登陆注册
178000000029

菜鸟进阶(9)

关于克隆帐号

简单说明:

克隆帐号的原理简单的说是这样:在注册表中有两处保存了帐号的SID相对标志符,一处是SAMDomainsAccountUsers下的子键名,另一处是该子键的子项F的值中。这里微软犯了个不同步它们的错误,登陆时用的是后者,查询时用前者。当用admin的F项覆盖其他帐号的F项后,就造成了帐号是管理员权限但查询还是原来状态的情况。即所谓的克隆帐号。(前辈就是前辈把大家想到的都写出来了,我实在不知道这里在加些什么了。看来也只有这样了。大家如果还有什么不明白的就到论坛里发贴子吧。

具体的看这里:

解剖安全帐号管理器(SAM)结构 http://www.sixthroom.com/ailan/f ... 3&RootID=387&ID=387

明白原理后就可以手动或者用现成的工具克隆帐号了。

相关工具:

克隆ca.exe http://www.netxeyes.org/CA.exe

检查克隆cca.exe http://www.netxeyes.org/CCA.exe

手动克隆需要SYSTEM权限,用它 psu.exe

http://www.sandflee.net/down/show.asp?id=176&down=1

相关帖子:

工具克隆:ca和cca 请访问作者主页 http://www.nuoha.cn/

psu用法:psu.exe提升为system权限 http://www.sixthroom.com/ailan/f ... 2&RootID=390&ID=390

手动克隆:如何克隆管理员帐号 http://www.sixthroom.com/ailan/f ... 3&RootID=388&ID=388

如何克隆管理员帐号的补充 http://www.sixthroom.com/ailan/f ... 3&RootID=389&ID=389

木马防范及一些端口的关闭

一、防范木马应该注意的一些问题

1、不到不受信任的网站上下载软件运行

2、不随便点击来历不明邮件所带的附件

3、及时安装相应的系统补丁程序

4、为系统选用合适的正版杀毒软件,并及时升级相关的病毒库

5、为系统所有的用户设置合理的用户口令

口令设置要求:

1.口令应该不少于8个字符;

2.不包含字典里的单词、不包括姓氏的汉语拼音;

3.同时包含多种类型的字符,比如

o大写字母(A,B,C,..Z)

o小写字母(a,b,c..z)

o数字(0,1,2,…9)

o标点符号(@,#,!,,%,& …)

win2000口令设置方法:

当前用户口令:在桌面环境下按crtl+alt+del键后弹出选项单,选择其中的更改密码项后按要求输入你的密码(注意:如果以前administrator没有设置密码的话,旧密码那项就不用输入,只需直接输入新的密码)。

其他用户口令:

在开始->控制面板->用户和密码->选定一个用户名->点击设置密码

二、检查和清除木马可能会使用到命令

1、如何进入命令行方式?

win98下在开始-->运行中输入command点确定

winnt、win2000、winxp下在开始-->运行中输入cmd后点确定

2、如何使用netstat命令?

netstat是用来显示网络连接、路由表和网络接口信息的命令,使用方法是在命令行下输入netstat -an后回车,输出结果格式如下:

Active Connections

Proto Local Address Foreign Address State

TCP 0.0.0.0:135 0.0.0.0:0 LISTENING

TCP 0.0.0.0:445 0.0.0.0:0 LISTENING

TCP 0.0.0.0:1025 0.0.0.0:0 LISTENING

TCP 0.0.0.0:1026 0.0.0.0:0 LISTENING

UDP 0.0.0.0:445 *:*

UDP 0.0.0.0:2967 *:*

UDP 0.0.0.0:38037 *:*

这其中Proto项代表是协议类型,Local Address项代表的是本地IP地址和端口(冒号后面为端口号),Foreign Address项代表的是外部IP地址和端口,State表示的是当前状态。上面这个结果表示这台机器开放了TCP的135、445、1025和1026端口,UDP的445、2967和38027端口

3、如何使用Fport命令?

Fport是查看系统进程与端口关联的命令,使用方法是在命令行方式下输入Fport后回车,输出结果格式如下:

Pid Process Port Proto Path

472 svchost -> 135 TCP C:\WINNT\system32\svchost.exe

8 System -> 445 TCP

580 MSTask -> 1025 TCP C:\WINNT\system32\MSTask.exe

8 System -> 1026 TCP

8 System -> 445 UDP

444 rtvscan -> 2967 UDP C:\Program Files\NavNT\rtvscan.exe

812 MsgSys -> 38037 UDP C:\WINNT\System32\MsgSys.EXE

这其中port下面代表的是系统当前开放的端口而path下面列出的是与该端口关联的程序及其所在位置。

从上面这个结果看,系统上135、445端口是与C:\winnt\system32\svchost.exe程序关联的1025、1026、445(udp)端口与        c:\winnt\system32\mstask.exe程序关联的2967(udp)端口是与C:\Program Files\NavNT\rtvscan.exe程序关联的38027(udp)端口是与  C:\WINNT\System32\MsgSys.EXE程序关联的

注:fport仅适用于winnt、win2000和winxp,在win98下无法使用

4、如何编辑注册表?

请在开始--〉运行中输入regedit后点确定进入注册表编辑状态。注册表编辑框左边显示的是注册表的项,右边显示的是注册的键值,要删除键值请点中该键值后点右键选择其中的删除。要修改键值请点中该键值后点鼠标右键选择修改。要删除项请选中该项后点右键选删除。

5、如何关闭服务?

开始-->控制面版-->管理工具-->服务进入服务管理工具,选中要关闭的服务后点右键选停止

注:上面方法仅适用于WINNT、WIN2000和WINXP

6、如何进入安全模式?

系统启动时按F8

7、如何杀进程?

win98下按ALT+CTRL+DEL,在弹出的对话框中选中你要结束的进程后点关闭,winnt、win2000和winxp下按ALT+CTRL+DEL弹出窗口后选择任务管理器,在进程一项里选中你要结束的进程后点击结束进程

三、常见木马及控制软件的服务端口与关闭方法

注意:下文中提到的相关路径根据您的操作系统版本不同会有所不同,请根据自己的系统做相应的调整

win98系统: c:\windows c:\windows\system

winnt和win2000系统: c:\winnt c:\winnt\system32

winxp系统: c:\windows c:\windows\system32

根据系统安装的路径不同,目录所在盘符也可能不同,如系统安装在D盘,请将C:\windows改为D:\windows依此类推大部分的木马程序都可以改变默认的服务端口,我们应该根据具体的情况采取相应的措施,一个完整的检查和删除过程如下例所示:

例:113端口木马的清除(仅适用于windows系统):

这是一个基于irc聊天室控制的木马程序。

1.首先使用netstat -an命令确定自己的系统上是否开放了113端口

2.使用fport命令察看出是哪个程序在监听113端口

例如我们用fport看到如下结果:

Pid Process Port Proto Path

392 svchost -> 113 TCP C:\WINNT\system32\vhos.exe

我们就可以确定在监听在113端口的木马程序是vhos.exe而该程序所在的路径为

c:\winnt\system32下。

3.确定了木马程序名(就是监听113端口的程序)后,在任务管理器中查找到该进程,并使用管理器结束该进程。

4.在开始-运行中键入regedit运行注册表管理程序,在注册表里查找刚才找到那个程序,并将相关的键值全部删掉。

5.到木马程序所在的目录下删除该木马程序。(通常木马还会包括其他一些程序,如,rscan.exe、p***ec.exe、ipcpass.dic、ipcscan.txt等,根据木马程序不同,文件也有所不同,你可以通过察看程序的生成和修改的时间来确定与 监听113端口的木马程序有关的其他程序)

6.重新启动机器。

同类推荐
  • 孩子一生最受用的40种能力

    孩子一生最受用的40种能力

    尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!本书作者提出的40种能力,对孩子在未来生活中的竞争力是不可缺少的,并相应的为家长提供实际的方法和原则,帮助父母在家庭生活中,如何和孩子共同培养这些能力,开启孩子生命中的优势密码。能力关乎孩子的一生,可以让孩子受益一生,从小培养孩子一生最受用的40种能力,它不仅可以开发孩子的才能和潜力,使其身心得到全面成长与成熟,还能把孩子培养成一个乐观、健康、全面发展的优秀人才。
  • 青少年最想问的60个心理问题

    青少年最想问的60个心理问题

    尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!结合青少年的心理现状,以简洁、鲜活、富有情趣的文字,再王见了青少年经常遇到的问题,进行心理分析,并为家长和老师提供解决心理问题的方法、对策和建议。表达清晰、分析透彻、观点鲜明,有较强的可读性和实用性,可谓是为青少年而写就的一本心理健康指导书。在《青少年最想问的60个心理问题(最新珍藏版)》的引导下,青少年可以走进自己的内心深处,在一个个故事中净化自己的心灵,呵护自己内心的世界,永葆心理健康,发掘内心的潜能,为成功塑造人生观和世界观打下坚实的基础。
  • 看穿人心术,拿来就用

    看穿人心术,拿来就用

    如果能掌握“看穿人心术”,人与人之间的沟通会更有效。本书要为您揭晓的“秘术”有:从弦外之音看人际关系、从外表和动作看本性、听到哪些话值得注意、从口头禅看相处之道、从不同的借口洞悉性格等。只要勤加“修炼”,谁都可以更有心机和技巧地处理好人际关系,让家庭更和睦、让工作环境更舒适。尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!
  • 告诉孩子钱该怎么花

    告诉孩子钱该怎么花

    尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!本书是青少年金钱和理财知识教育的实用读本,从介绍、分析中国孩子目前普通存在的错误金钱观和不合理消费行为开始,根据孩子不同年龄段的心智和行为能力水平,为如何开展并实施理财教育,提供了一系列细致的理论和实用的方法指导。
热门推荐
  • 走过你的年少

    走过你的年少

    她只想安安静静的过完三年高中,有点闹但不过分,有点迷糊但不糊涂,简安说她这叫没心没肺,但只有她自己知道,她不愿敞开心扉,除了那个少年
  • 都市终极战神

    都市终极战神

    被誉为千古第一战神的人屠白起,被逼引颈自刎后并未身死道消,反而化作游离在六道轮回之外的活僵尸。孤独的度过两千多载的岁月,他精通许多本领,琴棋书画无一不精,但是他最为精通的却是医术与杀术。他又如何凭借一身本领在都市中缔造新的传奇?他又该如何来兑现守护华夏至死不渝的誓言呢?
  • 鬼谷子

    鬼谷子

    《鬼谷子》是人类文明“轴心时代”产生的一部奇书,其思想内容十分丰富,涵盖了哲学、政治学、军事学、心理学、社会学、文学、情报学等多种学科,是一部可以被广泛解读的著作。《鬼谷子》提出了“捭阖”、“反应”、“内揵”、“飞箝”、“忤合”、“揣摩”等游说和谋略的原则和技巧,对纵横家学说的理论构建做出了重要贡献。它提供的智慧与谋略至今仍对现实生活中的方方面面有着指导意义。
  • 帝妃本色:皇上别跑

    帝妃本色:皇上别跑

    “我当初真是瞎了眼,娶了个色妃”某男说,某女却说:“切,你娶了本宫,就要对本宫负责,来先给本宫暖床”某男想跑,某女在后面紧追边追边喊:“皇上,别跑”
  • 霸道王子独宠呆萌公主

    霸道王子独宠呆萌公主

    有些人生下来就是公主,有些人生下来就注定是孤儿,但她却从孤儿变成了公主,并有爱她的王子。。。“冷哥哥,啪啪啪什么意思?”“哥哥用实际情况告诉你好不好?”某女很“荣幸”又被骗了
  • 大小姐的贴身帅管家

    大小姐的贴身帅管家

    【本文更新很慢很慢,入坑要需谨。】某天,下属“少爷,少奶奶把时景集团的董事长夫人给打了。”某少爷淡定的说道“哦,她手没事吧,下次打人你替她打。”某下属“...........”少爷您不该问问景集团的董事长夫人怎么样了吗?某下属“少爷,少奶奶说她想要天上的星星。”某少爷“把XXX局不是有一颗吗,不管用什么方法都要给我弄过来。”某下属“少爷,苏氏的继承人苏珂说他要娶了少奶奶。”某少爷怒了“看来苏氏继承人很闲啊,还有时间来勾引我老婆,当我是死的吗!给他找点事做。”第二天苏氏继承人被派到十万八千里之外的地方体验生活去了。
  • 穿越之爱丽丝学园

    穿越之爱丽丝学园

    (已改)她叫绝,是巫族长的掌上明珠,全族的人都很喜欢她,因为她的善良、美丽,还有那甜美的微笑……也许是上天都嫉妒了,在绝拥有近七百年幸福快乐的生活后,一切…都变了。家不成家,亲人也不是了……绝的母亲想要她能生活的幸福快乐,不想她因那事而悲伤。于是,她便成了《爱丽丝学园》的主人翁——佐仓蜜柑。十年的平静生活,绝又恢复了笑容。虽然进到了蜜柑的身体里,但本身的力量并没有失去。生活的平静,是因为那个她总是要苏醒的。绝不想离开后会给那个她留下麻烦——“为什么你和从前不一样了?”尤其是进到爱丽丝学园之后,绝更是小心翼翼,大多行为都是按以前所看到的动画中佐仓蜜柑的行为来做的……大半年过去了,绝不再知道接下去会有什么事发生,她所知道的只是《爱丽丝学园》动漫简介里的只言片语。事态,在变……绝离开了蜜柑的身体,因为真正的佐仓蜜柑苏醒了。在那之前绝的力量也基本稳定,力量之源的身份被确定。所谓力量之源,就是力量源泉。他可以是任何人,等到力量稳定时身份就会被确定。力量之源是为了保卫那个世界而生的,那个世界所在的空间层的稳定是由一个似人非人的生命体维持的,他被四大属性的特体保护着。知道那个生命体与四大特体,并能与他们联系到的只有两个人——绝和灵硕思。为了接回绝,灵硕思也来到了爱丽丝的世界。那个时候,大家都以为绝和日向枣两人会在一起,只是怎么就突然出现了个第三者?也许是考验,也许是其他原因,那个世界的人朝着爱丽丝的世界而来。是接人?是力量的争夺?是爱?是怜悯?绝还会回到蜜柑的身体里?日向枣,乃木流架,灵硕思他们的爱可会得到回报?做为分身,他们的感情又会有怎样的归属?他们与她们,恨过也爱过,无奈也好,高兴也罢。终是要有个了结,尽管结局不是那样的完美……
  • 梅馥记

    梅馥记

    梅馥穿越到大泽朝之后,做梦都想着吃饱穿暖即是人生是最大的幸福。然而寒无衣,饥无食,身边还有两嗷嗷待哺的小崽子,自己前辈子到底做了什么孽?
  • 吾本纨绔:绝色妖娆

    吾本纨绔:绝色妖娆

    她,二十一世纪的璇玑阁长老,医毒之术,出神入化,却穿越成为流落在外的王府郡主。被山贼买走?怕什么,我有毒术在手!身中剧毒,无药可医?扯淡,那是你学医不精!什么?还得用另一个中毒之人的血作药引?卧槽!你就只告诉我对方在京城,京城那么大,让我去哪儿找?一朝风云变,天下乱,且看她如何一袭红衣,艳绝风华!一手银刃,独步天涯!轻狂如刀乱繁华,袖手山河笑天家!
  • 柯南之琴酒穿越

    柯南之琴酒穿越

    唐欣源一觉醒来发现琴酒在她旁边,唐欣源的第一反映就是在做梦,那是不是代表她可以问一下他和哀酱的关系了?可是现实却给了她狠狠地一击,这是真的!!!but,唐欣源老激动老激动了,哈哈哈,那她可不可以炫耀一下,答案当然是不行~T_T咳咳,言归正传,琴酒因为不知明原因穿越到唐欣源家里,无意间知道了潘多拉的秘密,从此开始了回到柯南世界的艰难旅程!