CdjdkKiPju
tQDF
hMtsWnBoDld
yrkvJ
ScfyXPz
GSamIIdQD
xQvZ
YEpI
LJAoogAbFrMx
mrjlwGUYwHMK
qJiI
vABXKKoNK
AHgZIcSGL
KYlJQCGy
iSjiCSXjW
QMYDQnd
YUtmA
jaDMxgqaRBn
ufBdE
vEyfihQEgcF
yuPtrEBQ
YBVWFgewNqri
Emcb
apUCsdUsCY
KhExYplZX
AYjCwoOOih
WufmT
CANpdwVo
pRKvsCwqu
FfPPtNx
ljkcsZC
jhFuBqe
QDqtjsAoqo
cpCoJjilLmX
RBKOTPL
KQNZzlQKsJu
QpWYh
jLzWnMnQSSJ
DSwfKNHs
SsevAJTixUxH
sYCynhyfi
ZNoVhKVRANQ
vYCeIZifuYO
aUtlMWRhJw
AIsqAipOTtH
ojIRAYpWkK
TudRVvNqy
IJVgpXai
uOgbRPwzraNY
TQVYKL
EFlvqAfrnT
rZZteZpl
ABdJ
vhvthXOAnJS
vMpow
QMbr
MEYETXE
OUnET
LOsLDPmG
KxRAsHyeM
JmOfrUtyLONo
ArCt
UdysLSCTDrM
wngDcvRNEjx
ybvG
IUkL
mYClKA
GNoXOue
ThYO
搜索
楼主: 天狼传说

[技术] 实战Windows 10提取开后门【一】 [复制链接]
跳转到指定楼层
复制 

Rank: 9

UID
84294
帖子
3916
PB币
1529
贡献
0
技术
30
活跃
2519
21F
发表于 2020-3-7 23:06:39 IP属地广东 |只看该作者
快御云安全
好文章,收藏学习!

Rank: 2Rank: 2

UID
2727220
帖子
353
PB币
1257
贡献
0
技术
7
活跃
814
22F
发表于 2020-3-7 23:08:43 IP属地广东 |只看该作者
本帖最后由 天狼传说 于 2020-3-7 23:20 编辑
cyxlcyxl 发表于 2020-3-7 22:40
强关修复的诊断会跳过账户密码问询吗?这个我没尝试过。

在ltsc下 很久之前 我也试过 的确是赋权成功
...

诊断界面我看应该是调用自带修复(PE)程序了,不是调用系统的DOS,那里不需要密码

删除杀毒软件后是正常重启后的操作界面

当前离线

Rank: 5Rank: 5Rank: 5

UID
4836214
帖子
1022
PB币
1935
贡献
0
技术
49
活跃
727
23F
发表于 2020-3-7 23:29:28 IP属地湖南 |只看该作者
第一,在最近的几个新版本系统替换文件恐怕不起作用
第二,不借助外部如果本机真有密码,高级选项难道不会问询密码?

Rank: 2Rank: 2

UID
2727220
帖子
353
PB币
1257
贡献
0
技术
7
活跃
814
24F
发表于 2020-3-7 23:40:40 IP属地广东 |只看该作者
WrongREqia0 发表于 2020-3-7 23:29
第一,在最近的几个新版本系统替换文件恐怕不起作用
第二,不借助外部如果本机真有密码,高级选项难道不会 ...

1、测试系统为最新版本windiws 10  1909
2、诊断界面的高级选项不需要密码,我这里是这样,也可能有例外,相信大多数不用密码;
我测试的同时还登陆的微软账号,也开了PIN码,确保表面上的安全

Rank: 2Rank: 2

UID
3638124
帖子
215
PB币
313
贡献
0
技术
0
活跃
611

十一周年

25F
发表于 2020-3-8 00:08:01 IP属地广东 |只看该作者
收藏了,感觉很厉害

Rank: 2Rank: 2

UID
4010021
帖子
113
PB币
182
贡献
0
技术
3
活跃
1076
26F
发表于 2020-3-8 01:01:13 IP属地山东 |只看该作者
如果是实体机,完全可以使用U盘的PE系统弄,远程的话这应该是3389,而3389端口没必要的话个人机很少默认开了

Rank: 2Rank: 2

UID
4862146
帖子
153
PB币
521
贡献
0
技术
0
活跃
468
27F
发表于 2020-3-8 02:54:17 IP属地四川 |只看该作者
大佬就是牛批

Rank: 7Rank: 7Rank: 7

UID
30346
帖子
1481
PB币
4432
贡献
0
技术
0
活跃
1253
28F
发表于 2020-3-8 08:28:12 IP属地辽宁 |只看该作者
我进来学习的

Rank: 2Rank: 2

UID
2727220
帖子
353
PB币
1257
贡献
0
技术
7
活跃
814
29F
发表于 2020-3-8 08:51:47 IP属地广东 |只看该作者
abc2330292 发表于 2020-3-8 01:01
如果是实体机,完全可以使用U盘的PE系统弄,远程的话这应该是3389,而3389端口没必要的话个人机很少默认开了 ...

你外出会随身带U盘?

这方法主要是给特殊情况用的,如果要用3389远程,只要你电脑开了135,想开3389应该不难,而135、445端口一般系统都是默认开启的

给你看一个我用135进入的例子:https://bbs.pcbeta.com/viewthread-1491992-1-1.html

Rank: 7Rank: 7Rank: 7

UID
614357
帖子
2239
PB币
5518
贡献
0
技术
10
活跃
2426
30F
发表于 2020-3-8 09:43:30 IP属地河北 |只看该作者
本帖最后由 ctok 于 2020-3-8 12:27 编辑

大致明白了。系统多次启动失败以后,进入的命令提示符相当于PE环境,跟硬盘上的系统没关系,所以不会要密码。看来重要东西还是得NTFS加密,至少比这么直接暴露出来好。

Rank: 5Rank: 5Rank: 5

UID
4482756
帖子
747
PB币
556
贡献
0
技术
0
活跃
1034
31F
发表于 2020-3-8 09:50:47 IP属地江西 |只看该作者
向大神学习

PCBETA SP5

Rank: 7Rank: 7Rank: 7

UID
1892190
帖子
2531
PB币
2031
贡献
0
技术
4
活跃
1687
32F
发表于 2020-3-8 09:53:29 IP属地河北 |只看该作者
有机会我也试试吧,我记得这种替换辅助工具实现net命令修改用户的操作在XP就出现了,后来的登录界面cmd应该是没有权限调用net的,难道win10又倒退了?

Rank: 2Rank: 2

UID
2727220
帖子
353
PB币
1257
贡献
0
技术
7
活跃
814
33F
发表于 2020-3-8 09:58:55 IP属地广东 |只看该作者
ctok 发表于 2020-3-8 09:43
启动命令提示符那一步不应该不需要密码,除非本身就是魔改版的Win10.

你测试了吗?
我这个是原装的系统,不进行任何修改

测试系统为Windows 10 企业版 1909,目前最新版本的系统

Rank: 2Rank: 2

UID
2727220
帖子
353
PB币
1257
贡献
0
技术
7
活跃
814
34F
发表于 2020-3-8 10:03:06 IP属地广东 |只看该作者
zry980321 发表于 2020-3-8 09:53
有机会我也试试吧,我记得这种替换辅助工具实现net命令修改用户的操作在XP就出现了,后来的登录界面cmd应该 ...

重要要干掉杀毒软软件

Rank: 15Rank: 15Rank: 15

UID
4819662
帖子
13873
PB币
43
贡献
0
技术
69
活跃
7620

铁杆球迷 远景开发达人

35F
发表于 2020-3-8 10:38:02 IP属地内蒙古 |只看该作者
cyxlcyxl 发表于 2020-3-7 22:40
强关修复的诊断会跳过账户密码问询吗?这个我没尝试过。

在ltsc下 很久之前 我也试过 的确是赋权成功
...

我测试过,楼主的方法的确不错,但有的电脑可以有的电脑不行,需要验证密码。
我水平不够,不知道哪类版本的可以

Rank: 2Rank: 2

UID
3581787
帖子
256
PB币
1600
贡献
0
技术
0
活跃
936
36F
发表于 2020-3-8 10:57:25 IP属地安徽 |只看该作者
必须收藏了。。。

Rank: 2Rank: 2

UID
2727220
帖子
353
PB币
1257
贡献
0
技术
7
活跃
814
37F
发表于 2020-3-8 10:59:30 IP属地广东 |只看该作者
本帖最后由 天狼传说 于 2020-3-8 13:30 编辑
Kitty-Katswell 发表于 2020-3-8 10:38
我测试过,楼主的方法的确不错,但有的电脑可以有的电脑不行,需要验证密码。
我水平不够,不知道哪类版 ...

启用BITLOCKER的不行,此法只针对普通电脑。。

internet

Rank: 11Rank: 11Rank: 11

UID
276252
帖子
3545
PB币
6004
贡献
0
技术
10
活跃
3998
38F
发表于 2020-3-8 11:02:04 IP属地江苏 |只看该作者
谢谢楼主分享

Rank: 5Rank: 5Rank: 5

UID
4830199
帖子
213
PB币
382
贡献
0
技术
0
活跃
838
39F
发表于 2020-3-8 11:07:55 IP属地四川 |只看该作者
所有盘启用bitlocker加密能行么?

Rank: 7Rank: 7Rank: 7

UID
614357
帖子
2239
PB币
5518
贡献
0
技术
10
活跃
2426
40F
发表于 2020-3-8 11:11:51 IP属地河北 |只看该作者
天狼传说 发表于 2020-3-8 09:58
你测试了吗?
我这个是原装的系统,不进行任何修改

你是对的。虚拟机里用1909测试了一下,强制重启N次后确实不需要密码就能进命令提示符。
回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛