cmd替換成sethc出現"(非管理員遭訪問拒絕"怎么辦?)
大家好,今天小悅來為大家解答以上問題。cmd替換成sethc出現",非管理員遭訪問拒絕"怎么辦?很多人還不知道,現在讓我們一起來看看吧!
直接在本機本系統(tǒng)上用別的用戶登錄是沒法修改的,要用PE系統(tǒng)啟動后進行操作。PE下默認的登錄帳戶就是管理員administrator。找到cmd.exe,右擊“cmd.exe”選擇“權限”——高級——所有者,將當前管理員帳號設置為所有者(如果沒有當前帳號在列表,則單擊“其他賬戶”,手動輸入當前賬戶名)。單擊“確定”返回權限設置窗口,點擊“添加”,將當前管理員帳戶添加到列表,并將賬戶對該文件讀取權限設置為“完全控制”。sethc.exe也做同樣的操作。 小提示
在windows 2000/xp/vista下,連續(xù)按shift鍵5次,可以運行“sethc,exe”打開粘滯鍵,而且在登錄界面里也可以打開。采用替換“sethc.exe”的文件的方法,就可以實現運行任意程序的目的。其原理類似于將Windows系統(tǒng)的屏保程序替換成“cmd.exe”。就可以打開shell了。
留個放大鏡后門
上面利用的是粘滯鍵輔助工具。其實系統(tǒng)中還有其它的輔助工具。比如“放大鏡”——按下Win+U組合鍵,即可打開放大鏡輔助工具??梢杂门c上面相同的方法來創(chuàng)建一個后門。不過這里我們利用工具來完成操作,并且還要為后門加上一個密碼。
運行“放大鏡后門生成器”,在“后門啟動密碼”中輸入要設置的后門密碼。然后點擊“生成”按鈕,指定生成文件名路徑為“C:\ivy.exe”。然后點擊“開始”菜單-“運行”。輸入命令“CMD”?;剀嚭蟠蜷_命令提示符窗口。在命令窗口中執(zhí)行如下命令:
copy %systemroot%\system32\magnify.exe %systemroot%\system32\nagnify.exe
copy C \ivy exe %systemroot%\system32\magmfy.exe
copy C:\ivy.exe %systemroot%\system32\dllcache\magnify.exe
執(zhí)行命令成功后,后門就創(chuàng)建成功了。以后在本地或3389遠程登錄界面中。按下Win+U組合鍵,打開輔助工具對話框,選擇“放大鏡”,點擊“啟動”按鈕,要求輸入設定的后門啟動密碼。確定后。打開后門程序,可執(zhí)行“cmd.exe”和程序自己添加自定義用戶。直接輸入要添加的用戶名和密碼。點擊“添加”按鈕即可。要執(zhí)行CMD命令的話,可點擊“執(zhí)行CMD命令”按鈕,即可打開CMD命令提示符窗口。
本文到此結束,希望對大家有所幫助。
標簽: