很和谐

thx:当时在0x577 irc里帮忙测试的一些人 例如kaka luoluo等等(太久了其他人记不得了)
ps:叹,已经被边缘化了 T_T.....



一些补充:

删除注册表的相关信息和用net user xxx /delete 这样删除是不同的

我建立了用户allyesno 然后把 guest 克隆成allyesno
allyesno 和 guest都通过注册表 指向sam文件里面的用户信息
windows系统认证用户的启动方式 是 首先在注册表查询相关的 用户名称(sam里面) 然后在sam文件里面读取相应的信息启动

如果使用net user allyesno /delete 这样的命令 那么sam注册表 以及sam文件的用户信息都会被删除
而guest指向的 sam文件里面的allyesno用户信息被删除了 guest自然就不会成功登录了

相反 仅仅将注册表里面 allyesno的用户信息全部删除 但是sam文件里面仍然保留着allyesno的信息 所以guest是可以成功登录的

好长一段 
更多精彩内容其他人还在看

Vista系统下Bt和迅雷下载慢的解决方案第1/2页

Vista系统下Bt和迅雷下载慢的解决方案
收藏 0 赞 0 分享

Vista下完美删除EISA硬盘隐藏分区的方法

现在的品牌电脑大部分都有一键还原,把还原内容存储在EISA配置的隐藏分区里面,一般的软件都无法对其进行操作,保证分区及系统还原的安全性。这样的功能对于一些人不使用一键还原(笔者即是)来说实属鸡肋功能,且看着那若干容量的硬盘浪费在那里极为不爽。
收藏 0 赞 0 分享

低配置也跑微软Vista系统的方法

Vista操作系统的美丽与许多新鲜的功能,早已令许多电脑用户望眼欲穿,可惜自己的电脑配置较低,安装好Windows Vista后,发现这辆“坦克”跑起来很吃力,毕竟自己的电脑配置和官方要求相差太远了。
收藏 0 赞 0 分享

vista系统下实现大硬盘的分区图文教程

Vista系统_如何将大硬盘划整为零
收藏 0 赞 0 分享

禁用TCP调谐功能 解决Vista下浏览网页

很多人都在抱怨Vista下网页浏览不了或是速度特别慢,一般情况喜爱我们都会考虑是迅雷占用了过多的带宽,其实,有时候罪魁祸首是Vista的TCP自动调谐功能。
收藏 0 赞 0 分享

破解Vista登陆密码Shift按五下轻松

双系统用户 粘滞键漏洞 Shift按五下轻松破解Vista登陆密码
收藏 0 赞 0 分享

解决Vista系统OpenGL驱动问题的方法整理

Vista下,有时候我们会十分需要使用OpenGL的显示模式。例如,反恐精英这类FPS游戏。这个问题尤其在于ATI的显卡上。我们经常会看到这样的提示“The specifier video mode is not supported.The game will now run i
收藏 0 赞 0 分享

Windows Vista 下载

Windows Vista 下载
收藏 0 赞 0 分享

Vista边栏天气故障解决办法

Vista边栏天气故障解决办法
收藏 0 赞 0 分享

Vista的3D RSS阅读软件

Vista的3D RSS阅读软件
收藏 0 赞 0 分享
查看更多