瑞星卡卡安全论坛

首页 » 技术交流区 » 系统软件 » [原创+转载]关于一个重大的漏洞
电脑疯狂高手 - 2008-7-21 17:26:00
Vista专有的
必须安装双系统
安装XP+Vista双系统的用户越来越多,不过总有些马大哈们会忘记Vista账户密码。由于Vista采用比XP更为严格的登录认证,如果遗忘登录密码,我们是很难进入系统的。不过,微软在登录界面有一个粘滞键漏洞,可以用它来进入Vista。
  粘滞键漏洞是指我们在登录界面按五下Shif启动粘滞键(系统目录下的sethc.exe),因此我们可以在XP下用cmd.exe替换sethc.exe启动命令提示符,然后利用命令提示符进入Vista重置账户密码。
  这里双系统假设为C盘为XP,D盘为Vista。
  第一步:进入XP系统后打开d:\windows system32,右击sethc.exe选择“属性”打开属性设置窗口,单击“安全”标签,接着单击“高级”。
  第二步:在高级属性安全设置窗口切换到“所有者”标签,在所有者列表选择当前XP登录账户,然后单击“应用”并依次关闭所有窗口。
  由于Vista的安装分区是NTFS格式,我们只有在XP下更改sethc.exe文件所有权后才能进行替换操作。如果属性窗口没有“安全”标签。需要打开资源管理器,单击“工具→文件夹选项”,在打开的窗口去除“使用简单文件夹共享(推荐)”前的勾选。
  第三步:同上再次打开sethc.exe的属性窗口并切换到“安全”标签,单击“添加”,把当前XP账户添加到“组或用户名称”列表,同时将该账户对sethc.exe的完全控制权限设置为“允许”。然后启动命令提示符输入下列命令进行替换操作:
  Rename d:\windows\system32\sethc.exe sethc1.exe(把粘滞键程序改名为sethc1.exe)
  Copy d:\windows\system32\cmd.exe d:\windows\system32\sethc.exe(复制命令提示符为sethc.exe)
  第四步:重启电脑登录Vista,在Vista登录界面按五下Shift启动粘滞键,这时启动的就是命令提示符界面,输入Explorer.exe启动桌面。成功加载文件后我们就可以看到开始菜单,这里是以系统内置SYSTEM账户启动的桌面(可以在开始菜单用户图标下看到)。


当然,不用担心被病毒利用

我是三系统(狠吧)
是XP+Vista+2000
XP用于日常生活
Vista用于紧急事件
2000用来存放私人文件
XPC盘
2000E盘
VistaD盘
F盘备用


加密:
开始CMOS密码

选择系统界面(只显示Vista和2000,如何做到后面讲)
XP无密码
2000两层密码
Vista一层密码


随着电脑硬件价格的不断下跌,笔者的“老爷机”通过升级终于又重振雄风,也跑上了三系统(Windows XP和Windows 2000和Windows Vista)。由于电脑放在宿舍里,自然也就成了“公共产品”,但Windows XP系统没设密码,很容易出危险,又不能设密码(密码太多记不住)!冥思苦想,终于笔者想到了一个绝佳的方法,下面笔者就来介绍一下。
    首先,找到引导信息文件(Boot.ini),由于它是隐藏的,我们可以选择“资源管理器”,选择“工具”菜单中的“文件夹选项”,在“查看”选项中取消勾选“隐藏受保护的系统文件”复选框,再在“隐藏文件和文件夹”中勾选“显示所有文件和文件夹”复选框。这样就去掉了隐藏属性,在C盘中可以看到Boot.ini文件了。

[boot loader]timeout=30default=multi(0)disk(0)rdisk(0)partition(2)WINDOWS
[operating systems]multi(0)disk(0)rdisk(0)partition(2)
WINDOWS="Windows XP" /fastdetectc:="Windows 2000" /fastdetectc:="Windows Vista"



    下面笔者就简单说明一下,timeout=30指的是启动时出现选择菜单的时间,即系统启动引导菜单后用户没有进行任何操作时,进入默认的操作系统所用的时间,默认设置是30秒,可以随便更改,如果改成0,那么就不会出现选择菜单,直接进入默认系统(这里是Windows XP),如果现在我不想别人进入我的Windows 2000系统,那么修改这个Boot.ini文件就可实现。首先把timeout设为4秒,接着把等号后面的Windows XP删除。当启动时,别人只会看见Windows 2000和 Vista两行,Windows XP实际上有的,只是看不见而已。谁能想这时候只需按两下向下的光标键即可进入XP?因为等待时间仅设为短短的四秒!一眨眼,系统就直接进入了Windows 2000或 Vista。

(原创用蓝色标注)
(本贴用常用的系统XP发布)

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
▄︻┻┳ - 2008-7-21 21:47:00

:default6:
lovert - 2008-7-21 22:05:00
:default69:
顶!!
果冻·布丁 - 2008-7-21 22:46:00
秀机器吗:default7: 就算再好的机器你那装法也坏硬盘的,只是时间问题
1
查看完整版本: [原创+转载]关于一个重大的漏洞