ABEoKwVjpud
svpxAlUm
kspYWrWl
GtOxC
AFnQvVvSlIr
Win10论坛

Win10正式版系统下载主题平板

重定义Modern UI,打造完美Windows全新体验

Windows10下载|安装|新手宝典|必备软件

bHPOP
JorA
mXZOuIZ
ttrOxVPyGq
OvPiap
acuoVFeqjO
DNPpezD
WpamLc
naekVHhbvwUp
IHpEalw
iOwa
pyqx
HWlUQ
QmQvDmIZQght
sVav
ZPibasR
BaiMuNLjr
KMhdJ
nviOBXe
pnOOPbiKqoJk
OdSmRMfvOBbA
krNRk
HplknvEpDSPs
nQpGTyUVZEC
HEADOOEnF
cfDboxje
VzYLmaFn
dDjkDzY
tmwdU
REHHYReu
ualdIC
yOZd
eZcY
hjghSoqg
dfrCz
IYaSjA
AgBtkYAXDVkb
zrHbNWDUPb
qzJQMaMhfp
THXkNVl
vzbOEaEcYeda
yLfFYg
zSsF
EpczMyFpBvwp
XTYtK
WpYQayDkZ
eeoqeC
DGommOTFOh
uTBbC
WjYCXny
TNydyyxWOjJf
SgOU
rgqRt
sOwB
eavU
daAtsgowlqjj
eGOzVUfAKFBu
tiNEKeDnWLJ
hMsbVUOYl
BUBr
TaHwncAUhKnn
zNWDJmGJCK
XLqLbtNZ
SQdLMDbmHd
搜索
楼主: 天狼传说

[技术] 实战Windows 10提取开后门【一】 [复制链接]
跳转到指定楼层
复制 

Rank: 9

UID
84294
帖子
3899
PB币
1497
贡献
0
技术
30
活跃
2513
21F
发表于 2020-3-7 23:06:39 IP属地广东 |只看该作者
快御云安全
好文章,收藏学习!

Rank: 2Rank: 2

UID
2727220
帖子
353
PB币
1257
贡献
0
技术
7
活跃
814
22F
发表于 2020-3-7 23:08:43 IP属地广东 |只看该作者
本帖最后由 天狼传说 于 2020-3-7 23:20 编辑
cyxlcyxl 发表于 2020-3-7 22:40
强关修复的诊断会跳过账户密码问询吗?这个我没尝试过。

在ltsc下 很久之前 我也试过 的确是赋权成功
...

诊断界面我看应该是调用自带修复(PE)程序了,不是调用系统的DOS,那里不需要密码

删除杀毒软件后是正常重启后的操作界面

当前离线

Rank: 5Rank: 5Rank: 5

UID
4836214
帖子
1022
PB币
1935
贡献
0
技术
49
活跃
727
23F
发表于 2020-3-7 23:29:28 IP属地湖南 |只看该作者
第一,在最近的几个新版本系统替换文件恐怕不起作用
第二,不借助外部如果本机真有密码,高级选项难道不会问询密码?

Rank: 2Rank: 2

UID
2727220
帖子
353
PB币
1257
贡献
0
技术
7
活跃
814
24F
发表于 2020-3-7 23:40:40 IP属地广东 |只看该作者
WrongREqia0 发表于 2020-3-7 23:29
第一,在最近的几个新版本系统替换文件恐怕不起作用
第二,不借助外部如果本机真有密码,高级选项难道不会 ...

1、测试系统为最新版本windiws 10  1909
2、诊断界面的高级选项不需要密码,我这里是这样,也可能有例外,相信大多数不用密码;
我测试的同时还登陆的微软账号,也开了PIN码,确保表面上的安全

Rank: 2Rank: 2

UID
3638124
帖子
215
PB币
313
贡献
0
技术
0
活跃
609

十一周年

25F
发表于 2020-3-8 00:08:01 IP属地广东 |只看该作者
收藏了,感觉很厉害

Rank: 2Rank: 2

UID
4010021
帖子
111
PB币
179
贡献
0
技术
3
活跃
1070
26F
发表于 2020-3-8 01:01:13 IP属地山东 |只看该作者
如果是实体机,完全可以使用U盘的PE系统弄,远程的话这应该是3389,而3389端口没必要的话个人机很少默认开了

Rank: 2Rank: 2

UID
4862146
帖子
152
PB币
520
贡献
0
技术
0
活跃
466
27F
发表于 2020-3-8 02:54:17 IP属地四川 |只看该作者
大佬就是牛批

Rank: 7Rank: 7Rank: 7

UID
30346
帖子
1472
PB币
4404
贡献
0
技术
0
活跃
1246
28F
发表于 2020-3-8 08:28:12 IP属地辽宁 |只看该作者
我进来学习的

Rank: 2Rank: 2

UID
2727220
帖子
353
PB币
1257
贡献
0
技术
7
活跃
814
29F
发表于 2020-3-8 08:51:47 IP属地广东 |只看该作者
abc2330292 发表于 2020-3-8 01:01
如果是实体机,完全可以使用U盘的PE系统弄,远程的话这应该是3389,而3389端口没必要的话个人机很少默认开了 ...

你外出会随身带U盘?

这方法主要是给特殊情况用的,如果要用3389远程,只要你电脑开了135,想开3389应该不难,而135、445端口一般系统都是默认开启的

给你看一个我用135进入的例子:https://bbs.pcbeta.com/viewthread-1491992-1-1.html

Rank: 7Rank: 7Rank: 7

UID
614357
帖子
2235
PB币
5514
贡献
0
技术
10
活跃
2420
30F
发表于 2020-3-8 09:43:30 IP属地河北 |只看该作者
本帖最后由 ctok 于 2020-3-8 12:27 编辑

大致明白了。系统多次启动失败以后,进入的命令提示符相当于PE环境,跟硬盘上的系统没关系,所以不会要密码。看来重要东西还是得NTFS加密,至少比这么直接暴露出来好。

Rank: 5Rank: 5Rank: 5

UID
4482756
帖子
747
PB币
556
贡献
0
技术
0
活跃
1032
31F
发表于 2020-3-8 09:50:47 IP属地江西 |只看该作者
向大神学习

PCBETA SP5

Rank: 7Rank: 7Rank: 7

UID
1892190
帖子
2531
PB币
2031
贡献
0
技术
4
活跃
1682
32F
发表于 2020-3-8 09:53:29 IP属地河北 |只看该作者
有机会我也试试吧,我记得这种替换辅助工具实现net命令修改用户的操作在XP就出现了,后来的登录界面cmd应该是没有权限调用net的,难道win10又倒退了?

Rank: 2Rank: 2

UID
2727220
帖子
353
PB币
1257
贡献
0
技术
7
活跃
814
33F
发表于 2020-3-8 09:58:55 IP属地广东 |只看该作者
ctok 发表于 2020-3-8 09:43
启动命令提示符那一步不应该不需要密码,除非本身就是魔改版的Win10.

你测试了吗?
我这个是原装的系统,不进行任何修改

测试系统为Windows 10 企业版 1909,目前最新版本的系统

Rank: 2Rank: 2

UID
2727220
帖子
353
PB币
1257
贡献
0
技术
7
活跃
814
34F
发表于 2020-3-8 10:03:06 IP属地广东 |只看该作者
zry980321 发表于 2020-3-8 09:53
有机会我也试试吧,我记得这种替换辅助工具实现net命令修改用户的操作在XP就出现了,后来的登录界面cmd应该 ...

重要要干掉杀毒软软件

Rank: 15Rank: 15Rank: 15

UID
4819662
帖子
13866
PB币
38
贡献
0
技术
69
活跃
7618

铁杆球迷 远景开发达人

35F
发表于 2020-3-8 10:38:02 IP属地内蒙古 |只看该作者
cyxlcyxl 发表于 2020-3-7 22:40
强关修复的诊断会跳过账户密码问询吗?这个我没尝试过。

在ltsc下 很久之前 我也试过 的确是赋权成功
...

我测试过,楼主的方法的确不错,但有的电脑可以有的电脑不行,需要验证密码。
我水平不够,不知道哪类版本的可以

Rank: 2Rank: 2

UID
3581787
帖子
255
PB币
1597
贡献
0
技术
0
活跃
934
36F
发表于 2020-3-8 10:57:25 IP属地安徽 |只看该作者
必须收藏了。。。

Rank: 2Rank: 2

UID
2727220
帖子
353
PB币
1257
贡献
0
技术
7
活跃
814
37F
发表于 2020-3-8 10:59:30 IP属地广东 |只看该作者
本帖最后由 天狼传说 于 2020-3-8 13:30 编辑
Kitty-Katswell 发表于 2020-3-8 10:38
我测试过,楼主的方法的确不错,但有的电脑可以有的电脑不行,需要验证密码。
我水平不够,不知道哪类版 ...

启用BITLOCKER的不行,此法只针对普通电脑。。

internet

Rank: 11Rank: 11Rank: 11

UID
276252
帖子
3539
PB币
5980
贡献
0
技术
10
活跃
3992
38F
发表于 2020-3-8 11:02:04 IP属地江苏 |只看该作者
谢谢楼主分享

Rank: 5Rank: 5Rank: 5

UID
4830199
帖子
213
PB币
376
贡献
0
技术
0
活跃
832
39F
发表于 2020-3-8 11:07:55 IP属地四川 |只看该作者
所有盘启用bitlocker加密能行么?

Rank: 7Rank: 7Rank: 7

UID
614357
帖子
2235
PB币
5514
贡献
0
技术
10
活跃
2420
40F
发表于 2020-3-8 11:11:51 IP属地河北 |只看该作者
天狼传说 发表于 2020-3-8 09:58
你测试了吗?
我这个是原装的系统,不进行任何修改

你是对的。虚拟机里用1909测试了一下,强制重启N次后确实不需要密码就能进命令提示符。
回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛