Windows粘滞键后门

Windows粘滞键后门

原理:把sethc.exe粘滞键功能替换成cmd.exe的shell窗口,连续按5次shift键即可呼出cmd。

①粘滞键替换成cmd的基本应用

1、找到粘滞键应用所在的位置。

在C:/Windows/System32这个目录(系统进程的目录)下可找到粘滞键sethc这个应用程序(系统进程)。

2、备份要用到的文件

image-20240313214747952

image-20240313214756753

3、给要使用粘滞键的程序命名为sethc,但发现了这个问题

image-20240313215117376

查看该文件的权限:

右键cmd属性打开发现Administrators这个组的成员根本没有对该文件的完全控制权限。

image-20240313215125763

并且发现了只有TrustedInstaller这个系统管理员才有该完全控制权限:

image-20240313215156254

4、修改文件所属者

是因为想修改文件名时提示我们需要管理员权限才可改名,那么现在将我们的权限给到管理员。(修改文件所属者)

(使用命令行的shell窗口修改)

image-20240313215225182

5、复制sethc进程的文件,防止一下的操作出现问题

image-20240313215253098

6、修改文件的访问控制列表(ACL)

出现这种情况的原因是:由于刚刚已经将权限给到管理员,但管理员的权限始终未变化,所以还是不能修改文件名称(提高)。

image-20240313215307209

解决办法:

image-20240313215329245

image-20240313215334715

此时cmd和sethc都拥有了对相关文件的完全控制全:

image-20240313215418766

修改文件名称成功:(使用copy命令会显示程序被占用,无法重命名操作)

image-20240313215432648

7、测试

按五下shift键成功呼唤出cmd

image-20240313215448487

此时假如该设备设置了这种粘滞键的话就可以通过调出cmd窗口(管理员状态)进行用户的创建,并将该用户归入到管理员组当中,就可以实现没有用户信息即可登入设备的操作——粘滞键后门

粘滞键后门:本质是把注销界面中可以调出的应用切换程cmd(windows-shell)

image-20240313215504667

②放大镜后门(Magnify.exe)

1、备份文件

image-20240313215726606

2、修改文件所属者(由系统用户组改为administrators)

文件目录这里全写绝对路径,但依据当前环境是可以些相对路径的。因为cmd所在目录为系统目录,我们操作的环境也在系统目录上。

image-20240313215729603

3、修改文件的访问控制列表(权限)

image-20240313215732627

以下为效果图:

image-20240313215819424

4、覆盖文件

image-20240313215822501

5、测试

image-20240313215824545

③讲述人后门(Narrator.exe)

1、备份文件

image-20240313215958840

2、修改文件所属者(由系统用户组改为administrators)

image-20240313220002477

3、修改文件的访问控制列表(权限)

image-20240313220007663

以下为效果图:

image-20240313220011670

4、覆盖文件

image-20240313220116575

5、测试

image-20240313220119828

④补充:以脚本的方式实现

image-20240313220122225

  • 9
    点赞
  • 10
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值