<progress id="btth9"></progress>
<sub id="btth9"><thead id="btth9"><font id="btth9"></font></thead></sub>

<sub id="btth9"></sub>

      <big id="btth9"></big>

      <progress id="btth9"></progress>

      <big id="btth9"></big>

      win7系統下載
      當前位置: 首頁 > xp系統教程 > 詳細頁面

      詳細說明Windows登陸密碼的破解原理

      發布時間:2021-10-28 文章來源:xp下載站 瀏覽:

      Windows XP是美國微軟公司研發的基于X86、X64架構的PC和平板電腦使用的操作系統,于2001年8月24日發布RTM版本,并于2001年10月25日開始零售。其名字中“XP”的意思來自英文中的“體驗(Experience)”。該系統是繼Windows 2000及Windows ME之后的下一代Windows操作系統,也是微軟首個面向消費者且使用Windows NT5.1架構的操作系統。

        為確保文件使用的安全,使用Windows 的用戶恐怕都無一例外地使用了“用戶名”和“密碼”組合這種方法進行系統登錄。不過,在遺忘密碼的情況下,windows系統的大門便會對登錄者說“不”,令他們無法進入。這時候如何破解Windows登陸密碼呢?這里向你全面介紹了Windows登陸密碼破解的原理以及具體的操作和注意事項,讓我們開始逐一講述吧:

        Windows登陸密碼破解原理:

        windows的身份驗證一般最終都是在lsass進程,默認模塊是msv1_0.dll,而關鍵在其導出函數LsaApLogonUserEx2,

        本程序通過注入代碼到lsass進程hook LsaApLogonUserEx2,截取密碼。只要有身份驗證的過程,

        LsaApLogonUserEx2就會觸發,如ipc$,runsa,3389遠程桌面登陸等。

        程序對不同系統做了處理,在2000,2003,xp,vista上都可以截取,

        在2000,2003,xp中,通過UNICODE_STRING.Length 的高8位取xor key,如果密碼是編碼過的,則通過ntdll.RtlRunDecodeUnicodeString解碼,

        vista則通過AdvApi32.CredIsProtectedW判斷密碼是否編碼過,解碼用AdvApi32.CredUnprotectW。

        可以自己調試器掛lsass跑一下:)

        Windows登陸密碼破解之接口問題:

        HRESULT WINAPI DllInstall( BOOL bInstall, LPCWSTR pszCmdLine);

        這是本dll導出的一個函數原型,請不要被名字蠱惑了,這個程序是綠色的。

        這個函數內部并沒有做任何自啟動安裝的動作,沒有修改注冊表或系統文件。只是想選一個符合regsvr32調用的接口而已。

        第一個參數本程序沒用到,

        第二個參數請指定一個文件路徑(注意是UNICODE的),記錄到的數據將保存到這里(是Ansi的)。

        文件路徑可以像這樣 C:\x.log,

        也可以像\\.\pipe\your_pipename,\\.\mailslot\yourslot

        所以你可以自己寫loader來調用這個dll,讓dll截取到密碼時通過pipe或mailslot將數據發給你的程序。數據就是一個字符串(是Ansi的)

        Windows登陸密碼破解的測試:

        你可以不急著寫自己的loader來調用,用regsvr32作為loader來測試一下:(你可能需要關閉某些主動防御)

        regsvr32 /n /i:c:\xxx.log c:\pluginWinPswLogger.dll

        正常的話regsvr32彈出一個提示成功。

        這時候你可以切換用戶或鎖定計算機,然后重新登陸進去,這個過程密碼信息就被攔截下來了并保存到c:\xxx.log。

        然而只要了解本教程中的登錄密碼的破解原理,并提前做好準備,當再次遇到因忘記密碼而引發的尷尬事件時,便能夠利用它行使“芝麻開門”的功能,順利進入操作系統。


      Windows XP服役時間長達13年,產生的經濟價值也較高。2014年4月8日,微軟終止對該系統的技術支持,但在此之后仍在一些重大計算機安全事件中對該系統發布了補丁。

      日本不卡免费新一区二区三区