Winlogon劫持记录3389密码小工具(开源代码) 's

admin 2017年4月22日12:39:43评论443 views字数 790阅读2分38秒阅读模式
摘要

文章作者:lovemfc
信息来源:邪恶八进制信息安全团队(www.eviloctal.com) 在得到system权限下,通常希望得到3389管理员密码,来进一步得到更多的信息,方便进一步的渗透。
gina木马比较不错,但是貌似win 2000少导出一个函数,用在win 2000下可能崩溃。
于是写了一个小工具,通过挂钩 msgina.dll WlxLoggedOutSAS 函数,记录登录帐户密码!
启动就用winlogon 通知包,当有3389,连上服务器时。新创建的 winlogon.exe 会在登录前加载,注册了 "Startup" 的dll,Hook 了函数,登录成功后,记录密码到 boot.dat 文件,并取消Hook。退出3389后,dll 文件即可删除。
详细代码及工具,见附件。
截图

理论上只要msgina.dll WlxLoggedOutSAS 前五个字节 为

文章作者:lovemfc
信息来源:邪恶八进制信息安全团队(www.eviloctal.com)

在得到system权限下,通常希望得到3389管理员密码,来进一步得到更多的信息,方便进一步的渗透。
gina木马比较不错,但是貌似win 2000少导出一个函数,用在win 2000下可能崩溃。
于是写了一个小工具,通过挂钩 msgina.dll WlxLoggedOutSAS 函数,记录登录帐户密码!
启动就用winlogon 通知包,当有3389,连上服务器时。新创建的 winlogon.exe 会在登录前加载,注册了 "Startup" 的dll,Hook 了函数,登录成功后,记录密码到 boot.dat 文件,并取消Hook。退出3389后,dll 文件即可删除。
详细代码及工具,见附件。
截图
Winlogon劫持记录3389密码小工具(开源代码)  's
理论上只要msgina.dll WlxLoggedOutSAS 前五个字节 为

mov edi,edi
push ebp
mov ebp,esp

就可以通过!
测试过 xp , 2003 。没有测试过 2000 。希望哪位朋友测试下,希望能做到服务器通杀!
有bug的Q我,343789385

WinlogonHack
一。执行install.bat 安装。
不用重启, 当有3389登上时,自动加载DLL,并且记录登录密码! 保存为boot.dat文件.
二。运行ReadLog.bat 移动密码文件到当前目录。查看吧~
三。执行Uninstall.bat,若 %systemroot%/system32/wminotify.dll 文件未能删除,那就重启再删了吧,润物细无声~~~

工具: WinlogonHack.rar (17 K)
代码: source.rar (11 K)

update:2008.1.17 2:39
Winlogon劫持记录3389密码小工具(开源代码)  's
HookMsginaMaker.rar(26 K)

Hookmsgina.dll
Hookmsgina.dll.rar(15 K)
修改的代码
source.rar(12 K)

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2017年4月22日12:39:43
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Winlogon劫持记录3389密码小工具(开源代码) 'shttps://cn-sec.com/archives/47048.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息