卡饭论坛's Archiver



1x2l 发表于 2008-8-28 10:34

NtGodMode(任意密码登录系统)

可以用任何密码登录任何NT内核的系统帐户
在不增加帐户、不破坏被入侵主机系统的情况下进入系统并获得最大权限

PS:别干坏事[:01:]

[[i] 本帖最后由 1x2l 于 2008-11-21 14:17 编辑 [/i]]

sxingbai 发表于 2008-8-28 10:42

佛祖整天从哪里挖来的东东[:26:]

1x2l 发表于 2008-8-28 10:50

回复 2楼 sxingbai 的帖子

石头实机下测试一下^_^

choco_dove 发表于 2008-8-28 10:54

怎么用,给个示范[:01:]

sxingbai 发表于 2008-8-28 10:56

不敢拿装机开玩笑
一会儿用虚拟机试试

1x2l 发表于 2008-8-28 10:58

回复 4楼 choco_dove 的帖子

找一台隔壁MM家的电脑,有密码的那种,然后运行之,重启,进去啦[:14:]

rushmore 发表于 2008-8-28 10:59

对方IPC$一定要开着吧?

1x2l 发表于 2008-8-28 11:01

回复 7楼 rushmore 的帖子

呵呵,没叫你去真的入侵,不需要远程控制的,本地就行了

cstar007 发表于 2008-8-28 11:20

直接被KIS2009阻止下载了。。。。。

轻闲一柳 发表于 2008-8-28 11:47

希望MM的机子木有装能检测出来的杀软[:01:]


仔细看才发现,×星也能检测出来,LZ失败了点儿那,装×星的N多,开个玩笑,呵呵

[[i] 本帖最后由 轻闲一柳 于 2008-8-28 11:49 编辑 [/i]]

sanhu35 发表于 2008-8-28 12:31

回复 2楼 sxingbai 的帖子

黑坛。。。

sanhu35 发表于 2008-8-28 12:31

1x2l喜欢黑客

向东 发表于 2008-8-28 13:14

[quote]原帖由 [i]rushmore[/i] 于 2008-8-28 10:59 发表 [url=http://bbs.kafan.cn/redirect.php?goto=findpost&pid=4658057&ptid=316551][img]http://bbs.kafan.cn/images/common/back.gif[/img][/url]
对方IPC$一定要开着吧? [/quote]
这年头用IPC$入侵,比135溢出还难找,别想了[:01:]

飘渺虚无 发表于 2008-8-28 15:24

[quote]原帖由 [i]向东[/i] 于 2008-8-28 13:14 发表 [url=http://bbs.kafan.cn/redirect.php?goto=findpost&pid=4659365&ptid=316551][img]http://bbs.kafan.cn/images/common/back.gif[/img][/url]

这年头用IPC$入侵,比135溢出还难找,别想了[:01:] [/quote]确实。。。当年2000流行的时候IPC$还有点搞头

sanhu35 发表于 2008-8-28 15:59

2008-08-28 15:57:31        应用程序保护(修改其它进程内存)     操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\NtGodMode.exe
目标进程:C:\WINDOWS\system32\lsass.exe
用lsass.exe改 HKEY_LOCAL_MACHINE\SECURITY\*
应该是这样了

MOLOKO 发表于 2008-8-28 17:09

今晚回去试试

潜龙 发表于 2008-8-28 17:15

[quote]原帖由 [i]1x2l[/i] 于 2008-8-28 10:58 发表 [url=http://bbs.kafan.cn/redirect.php?goto=findpost&pid=4658046&ptid=316551][img]http://bbs.kafan.cn/images/common/back.gif[/img][/url]
找一台隔壁MM家的电脑,有密码的那种,然后运行之,重启,进去啦[:14:] [/quote]
本来就有密码进不去,怎么运行这个软件呀

1x2l 发表于 2008-8-28 17:26

回复 17楼 潜龙 的帖子

如果是远程攻击的话,假设使用溢出取得root权限,第一次进去当然要麻烦点,但以后不会每次都要溢出取得权限,这就要求必须要留下后门,通常情况下取得权限后入侵者会创建一个AD账户,这样下次就可以用这个账户大摇大摆的进去,但危险是多了一个账户,很容易被发现,用这个的话就可以不用创建账户了,比较方便

fenda_8818 发表于 2008-8-28 18:22

支持一下,不测试了,
ps:压缩包名字很强大  [:08:]

wsboy 发表于 2008-8-28 19:36

楼主从黑防上弄的吧,貌似很老了[:01:]

页: [1] 2 3

Powered by Discuz! Archiver 6.1.0  © 2001-2007 Comsenz Inc.