《黑客×档案》2007年第6期摘录:行破解,这些破解的方法大家在以
-
如发现有乱码,请点击下面链接浏览原文
正文摘录:
行破解,这些破解的方法大家在以前的杂志中都可以找到。当然,我们也可以直接下载一些进程查看类的软件来使用,这在以前的杂志中也介绍过很图2多。另外我们还需要国产瑞士军刀Mt.exe。来说一下我所在的这家网吧的一些限制,开机后的界面如图l所示,在“开始”一一“运行”栏输入regedn,会出现如图2所示的错误提示l在IE浏览器中依次打开“工具”一“Internet选项”,会出现如图3所示的提示,打开“我的电脑”,在“工具”菜单中没有“文件夹选项”,如图4。在“开始”“运行”栏输入control,打开“控制面板”,单击“显示”,会出现如图5所示的错误提示!除了以上的一些限制外,还有许多,限于篇幅,就不全部说明了!我们重图5首先打开“任务管理器”,找到“explorer”进程,结束该进程,在结束该进程前一定要确保已经运行了CMD,然后按alt+table键切换程序界面,找到cMD的窗口,如图6。图6找到mt.exe存在的磁盘目录,输入mt—suexplorer.exe,回车后系统会自动加载,这样我们的权限就提升为System权限了,破解后的界面如图7所示!图7我们来看看上面的那些限制还存在吗?如图8,都已经不存在了。在cMD下输入whoami,查看当前系统权限,已经是System权限了,如图9。图8图9破解的原理很简单,windows的很多进程都是以system权限运行的,比如winlogin.exe等,说明在windows系统中存在一个system的帐户,我们要做的只是激活这个帐户而已,但是System这个帐户是无法使用net或者第三方的软件像激活guest用户那样来操作的,而用户通过系统操作文件是无、法直接操作内核程序,只是通过shell进行操作的。windows的shell程序就是expIorer.exe,所以只要把explorer.exe的权限提升为System就相当于以system帐户臀录了,权限提升了,限制自然不攻自破了。(本文所涉及到的MT和whoami已收录到光盘中)圜
阅读此文(图):
点击此处在线翻阅