关于克隆帐号
简单说明:
克隆帐号的原理简单的说是这样:在注册表中有两处保存了帐号的 SID相对标志符,一处是SAM\\Domains\\Account\\Users下的子键名,另一处是该子键的子项F的值中。这里微软犯了个不同步它们的错误,登陆时用的是后者,查询时用前者。当用admin的F项覆盖其他帐号的F项后,就造成了帐号是管理员权限但查询还是原来状态的情况。即所谓的克隆帐号。
具体的看这里:解剖安全帐号管理器(SAM)结构http://www.sandflee.net/cgi-bin/lb5000/topic.cgi?forum=1&topic=5973
明白原理后就可以手动或者用现成的工具克隆帐号了。
相关工具:
克隆ca.exehttp://www.netxeyes.org/CA.exe
检查克隆cca.exehttp://www.netxeyes.org/CCA.exe
手动克隆需要SYSTEM权限,用它 psu.exehttp://www.sandflee.net/down/show.asp?id=176&down=1
相关帖子:
工具克隆:ca和cca 请访问作者主页http://www.netxeyes.org/main.html
这里是摘录http://www.sandflee.net/cgi-bin/lb5000/topic.cgi?forum=1&topic=3374
psu用法:psu.exe提升为system权限http://www.sandflee.net/cgi-bin/lb5000/topic.cgi?forum=1&topic=5638
手动克隆:如何克隆管理员帐号http://www.sandflee.net/txt/list.asp?id=138
如何克隆管理员帐号的补充http://www.sandflee.net/txt/list.asp?id=139
常见问题和回答:
1,使用ca时,出现connect **.**.**.** ...Error是怎么会事?
答:ca和cca需要目标开放ipc$,请确认可以与目标建立ipc$。参见“关于ipc$和空连接”
2,使用ca时,出现“Processing....ERROR”是怎么会事?
答:这说明对方主机缺少文件msvcp60.dll,想办法传个过去放在系统目录下就可以了。
3,克隆过程没有错误,但cca没有显示该帐号克隆成功,无法使用被克隆的帐号。
答:这一般是因为对方主机是域控制器,注册表中sam结构不同,工具失效。暂时无法解决。
4,手动克隆无法访问注册表SAM键怎么办?
答:在命令行方式,可以使用psu工具获得SYSTEM权限,从而访问SAM键。详见上面说明。
在图形界面,运行regedt32.exe,找到SAM键并选中。“安全”子菜单栏里有一项“权限”,打开它。在里面设置administrator和SYSTEM一样有完全控制权限。关闭regedt32再打开,就可以访问SAM键了