日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

針對抓Win2003系統(tǒng)密碼的詭計

來源:網(wǎng)絡(luò)

命令行下卸載win2003 sp1/sp2
%systemroot%/$NtServicePackUninstall$/spuninst/spuninst

/U
按無人參與模式刪除 service pack 。如果使用此選項,那么在卸載 SP1 的過程中,只有出現(xiàn)致命錯誤才會顯示提示 。

/Q
按安靜模式刪除 SP1,此模式與無人參與模式相同,只是隱藏了用戶界面 。如果使用此選項,那么在卸載 SP1 的過程中不會出現(xiàn)提示 。

/Z
卸載 SP1 的過程完成后,不要重新啟動計算機(jī) 。

/F
卸載 SP1 后重新啟動計算機(jī)時,強(qiáng)制關(guān)閉其他應(yīng)用程序 。

因為有的win2003在"添加/刪除"里沒有補(bǔ)丁卸載選擇的,所以我利用命令%systemroot%/$NtServicePackUninstall$/spuninst/spuninst.exe /Q 在命令行下自動刪除,但有的win2003機(jī)器沒有這個sp1/sp2的總目錄,比如是如下:
C:/WINDOWS/$NtUninstallKB929969$ 的目錄

2007-01-11 03:00

spuninst
0 個文件 0 字節(jié)

C:/WINDOWS/$NtUninstallKB931836$ 的目錄

2007-02-18 03:01 spuninst
0 個文件 0 字節(jié)

那么我們就進(jìn)一個個目錄利用如上方法刪除,可以寫個批處理程序自動刪除 。做以上操作只有一個目的,win2003 sp0才可 以利用findpass從winlogin進(jìn)程中抓出系統(tǒng)賬號明文密碼,雖然此方法很暴力,但比有的機(jī)器賬號密碼變態(tài)到用pwdump lc5幾個月都破不出來要有用,抓出密碼也不要忘記重安裝上補(bǔ)丁 。其實有空可以測試刪除哪個小補(bǔ)丁可以findpass出密碼,這樣的話動作就小很多很多了,要不然為了保密可能還要幫別人重新打上sp1/sp2 。最后說下win2003的findpass工具現(xiàn)在有兩種,一個是WinEggDrop寫的,一個是www.white-scorpion.nl網(wǎng)站上的 。

    推薦閱讀