国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

如何在Windows 2003中得到登陸密碼(1)
2005-10-24   

在所有NT系統(tǒng)中,都是有幾種方法可以得到登陸用戶的密碼的。我知道的三種方法可以達(dá)到目的。

1.hook了winlogon中幾個(gè)函數(shù),網(wǎng)上也有這類型的程序,叫winlogonhijack的項(xiàng)目在rootkit.com中有提供,不過(guò)那個(gè)項(xiàng)目只對(duì)本地登陸用戶有效,遠(yuǎn)程登陸用戶無(wú)效。

2.使用Gina和winlogon進(jìn)行套接,只要對(duì)某些函數(shù)執(zhí)行自己的記錄密碼的代碼,就可以將密碼記錄下來(lái),穩(wěn)定性高,而且對(duì)本地或遠(yuǎn)程登陸都有效,不過(guò)現(xiàn)存的gina后門(mén)程序在XP或2003中都有些函數(shù)沒(méi)有被導(dǎo)出過(guò),主要因?yàn)閤p和2003等在winlogon中加入了新的函數(shù)。

3.直接讀取內(nèi)存數(shù)據(jù)得到明文密碼。在NT 4.0/2K中,早就有程序findpass可以直接讀到winlogon進(jìn)程中的內(nèi)存數(shù)據(jù)而直接得到登陸用戶密碼,因?yàn)樵贜T4.0和2K中,帳號(hào)的信息,包括域名,帳號(hào)和密碼都是有規(guī)律地在winlogon內(nèi)存中的特定地址中,所以可以很簡(jiǎn)單就得到。但在XP和2003系統(tǒng)中,這樣方法是無(wú)效的了,似乎我們是沒(méi)有辦法直接讀出明文地址了。下面我們就來(lái)談?wù)勅绾蜗骹indpass在NT 4.0和2K在,在server 2003中得到登陸用戶的密碼。

雖然XP和2003是不象以前的NT系統(tǒng)那樣將登陸用戶信息保存在winlogon進(jìn)程的內(nèi)存地址內(nèi),但是基Lsass進(jìn)程對(duì)于要處理些信息時(shí),需要得到明文的登陸用戶密碼,所以登陸用戶的密碼會(huì)在Lsass進(jìn)程中出現(xiàn)(微軟沒(méi)有將密碼在Lsass進(jìn)程中進(jìn)行加密,微軟的說(shuō)法是因?yàn)長(zhǎng)sass需要得到明文的密碼,就算將密碼加密,也都只能用可逆的方法加密,只要跟蹤lsass的操作,一樣可以得到明文密碼,所以微軟使用了比較懶惰的方法,可能也是為了加快響應(yīng)速度,所以將明文密碼更是放在lsass進(jìn)程內(nèi)存內(nèi))。說(shuō)到這里,大家心里都清楚了,登陸用戶的密碼是在lsass進(jìn)程的內(nèi)存中。對(duì),就是這么一回事,但是要得到這個(gè)明文密碼,真是象使用NT 4.0和2K下的findpass那樣容易嗎?事實(shí)上并不是那么容易,因?yàn)橐韵聨讉€(gè)原因:

A.密碼存放在lsass進(jìn)程中的內(nèi)存地址是沒(méi)有規(guī)律的

B.密碼有可能被最后登陸的用戶復(fù)蓋(例如管理員abc從本地登陸,然后管理員bbb從遠(yuǎn)程登陸,然后管理員bbb注銷(xiāo)終端,存放在lsass.exe進(jìn)程內(nèi)存中的密碼,還是管理員bbb的密碼),又或者用戶登陸后,然后注銷(xiāo)了,那么我們就算得到了密碼,也不知道是哪個(gè)用戶的密碼。

C.密碼前后的數(shù)據(jù)也是沒(méi)有規(guī)律的,如果有規(guī)律,例如密碼前的數(shù)據(jù),一定是有一段全是01字符的數(shù)據(jù)段,那么定位密碼就簡(jiǎn)單。

原因A和C都給我們帶來(lái)定位密碼的困難,原B就帶來(lái)不能確定密碼和帳號(hào)對(duì)應(yīng)的問(wèn)題.看來(lái)微軟在新的系統(tǒng)還是做過(guò)點(diǎn)功夫。不過(guò)我們是不會(huì)放棄的,就算是碰碰運(yùn)氣,也看能不能得到密碼,反正就算失敗,也沒(méi)什么關(guān)系。

最后的代碼,是我寫(xiě)來(lái)測(cè)試是不是能在2003的系統(tǒng)中得到登際用戶的密碼,結(jié)果也正好象我們上面的分析一樣(當(dāng)然了,上面的結(jié)果是用這程序測(cè)測(cè)得到的)。成功率當(dāng)然不高,因?yàn)槭芴嘣蛩绊懀ㄎ幻艽a上的困難或者無(wú)法定位,或者得到不是密碼的信息等等的原因,都令失敗率顯得相當(dāng)高,不過(guò)總還是一種方法,或者將來(lái)有人可以準(zhǔn)確定位到,那就是令人高興了。雖然說(shuō)失敗率高,但在一種情況下,成功率卻是很高的,那就是管理員只是在本地或終端中登陸了,以后再?zèng)]有用戶從本地或終端登陸過(guò),而且管理員也沒(méi)有鎖上過(guò)系統(tǒng),那么成功率就會(huì)是相當(dāng)高的了。

提高成功率的兩種做法:

1.程序直接寫(xiě)成服務(wù),定時(shí)檢查本地或遠(yuǎn)程登陸(其實(shí)沒(méi)什么分別),當(dāng)檢測(cè)到登陸后,去搜索lsass進(jìn)程內(nèi)存,嘗試得到密碼。

2.程序模擬一個(gè)登陸(使用LogonUser()就能搞定),因?yàn)槭褂肔ogonUser()這個(gè)API,你要提供帳號(hào)名和對(duì)應(yīng)的正確的密碼,才可以成功,然后你就可以去搜索lsass進(jìn)程內(nèi)存。因?yàn)橹烂艽a是什么,我們就能定位到密碼是保存在什么地方。因?yàn)榈顷懹脩舻拿艽a都是保存在同一個(gè)地址或相離不遠(yuǎn)的地址中,模擬登陸和搜索,可以先定位以后登陸的用戶的密碼會(huì)大約保存在什么位置。

無(wú)論怎說(shuō),三種方法中,最穩(wěn)定,最安全的方法還是使用Gina那種方法.Hijack了winlogn一些API的方法,畢竟是改動(dòng)了系統(tǒng)的東西,對(duì)系統(tǒng)的穩(wěn)定性來(lái)說(shuō),會(huì)有考驗(yàn),直接搜索lsass進(jìn)程內(nèi)存的方法呢,雖說(shuō)也是困難,但準(zhǔn)確性,成功率卻又是低。

下面的代碼使用的是很笨,而且很原始的搜索方法,主要是搜索Lsass內(nèi)存中"LocalSystem Remote Procedure"這個(gè)字符串,因?yàn)樵谙喈?dāng)多的測(cè)試中,密碼都是保存在有這個(gè)字符串的地址后一點(diǎn)的位置中,當(dāng)然了,很多系統(tǒng)并沒(méi)有這個(gè)字符串,或者就算有,我們得到的都是錯(cuò)誤的密碼。 

共2頁(yè): 1 [2] 下一頁(yè)

熱詞搜索:

上一篇:構(gòu)筑Linux防火墻之為個(gè)人用戶設(shè)置防火墻(1)
下一篇:新手:忘記密碼并不可怕

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产精品九色蝌蚪自拍| 中文字幕精品一区二区精品绿巨人| 色哦色哦哦色天天综合| 亚洲视频电影在线| 在线免费av一区| 亚洲一区在线观看免费 | 99re这里只有精品6| 亚洲欧美一区二区三区孕妇| 在线亚洲高清视频| 丝袜亚洲精品中文字幕一区| 久久久无码精品亚洲日韩按摩| 成人av网站在线| 首页综合国产亚洲丝袜| 久久久精品中文字幕麻豆发布| 91丨porny丨国产| 人人精品人人爱| 亚洲欧洲成人av每日更新| 欧美人与性动xxxx| 国产 日韩 欧美大片| 亚洲一区二区成人在线观看| 国产亚洲欧美色| 欧美日韩第一区日日骚| 成年人国产精品| 蜜桃久久精品一区二区| 国产精品国产自产拍在线| 51精品国自产在线| 91啪九色porn原创视频在线观看| 日本va欧美va精品| 亚洲成人福利片| 国产精品亲子乱子伦xxxx裸| 日韩欧美中文字幕公布| 在线精品视频免费播放| 国产成人免费视频一区| 裸体健美xxxx欧美裸体表演| 亚洲男人的天堂在线观看| 久久天堂av综合合色蜜桃网| 欧美精品久久天天躁| 一本色道久久加勒比精品| 成人美女在线视频| 国模大尺度一区二区三区| 亚洲成av人片一区二区梦乃| 综合久久久久久久| 国产精品天天看| 久久综合九色综合久久久精品综合| 欧美日韩久久久久久| 色欧美88888久久久久久影院| 不卡区在线中文字幕| 国产一级精品在线| 久久er精品视频| 男女性色大片免费观看一区二区 | 中文字幕高清不卡| 久久久久久**毛片大全| 日韩精品在线网站| 3atv一区二区三区| 欧美男生操女生| 欧美日韩国产电影| 欧美电影一区二区| 欧美一区二区二区| 欧美一级片免费看| 精品久久久久久久一区二区蜜臀| 日韩三级.com| 久久久久久久久久久久电影 | 91精品福利视频| 色婷婷国产精品综合在线观看| 99精品国产热久久91蜜凸| 99久久精品免费| 欧美亚洲禁片免费| 91精品久久久久久蜜臀| 日韩欧美中文字幕公布| 精品电影一区二区三区| 国产蜜臀av在线一区二区三区| 日本一区二区免费在线| 亚洲天堂a在线| 偷窥国产亚洲免费视频| 精品一区二区在线播放| 粉嫩久久99精品久久久久久夜| 色综合一区二区| 欧美肥胖老妇做爰| 久久综合色一综合色88| 中文字幕亚洲不卡| 亚洲成人av中文| 激情综合色播激情啊| 国产成人精品一区二区三区四区| 色噜噜狠狠成人网p站| 欧美一级片在线看| 亚洲柠檬福利资源导航| 看片的网站亚洲| 成人高清伦理免费影院在线观看| 欧美午夜不卡在线观看免费| 久久综合色播五月| 亚洲国产欧美在线人成| 国产**成人网毛片九色| 欧美一区二区三区免费视频| 中文字幕在线不卡视频| 久久精品99国产精品| 色婷婷综合久久久久中文一区二区| 91精品国产免费| 一区二区三区免费观看| 国产成人精品综合在线观看 | 国产精品久99| 久久超碰97人人做人人爱| 欧美色中文字幕| 欧美极品aⅴ影院| 秋霞午夜鲁丝一区二区老狼| 91免费观看在线| 国产午夜精品一区二区三区四区| 亚洲成av人片一区二区| 91美女片黄在线观看91美女| 久久久一区二区三区捆绑**| 秋霞成人午夜伦在线观看| 日本丰满少妇一区二区三区| 国产清纯在线一区二区www| 日韩高清一区二区| 日本丶国产丶欧美色综合| 国产精品丝袜黑色高跟| 国产精品一区二区你懂的| 欧美久久久影院| 亚洲国产一区二区视频| 色猫猫国产区一区二在线视频| 国产片一区二区| 国产一区二区三区黄视频 | 亚洲成人av电影| 色哟哟欧美精品| 国产午夜精品美女毛片视频| 精品无人码麻豆乱码1区2区| 欧美一区二区三区免费视频| 日韩av电影一区| 日韩精品中午字幕| 麻豆国产精品777777在线| 欧美一区二区观看视频| 日韩 欧美一区二区三区| 欧美日本高清视频在线观看| 亚洲成av人片在线| 制服丝袜亚洲色图| 午夜视频一区在线观看| 欧美女孩性生活视频| 免费在线观看不卡| 日韩免费电影网站| 国产乱码精品一区二区三区五月婷 | 日韩精品中文字幕一区| 精品系列免费在线观看| 久久久电影一区二区三区| 黑人精品欧美一区二区蜜桃| 中文字幕精品综合| 91性感美女视频| 亚洲成人手机在线| 欧美一级高清大全免费观看| 国内精品伊人久久久久av影院| 久久精品在线免费观看| 成人国产亚洲欧美成人综合网| 中文字幕日韩一区| 欧美久久免费观看| 国产精品亚洲а∨天堂免在线| 国产精品视频在线看| 欧美婷婷六月丁香综合色| 日本亚洲免费观看| 国产女同性恋一区二区| 欧美日韩一区二区三区免费看| 日本欧美大码aⅴ在线播放| 精品久久人人做人人爰| 成人高清视频在线观看| 日本在线不卡一区| 国产精品区一区二区三区| 欧美三片在线视频观看| 国产精品88av| 性感美女极品91精品| 欧美成人video| 在线观看www91| 国产乱码字幕精品高清av | 亚洲天堂av老司机| 欧美一区二区网站| 色综合网色综合| 国产专区欧美精品| 亚洲一二三四区| 国产亚洲精品精华液| 91精品在线一区二区| 91麻豆123| 国产在线一区二区综合免费视频| 亚洲精品高清在线观看| 久久久久国产精品麻豆| 日韩三级高清在线| 在线观看不卡一区| caoporm超碰国产精品| 精品一区二区三区的国产在线播放| 国产精品传媒在线| 久久综合九色综合欧美就去吻| 欧美日韩国产天堂| 91捆绑美女网站| 不卡视频在线观看| 国产激情视频一区二区在线观看 | 七七婷婷婷婷精品国产| 亚洲成人av在线电影| 亚洲欧美日韩国产成人精品影院| 久久久久久免费毛片精品| 日韩久久久精品| 日韩欧美中文一区二区| 欧美日韩在线播| 日本久久一区二区| 91视频观看免费| 99热国产精品|