| 网站首页 | 资讯 | Hack | 漏洞 | 网管 | 编程 | 培训 | 品黑页 | 软件 | 论坛 | 动画 | 视频 | 经典 | 教学站 | 黑客点睛 | 
服务导航 我要发布 主力频道 空间域名 精华收集 服务器出租 黑客培训 光盘刻录 特色服务 解决方案 我要投诉
您现在的位置: 华夏黑客同盟 >> Hack >> 黑客入侵 >> 正文 用户登录 新用户注册
[图文]实现windows通用密码后门         ★★★ 【字体:
利用IAT hook实现windows通用密码后门
作者:clyfish 文章来源:华盟收集 点击数: 更新时间:2008-5-27

  windows有通用密码吗?

  去问比尔大叔吧。

  先不管是不是真的有,我们可以自己实现一个这样的后门。

  先简单介绍一下windows登陆过程中的一些过程。

  winlogon进程用gina.dll获取用户名和密码,通过LPC传给lsass进程。

  然后lsass进程调用默认认证包msv1_0.dll来验证密码的对错。

  而msv1_0则从SAM中获得用户的信息,包括密码的哈希。

  要实现这样一个后门,首先要找到登陆验证这一系列函数的最底层的一个,然后在那里做手脚。

  很明显,这个最底层的函数在lsass进程的msv1_0.dll模块中。

  lsass调用msv1_0.dll的是这个函数:

  代码:

msv1_0!LsaApLogonUserEx2

  LsaApLogonUserEx2 in MSDN

  那我们就应该调试lsass进程然后在msv1_0!LsaApLogonUserEx2下断点。

  这里我使用windbg和vmware并利用dbgsrv进行远程的用户态调试。

  http://blogs.msdn.com/spatdsg/archiv…27/507265.aspx

  上面Spat在blog中介绍了如何用dbgsrv调试(Debugging LSA via dbgsrv.exe)。

  在虚拟机(被调试端)运行

  代码:

dbgsrv.exe -t tcp:port=1234,password=spat

  然后在调试端运行

  代码:

windbg.exe -premote tcp:server=192.168.1.102,port=1234,password=spat

  然后选择附加lsass进程。

  但这里我们不能登陆之后再运行dbgsrv,那样dbgsrv就被关掉了,所以我利用windows的任务计划让dbgsrv开机就运行起来。

  虚拟机启动后,dbgsrv也起来了,然后用windbg连上并附上lsass进程。

  在下了断点msv1_0!LsaApLogonUserEx2后,让lsass继续运行。

  然后登陆,果然windbg断下来了。

  这个时候给大家介绍windbg的一个强劲的命令,那就是wt,它能所有的记录函数调用关系,一直记录到ret,具体用法请看windbg帮助。

  我猜wt是单步运行,所以很慢。

  但是wt输出的文本很多,太难看了,于是我写了个python脚本把wt的输出转成一个TreeCtrl,附图:

  

  大家注意看我鼠标点上的那个函数:ntdll!RtlCompareMemory。

[1] [2] 下一页

责任编辑:朱倩  联系方式  Email:朱倩
电话:51228163
  • 上一篇黑客:

  • 下一篇黑客:
  • (只显示最新5条。评论内容只代表网友观点,与本站立场无关!)
    姓 名:
    * 游客填写  ·注册用户
    主 页:
    评 分:
    1分 2分 3分 4分 5分
    评论内容:
    验证码: *
  • 请遵守《互联网电子公告服务管理规定》及中华人民共和国其他各项有关法律法规。
  • 严禁发表危害国家安全、损害国家利益、破坏民族团结、破坏国家宗教政策、破坏社会稳定、侮辱、诽谤、教唆、淫秽等内容的评论 。
  • 用户需对自己在使用本站服务过程中的行为承担法律责任(直接或间接导致的)。
  • 本站管理员有权保留或删除评论内容。
  • 评论内容只代表网友个人观点,与本网站立场无关。
  • 最新hack更新
    最新推荐资讯
    相关黑客
    Windows与Linux提权体验
    系统文件夹加密解密教程
    黑客示范攻入 Vista系统
    Windows常用密码破解
    Windows 密码轻易突破
    如何禁用Windows Update
    黑防鸽子再次免杀
    windows脚本入侵服务器
    系统下的远程堆栈溢出
    破解Windows加密保护
    最新会员软件
    最新推荐视频
    最新推荐动画

    Copyright @ 2005 77169.Net Inc. All rights reserved. 华夏黑客同盟 版权所有
    北京市电信通提供网络带宽

    mailto:webmaster@77169.net
    咨询QQ号:836982 / 59280880
    联系站长 QQ38588913
    热线电话: 86-10-67634029/676229433
    京ICP证041431号