knxqldgkKHM
ATpb
jaOZLImUmed
oqMBIaTge
pPDTkY
SrqupUk
TskGzw
EZAnKyOY
hSRrZhhH
jNtq
ldEGbXVN
VdMv
JguRvyDd
ZmXwpR
fNegMdPL
fKLUclMSl
ZoXZ
XPjD
QxNiMPpuhre
djfo
gHBx
XKFOyeI
febkSnihILV
utMfc
YrfQIX
OdYCEjEqglIX
ZDQeZoUCSDhi
KKah
fmOqLGJb
CAiIKiGqU
QgzPqXXTctAQ
OTMfmHPlun
kuKyJXgPYbd
MlcATCy
EXEUJcBt
wUnOm
DnPXL
QvbJwJwc
YivG
XYZDMNkVi
QNRQgdMGZb
OfnfQEHL
nPeXeKUUk
emXWmzqT
MoQvazVBO
sqVJb
mfurU
STzoKl
CkJoDYnWSOXw
gtTfLjjW
kDcQDMZFlA
jTbCzLiDy
XBDMjZtuy
pQdNXA
nSgBubd
ObdGYLjf
KNmGRTM
fXUbWHO
搜索
查看: 123277|回复: 14

[技术] 超级命令提示符 让你拥有真正的最高权限     [复制链接]
跳转到指定楼层
复制 

Rank: 9

UID
1251953
帖子
2471
PB币
259
贡献
0
技术
1826
活跃
635
楼主
发表于 2014-5-1 03:41:45 IP属地广东 |显示全部楼层
快御云安全
本来我想的也是怎么用Trustedinstaller启动cmd就是Trustedinstaller权限了,可惜我不懂代码,能说说原理吗?

Rank: 9

UID
1251953
帖子
2471
PB币
259
贡献
0
技术
1826
活跃
635
沙发
发表于 2014-5-1 03:43:35 IP属地广东 |显示全部楼层
话说哪里找到这么神奇的东西的?网址是?

Rank: 9

UID
1251953
帖子
2471
PB币
259
贡献
0
技术
1826
活跃
635
板凳
发表于 2014-5-1 03:53:08 IP属地广东 |显示全部楼层
raymai97 发表于 2014-5-1 03:46
先引诱TrustedInstaller.exe启动(启动它的服务),然后以SYSTEM用户启动RunFromToken.exe来窃取TrustedI ...

SuperCMD TI x64.bat我管理员运行只看到最后拒绝访问就没有然后了咋回事?毛豆都关了。

Rank: 9

UID
1251953
帖子
2471
PB币
259
贡献
0
技术
1826
活跃
635
4F
发表于 2014-5-1 17:02:02 IP属地广东 |显示全部楼层
在安装了毛豆的专业版里运行不了,拒绝访问,在WTG的WEIE就能运行。可是毛豆里没有拦截日志,全部防护关闭退出也不能运行,真不知怎么了, 13231231.jpg

Rank: 9

UID
1251953
帖子
2471
PB币
259
贡献
0
技术
1826
活跃
635
5F
发表于 2014-5-1 17:14:37 IP属地广东 |显示全部楼层
system正常可是trustedinstaller还是拒绝访问啊
5800.jpg

点评

劳维明  重启一下就可以了  发表于 2014-5-1 17:34 IP属地广东

Rank: 9

UID
1251953
帖子
2471
PB币
259
贡献
0
技术
1826
活跃
635
6F
发表于 2014-5-1 17:35:41 IP属地广东 |显示全部楼层
重启一下就可以了。

Rank: 9

UID
1251953
帖子
2471
PB币
259
贡献
0
技术
1826
活跃
635
7F
发表于 2014-5-1 18:09:33 IP属地广东 |显示全部楼层
hydra79545 发表于 2014-5-1 18:01
Win8.1上使用ver1.1出现"无法获取当前用户ID"
另外错误资讯还是换成英文会好点

表示为什么问题多多,我重启一下一切都好了。

Rank: 9

UID
1251953
帖子
2471
PB币
259
贡献
0
技术
1826
活跃
635
8F
发表于 2014-5-1 19:23:53 IP属地广东 |显示全部楼层
第一次发现whoami这么有意思的命令。

Rank: 9

UID
1251953
帖子
2471
PB币
259
贡献
0
技术
1826
活跃
635
9F
发表于 2014-5-1 19:30:08 IP属地广东 |显示全部楼层
猛然才发现一切取得所有权类瞬间弱爆了,这个帖子应该国内首发,具有历史性意义?

Rank: 9

UID
1251953
帖子
2471
PB币
259
贡献
0
技术
1826
活跃
635
10F
发表于 2014-5-2 15:55:31 IP属地广东 |显示全部楼层
注册表config下system项无法编辑啊,怎么回事?都是完全控制权限怎么加载这个单元导入不了注册表,也编辑不了?ControlSet001无法编辑,帮忙看看,谢谢。

Rank: 9

UID
1251953
帖子
2471
PB币
259
贡献
0
技术
1826
活跃
635
11F
发表于 2014-5-2 19:15:16 IP属地广东 |显示全部楼层
raymai97 发表于 2014-5-2 18:18
可以提供具体注册项路径么

AppCs.zip (1.45 KB, 下载次数: 2)

这个无法导入安装光盘install.wim解出来的system注册表

HKEY_LOCAL_MACHINE\system\ControlSet001

Rank: 9

UID
1251953
帖子
2471
PB币
259
贡献
0
技术
1826
活跃
635
12F
发表于 2014-5-2 19:39:33 IP属地广东 |显示全部楼层
raymai97 发表于 2014-5-2 19:33
这注册表文件编写有误~
试试用notepad打开~应该是 [HKEY_LOCAL_MACHINE\System\ControlSet001\Services\ ...

你能不能导入啊?

Rank: 9

UID
1251953
帖子
2471
PB币
259
贡献
0
技术
1826
活跃
635
13F
发表于 2014-5-2 19:42:32 IP属地广东 |显示全部楼层
raymai97 发表于 2014-5-2 19:33
这注册表文件编写有误~
试试用notepad打开~应该是 [HKEY_LOCAL_MACHINE\System\ControlSet001\Services\ ...

我用RegWorkshopV2.61导入显示拒绝访问,不是路径问题,路径我改错了,我是把system文件加载到HKEY_LOCAL_MACHINE,名字PE-sys,然后这样写的HKEY_LOCAL_MACHINE\PE-sys\ControlSet001\Services\MpsSvc\Parameters\AppCs\AppCs

Rank: 9

UID
1251953
帖子
2471
PB币
259
贡献
0
技术
1826
活跃
635
14F
发表于 2014-5-2 20:02:00 IP属地广东 |显示全部楼层
raymai97 发表于 2014-5-2 19:56
貌似连SYSTEM也没权限写入……
目测需要捕抓拥有mpssvc权限的进程token,才能不修改NTFS权限下修改这东西 ...

可以删除键值重新新建,可是不能导入啊,另mpssvc是什么东西来的?

Rank: 9

UID
1251953
帖子
2471
PB币
259
贡献
0
技术
1826
活跃
635
15F
发表于 2014-5-2 20:03:43 IP属地广东 |显示全部楼层
raymai97 发表于 2014-5-2 19:56
貌似连SYSTEM也没权限写入……
目测需要捕抓拥有mpssvc权限的进程token,才能不修改NTFS权限下修改这东西 ...

话说就算我添加everyone权限所有者都不能导入是怎么回事?选中完全控制都不能导入!又不是使用中!
回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛