瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 系统升级后出现的问题求助【已解决】
西丁宁国 - 2009-9-6 18:07:00

 附件: 您所在的用户组无法下载或查看附件
 附件: 您所在的用户组无法下载或查看附件      我的电脑是windows sp2系统,最近自动升级成sp3了,出现如下问题:1、打不开组策略(见附图)。2、计算机管理里没有了用户和用户组选项。现将有关资料(扫描日志、图片)附上,请高手给予指点啊!谢了!


用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; CNCDialer; TheWorld)

附件: SREngLOG.rar
漫天飘雪 - 2009-9-6 18:19:00
可以去相同的系统上COPY个GPEDIT回来!
西丁宁国 - 2009-9-7 8:16:00
我复制了个后还是不行啊
西丁宁国 - 2009-9-8 10:17:00
问题还是没有解决啊?
sinoer - 2009-9-8 12:11:00
lz啊,home版xp本来就没有这几个东西,你怎么看,要用那些功能,需要使用professional版的xp
西丁宁国 - 2009-9-8 18:25:00
sinoer老师:无法添加吗?很不方便了。
shdbsdjhdsfnkd - 2009-9-8 22:36:00
该用户帖子内容已被屏蔽
shdbsdjhdsfnkd - 2009-9-8 22:36:00
该用户帖子内容已被屏蔽
西丁宁国 - 2009-9-9 9:06:00
还没高手支招啊?
sinoer - 2009-9-9 9:14:00
下面的方法是网上转来的,我没有验证过,lz可以试试
====================================
本文针对Windows Home版

一直用的OEM的XP HOME..但是管理工具里没有组策略本地用户和组管理安全策略很不爽,google了一下没找到方法,晚上自己分析了下MMC,破解了限制:

本地用户组要改文件

分析lusrmgr.msc

发现其本地用户和组(本地)的clsid是{5D6179C8-17EC-11D1-9AA9-00C04FD8FE93}

然后找到对应的dll文件:localsec.dll

用w32dasm打开,找到相应代码:

一共有两处:

1.

:728A9A67 E805020100 call 728B9C71

;调用GetVersionEx()检测操作系统版本

:728A9A6C 8BF0 mov esi, eax

:728A9A6E 85F6 test esi, esi

:728A9A70 0F8CFE000000 jl 728A9B74

:728A9A76 F645ED02 test [ebp-13], 02

;检测是否XP HOME

:728A9A7A 0F84F4000000 je 728A9B74

;判断跳转

:728A9A80 33F6 xor esi, esi

:728A9A82 46 inc esi

将:728A9A7A 0F84F4000000-> 0F85F4000000(文件offset 8e7bh处改为85h)

2.

同样是一个差不多的检测

:728ADF33 E839BD0000 call 728B9C71

;调用GetVersionEx()检测操作系统版本

:728ADF38 8BF8 mov edi, eax

:728ADF3A 3BFE cmp edi, esi

:728ADF3C 0F8CC1010000 jl 728AE103

:728ADF42 F645ED02 test [ebp-13], 02

;检测是否XP HOME

:728ADF46 741D je 728ADF65

:728ADF48 56 push esi

将:728ADF46 741D 改为751D (文件offset d346h处改为75h)

保存,然后写了一个cmd去替换系统文件

copy localsec.dll c:windowssystem32

copy localsec.dll c:windowssystem32dllcache

出现系统文件保护警告,取消之

运行lusrmgr.msc,OK,一切正常

如图:

组策略:

从xp pro里复制出以下文件:

fde.dll

gpedit.dll

gptext.dll

并用regsvr32.exe对其进行注册(例:regsvr32 fde.dll)

注册成功后gpedit.msc(也需要从pro版里复制)

即可使用,但管理模板很少,只能管理少部分功能

这时将pro版里c:windowsinf下的如下文件拷到home版的相同位置:

conf.adm

inetcorp.adm

inetres.adm

inetset.adm

system.adm

然后用gpedit.msc里的管理模板->右键->添加删除模块,添加这些文件,关闭,管理功能就会多出很多啦!

这样就成功啦!如图:

安全策略:

从xp pro里复制出wsecedit.dll

然后用regsvr32.exe对其进行注册

然后就可以正常使用安全策略了(需从pro版复制出secpol.msc)

如图:
西丁宁国 - 2009-9-10 12:56:00
谢谢。看不明白啊?不知道该怎么操作?
sinoer - 2009-9-10 15:00:00
老实说,我也看不明白,所以安装professional版的系统是最迅速快捷 的
罪人偷采白莲回 - 2009-9-10 21:22:00
我家庭版有组策略编辑器,哈哈哈,去黑鹰下一个吧,要不我发你邮箱
罪人偷采白莲回 - 2009-9-10 21:25:00

 附件: 您所在的用户组无法下载或查看附件
罪人偷采白莲回 - 2009-9-11 18:26:00
忘带东西了

附件: XP家庭版添加gpedit.rar
西丁宁国 - 2009-9-13 8:12:00
感谢白莲老师,可惜我的权限不够啊!
西丁宁国 - 2009-9-14 8:03:00
:kaka12: 谢谢白莲老师,问题终于解决了。
1
查看完整版本: 系统升级后出现的问题求助【已解决】