查看: 3747|回复: 35
收起左侧

[系统] 求助公司的二货把系统的admin帐户在组策略中禁止了

  [复制链接]
飞飞怕冷
发表于 2016-1-4 13:07:01 | 显示全部楼层 |阅读模式
现在无法登录,无法进入安全模式。无法进入带命令的安全模式,有光盘启动能进PE。求解决!
@空思心绪
@ctrlz2z
@YSJ
@88sad88
@紫影
@xljbxx
@s22962000

评分

参与人数 1人气 +1 收起 理由
子午卯酉 + 1 淡定

查看全部评分

nttwqz
发表于 2016-1-4 13:32:20 来自手机 | 显示全部楼层
嗯!爽死,不错,很不错!可喜可贺!










既然能进WinPE,清除密码的工具能新建管理员账户,进入再将用账户解锁就行了
飞飞怕冷
 楼主| 发表于 2016-1-4 13:36:36 | 显示全部楼层
nttwqz 发表于 2016-1-4 13:32
嗯!爽死,不错,很不错!可喜可贺!

试过了无法创建账户
villana
头像被屏蔽
发表于 2016-1-4 13:46:52 | 显示全部楼层
能进PE一切就不是问题,,可以试着利用一个后门

进PE复制一份cmd.exe改名为sethc.exe,将原来的sethc.exe改名作为备份。权限自己搜索怎么设置。

重启,在登陆界面处狂按shift,会出现一个SYSTEM账户的命令提示符。

键入命令net user administrator /active:yes,admin账户成功开启。

还可以进PE利用Secedit直接编辑安全数据库,不过比较麻烦,但成功率是100%。

xljbxx
发表于 2016-1-4 13:59:26 | 显示全部楼层
没玩儿过组策略。按4楼说的试试
飞飞怕冷
 楼主| 发表于 2016-1-4 14:37:52 | 显示全部楼层
villana 发表于 2016-1-4 13:46
能进PE一切就不是问题,,可以试着利用一个后门

进PE复制一份cmd.exe改名为sethc.exe,将原来的sethc.ex ...

在system32目录没找到sethc.exe
/%systemroot%/system32/dllcache中也没有sethc.exe
villana
头像被屏蔽
发表于 2016-1-4 14:44:26 | 显示全部楼层
飞飞怕冷 发表于 2016-1-4 14:37
在system32目录没找到sethc.exe
/%systemroot%/system32/dllcache中也没有sethc.exe

没有sethc无所谓,复制一份cmd命名为sethc
飞飞怕冷
 楼主| 发表于 2016-1-4 15:09:12 | 显示全部楼层
villana 发表于 2016-1-4 14:44
没有sethc无所谓,复制一份cmd命名为sethc

无效,刚出现xp图标时屏幕一闪主机就自动重启了
villana
头像被屏蔽
发表于 2016-1-4 15:11:52 | 显示全部楼层
飞飞怕冷 发表于 2016-1-4 15:09
无效,刚出现xp图标时屏幕一闪主机就自动重启了


也就是说改了文件就无限重启?那没办法了,公司可能有其它预防措施,把文件改回来老老实实用受限账户吧。或者请网管吃饭。
jasake
发表于 2016-1-4 16:36:31 | 显示全部楼层
进pe,挂载sam,或者原版系统同名文件来覆盖,注意备份以防万一
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-23 09:07 , Processed in 0.131371 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表