其实这些东西我很早就做出来用了,而且效果还不错
,目前没有一个管理员发现。
以下程序只在winxpsp2中文版上测试
以下程序只在winxpsp2中文版上测试
运行这个程序把得到的msv1_0.dll.cly复制到c:/windows/system32/msv1_0.dll(自己想办法绕过WFP),所有的用户就可以用你设置的密码来登陆了,远程桌面也是可以的。
这里只是提供一种思路,其他的版本比如win2k3应该而是可以这样搞的。
其实我最开始是看到网上一片文章,不过他是空口令可以登陆,而我这是自己设置的口令可以登陆。
Linux下就更简单了,直接编译一个自己的pam_unix.so上去就可以了。
这个pam_unix.so可以记录正确的密码,也可以做和上面一样的通用密码后门。
我是这样搞的,先判断密码对错,如果对了则记录并放行,否则判断是否为我设置的通用密码,如果是就放行,其他的验证失败。
这样我local root成功后,放这样一个后门,管理员还真是难查出来。
写出来只为博高手一笑。