找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
查看: 485|回复: 0

针对抓Win2003系统密码的诡计

[复制链接]

27

主题

16

回帖

111

牛毛

一级牛人

积分
111
发表于 2009-6-13 14:12:25 | 显示全部楼层 |阅读模式 来自 河南省郑州市
命令行下卸载win2003 sp1/sp2 %systemroot%\$NtServicePackUninstall$\spuninst\spuninst /U 按无人参与模式删除 service pack。如果使用此选项,那么在卸载 SP1 的过程中,只有出现致命错误才会显示提示。 /Q 按安静模式删除 SP1,此模式与无人参与模式相同,只是隐藏了用户界面。如果使用此选项,那么在卸载 SP1 的过程中不会出现提示。 /Z 卸载 SP1 的过程完成后,不要重新启动计算机。 /F 卸载 SP1 后重新启动计算机时,强制关闭其他应用程序。 因为有的win2003在"添加/删除"里没有补丁卸载选择的,所以我利用命令%systemroot%\$NtServicePackUninstall$\spuninst\spuninst.exe /Q 在命令行下自动删除,但有的win2003机器没有这个sp1/sp2的总目录,比如是如下: C:\WINDOWS\$NtUninstallKB92***69$ 的目录 2007-01-11 03:00 spuninst 0 个文件 0 字节 C:\WINDOWS\$NtUninstallKB93***36$ 的目录 2007-02-18 03:01 spuninst 0 个文件 0 字节 那么我们就进一个个目录利用如上方法删除,可以写个批处理程序自动删除。做以上操作只有一个目的,win2003+sp0才可 以利用findpass从winlogin进程中抓出系统账号明文密码,虽然此方法很暴力,但比有的机器账号密码变态到用pwdump+lc5几个月都破不出来要有用,抓出密码也不要忘记重安装上补丁。其实有空可以测试删除哪个小补丁可以findpass出密码,这样的话动作就小很多很多了,要不然为了保密可能还要帮别人重新打上sp1/sp2。最后说下win2003的findpass工具现在有两种,一个是WinEggDrop写的,一个是www.white-scorpion.nl网站上的。
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-4-28 01:04 , Processed in 0.142641 second(s), 33 queries .

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表