找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
查看: 12709|回复: 17

[开源] 看看你有迷有被人建立後门帐号

 火... [复制链接]

96

主题

158

回帖

4

精华

核心会员

积分
6513
发表于 2012-5-17 15:31:16 | 显示全部楼层 |阅读模式
本帖最后由 diddom 于 2012-5-24 04:41 编辑

Security for Dacl.rar (16.67 KB, 下载次数: 5)

有发现可疑帐号的话,可以用我下面po的这篇文章的方法删除

http://www.m5home.com/bbs/thread-6625-1-1.html

用系统权限启动regedit, 然後删除可疑帐号

PS:请先备份[HKEY_LOCAL_MACHINE\SAM\SAM]

备份方法:在该机码按滑鼠右键,选[汇出]

就算砍错了还可以用汇入的方法恢复

96

主题

158

回帖

4

精华

核心会员

积分
6513
 楼主| 发表于 2012-5-31 08:38:37 | 显示全部楼层
本帖最后由 diddom 于 2012-5-31 09:27 编辑
xxy19804 发表于 2012-5-31 08:31
http://www.tenouk.com/ModuleH.html  这个网站我要好好研究下,多谢提供



大大~加油{:soso_e113:}

对了, 大大, 学完这个, 再学 NetResource 相关知识






4

主题

62

回帖

1

精华

铂金会员

积分
1523
发表于 2012-5-31 08:49:22 | 显示全部楼层
大大,你好邪恶啊,再说这东西怎么跟破解又扯上关系了,

96

主题

158

回帖

4

精华

核心会员

积分
6513
 楼主| 发表于 2012-5-31 08:57:32 | 显示全部楼层
本帖最后由 diddom 于 2012-5-31 09:29 编辑

我是说破解商业软体

和 Access Control 没关系的

而你写的"特殊的Code"里面一定会和 Access Control 有关

96

主题

158

回帖

4

精华

核心会员

积分
6513
 楼主| 发表于 2012-5-31 09:24:55 | 显示全部楼层
本帖最后由 diddom 于 2012-5-31 23:14 编辑


其实研究 SID 这类的东西, 和克隆帐号有关

你可以参考下面两篇文章

http://www.code-club.idv.tw/inde ... &ArticleID=1242

http://hi.baidu.com/savewater/bl ... 40b6cb7acbe1e7.html

0

主题

11

回帖

0

精华

铜牌会员

积分
48
发表于 2012-5-31 01:01:09 | 显示全部楼层
不下心删了 未知账户  完蛋了  楼主你赔我啊啊啊啊啊啊{:soso_e118:}

96

主题

158

回帖

4

精华

核心会员

积分
6513
 楼主| 发表于 2012-5-31 04:00:41 | 显示全部楼层
本帖最后由 diddom 于 2012-5-31 23:06 编辑
1053304571 发表于 2012-5-31 01:01
不下心删了 未知账户  完蛋了  楼主你赔我啊啊啊啊啊啊




你该不会是删除了 logon Session SID (Admin登录会话的SID) S-1-5-5-0-XXXXX {:soso_e127:}

关於 S-1-5-5-0 网路资料一堆, 你要删除前应该要先查一下, 不然也上来这问一下也好

你看一下这几篇文章

http://blogs.itecn.net/blogs/win ... vista-system-3.aspx

http://www.tenouk.com/ModuleL.html

http://forum.sysinternals.com/ac ... opic9065_page2.html



Access Control 和 SID 的关系, 我都在这学的

http://www.tenouk.com/ModuleH.html

总共有16篇的篇幅, 但 part 9 不见了

页面的最上面和最下面都有连接到它连载的网页 (part1~part16)

关於 Access Control  要吸收的资讯量也不少, 要花很多时间

你要先知道什麽是 SID, SACL, DACL, ACL, ACE


还有我讲的是可疑帐号, 猜想你是看未知帐号就砍了吧

你有没有将 SAM 备份起来呀

不过对於造成你困扰, 我在这跟你说声抱歉







96

主题

158

回帖

4

精华

核心会员

积分
6513
 楼主| 发表于 2012-5-31 23:07:55 | 显示全部楼层
马大哈 发表于 2012-5-31 15:48
这里发生什么事了?


沒事~

1053304571 誤刪帳號

4

主题

62

回帖

1

精华

铂金会员

积分
1523
发表于 2012-5-31 08:23:18 | 显示全部楼层
是值得静下心来好好看看的东西,话说我也是一直没时间去研究那些经典书

4

主题

62

回帖

1

精华

铂金会员

积分
1523
发表于 2012-5-31 08:31:04 | 显示全部楼层


http://www.tenouk.com/ModuleH.html  这个网站我要好好研究下,多谢提供

275

主题

3019

回帖

1

精华

管理员

嗷嗷叫的老马

积分
17066

论坛牛人贡献奖关注奖最佳版主进步奖人气王疯狂作品奖精英奖赞助论坛勋章乐于助人勋章

QQ
发表于 2012-5-31 15:48:25 | 显示全部楼层
{:soso_e140:}这里发生什么事了?

点评

我也没看到,早上7点起床看的时候已经是这样了。。。  发表于 2012-5-31 20:59
我就是嗷嗷叫的老马了......

275

主题

3019

回帖

1

精华

管理员

嗷嗷叫的老马

积分
17066

论坛牛人贡献奖关注奖最佳版主进步奖人气王疯狂作品奖精英奖赞助论坛勋章乐于助人勋章

QQ
发表于 2012-6-1 13:13:57 | 显示全部楼层
这可怜的娃........他没事先备份么?
我就是嗷嗷叫的老马了......

96

主题

158

回帖

4

精华

核心会员

积分
6513
 楼主| 发表于 2012-6-1 13:21:25 | 显示全部楼层
马大哈 发表于 2012-6-1 13:13
这可怜的娃........他没事先备份么?


我以为大家都应该懂 SID 和 帐号管理 的相互关系

想说贴一下 src 让大家知道如何叫出帐号管理对话盒

结果害的人家误删...><"

275

主题

3019

回帖

1

精华

管理员

嗷嗷叫的老马

积分
17066

论坛牛人贡献奖关注奖最佳版主进步奖人气王疯狂作品奖精英奖赞助论坛勋章乐于助人勋章

QQ
发表于 2012-6-1 23:24:03 | 显示全部楼层
{:soso_e127:}这些注册表键平时应该挺少人碰.....
我就是嗷嗷叫的老马了......

0

主题

42

回帖

0

精华

铜牌会员

积分
137
发表于 2012-10-28 23:14:06 | 显示全部楼层
新人来报道,大家多关照下哈

7

主题

414

回帖

1

精华

铂金会员

积分
2173
发表于 2013-4-7 13:43:35 | 显示全部楼层
是所有版本都可以用嗎~~

0

主题

68

回帖

0

精华

铜牌会员

积分
94
发表于 2015-1-11 22:47:43 | 显示全部楼层
谢谢分享

30

主题

693

回帖

0

精华

钻石会员

积分
2815
发表于 2015-4-10 10:35:42 | 显示全部楼层
知识爆炸的时代 很多时候我们却迷茫了
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

快速回复 返回顶部 返回列表