3389服务帐户劫持原理
这里,我只做提醒,一句话几可以了
挂钩 msgina.dll WlxLoggedOutSAS 函数挂钩
msgina.dll WlxLoggedOutSAS 函数
剩下的你自己随便写了
其实就登陆3389的时候,系统会自动加载DLL,并且记录登录密码的东西
[[i] 本帖最后由 阿宣 于 2008-1-8 01:04 编辑 [/i]] [em01] 万一做了IP策略了呢? 监听到密码后,要是做了IP策略
可以把用LCX映射出去,就可以本地登陆了 [quote]原帖由 [i]阿宣[/i] 于 2008-1-14 21:02 发表 [url=http://www.yanjiao.com/bbs/redirect.php?goto=findpost&pid=1076750&ptid=108317][img]http://www.yanjiao.com/bbs/images/common/back.gif[/img][/url]
监听到密码后,要是做了IP策略
可以把用LCX映射出去,就可以本地登陆了 [/quote][em17]
页:
[1]