燕郊网城论坛

阿宣 发表于 2008-1-8 01:01

3389服务帐户劫持原理

这里,我只做提醒,
一句话几可以了

挂钩 msgina.dll WlxLoggedOutSAS 函数挂钩
msgina.dll WlxLoggedOutSAS 函数

剩下的你自己随便写了

其实就登陆3389的时候,系统会自动加载DLL,并且记录登录密码的东西

[[i] 本帖最后由 阿宣 于 2008-1-8 01:04 编辑 [/i]]

苦命 发表于 2008-1-8 01:24

[em01]

星妖棂轩 发表于 2008-1-13 04:41

万一做了IP策略了呢?

阿宣 发表于 2008-1-14 21:02

监听到密码后,要是做了IP策略
可以把用LCX映射出去,就可以本地登陆了

星妖棂轩 发表于 2008-1-14 22:31

[quote]原帖由 [i]阿宣[/i] 于 2008-1-14 21:02 发表 [url=http://www.yanjiao.com/bbs/redirect.php?goto=findpost&pid=1076750&ptid=108317][img]http://www.yanjiao.com/bbs/images/common/back.gif[/img][/url]
监听到密码后,要是做了IP策略
可以把用LCX映射出去,就可以本地登陆了 [/quote][em17]

页: [1]

Powered by Discuz! Archiver Array  © 2007-2010 yanjiao.com