Vista漏洞验证 两分钟攻破登录密码

传言:首先在Vista上安装另外一个操作系统,接着是把Vista分区的Windows\System32\cmd.exe改名为Utilman.Exe,重新登录Vista后在登录界面按下“Win+U”组合键就会出现命令行,输入explorer就进入了系统。
根据对此方法原理的分析,我们认为使用WinPE盘也可以实现相应的目的。首先将Vista系统System32目录中的Utilman.Exe文件删除,由于Vista系统特有的保护措施,这里我们使用了两种删除方法。
第一利用超级巡警推出的“文件暴力删除工具(下载)”。运行程序后点击“添加文件”按钮选择Utilman.Exe,然后点击“暴力删除”按钮就可以完成删除操作(图1)。第二是利用WinPE盘启动系统后,利用WinPE系统的资源管理器命令,找到Utilman.Exe文件并进行删除操作。

图1
接着复制一个命令提示符文件(C:\Windows\system32文件夹中的CMD.exe),将它直接在C:\Windows\System32目录中改名为Utilman.exe。重新启动Vista系统。在出现Vista系统的登录界面后,按下“Win+U”组合键就会出现命令提示符窗口(图2)。

图2
现在,在命令提示符窗口中中输入explorer就可以进入Vista系统,这个时候获得的控制权限也是最高的。通过测试发现,此时我们可以直接控制菜单中的程序,打开各种文件,运行各种程序,总之就和正常使用电脑差不多,唯一的区别就是不具备存储权限,不能够对修改后的文件进行保存(图3)。不过在命令提示符窗口,利用net user命令可以创建新的系统管理员账户,利用新的管理员账户就可以登录到Vista桌面进行一切操作。


图3
漏洞原理分析
我们可以看到,整个操作之所以可以成功,是因为Utilman.exe文件被替换。我们知道微软的系统中,有很多帮助残障人士进行操作的功能,比如放大镜、粘滞键、阅读器等功能,而UtilMan.Exe正好就是这些辅助工具的管理器程序。
这些功能都能用专门的快捷键进行激活,当这些辅助功能的文件被替换后,Windows系统依然会按照默认的设定激活指定的文件,因此替换后的文件就会被成功被激活。由于这些辅助功能在用户未登录前就可以调用,这就导致了用户可以在登录界面中绕过登录密码验证,成功登录Vista系统。
漏洞防范临时解决方法
我们应该如何防范这个漏洞呢?此时,我们可以使用病毒常使用的映像劫持方法。直接将Utilman.exe文件进行劫持。只要以后用户使用到这个文件或者叫这个名字的文件都会运行我们指定的程序。
映像劫持操作的方法有很多,为了照顾普通用户的需要,我们可以从网上下载一款“Windows映像劫持利用程序”来进行操作(注意,该程序会被杀毒软件诊断为病毒)。程序运行后,按照程序的提示输入选项1,然后就可以根据向导进行设置。
设置完成选项1以后,首先输入需要劫持的文件名Utilman.Exe。接着输入镜像劫持的路径,大家最好设置到一个无关紧要的软件,我们这里设置的是记事本的路径。最后回车就可以完成相应的操作。
这样以后当用户在再按下“Win+U”组合键,准备启动名字叫Utilman.Exe文件的时候。系统就会根据映像劫持的设定,用劫持路径的文件来代替Utilman.Exe文件启动。由于其它的程序没有办法加载explorer,因此也就无法登录到系统的桌面。
总结
Vista系统的权限屏障被成功绕过,但是我们也看到Vista自身的安全措施,让用户在非法使用的过程中只能够打开文件而不具备对文件的存储权限。但是Vista系统老是出现这样低级的漏洞,不禁让用户感到害怕。当然,对于普通用户来说,这个漏洞也不是完全没有利用的价值。如果用户自己在忘记密码的时候,该方法不失为临时解决方案。

(0)

相关推荐

  • 如何重置建设银行App登录密码

    现在很多银行都推出了手机App,有些用户忘记了建设银行App登录密码,想知道如何重置,接下来小编就给大家介绍一下具体的操作步骤.具体如下:1. 首先第一步打开手机中的[建设银行]App,根据下图箭头所 ...

  • 1分钟破解Vista 系统登录密码,直接登录Vista系统

    做为系统管理员,如果忘记Vista登录密码,难道只能重装吗?当然不是,下面介绍两种破解方法希望对大家有所帮助。 请先将Vista安装盘放入光驱,重新启动计算机,在CMOS中进行设置以光驱启动。 1.当 ...

  • 破解Windows XP登录密码方法 (9种方法)

    WindowsXP的使用过程中如果你是一个很容易遗忘的人,那么一定不要忘记在第一次设置密码的同时创建一张可以恢复WindowsXP中的账户密码的启动盘,它可以让你免去格式化硬盘的烦恼。 从“控制面板” ...

  • 9种破解Windows XP登录密码的方法

    WindowsXP的使用过程中如果你是一个很容易遗忘的人,那么一定不要忘记在第一次设置密码的同时创建一张可以恢复WindowsXP中的账户密码的启动盘,它可以让你免去格式化硬盘的烦恼。 从“控制面板” ...

  • 9种忘记Windows XP登录密码的解决办法

    Windows XP的使用过程中如果你是一个很容易遗忘的人,那么一定不要忘记在第一次设置密码的同时创建一张可以恢复Windows XP中的账户密码的启动盘,它可以让你免去格式化硬盘的烦恼。 从“控制面 ...

  • 教你九种破解Windows XP登录密码的方法

    WindowsXP的使用过程中如果你是一个很容易遗忘的人,那么一定不要忘记在第一次设置密码的同时创建一张可以恢复 WindowsXP中的账户密码的启动盘,它可以让你免去格式化硬盘的烦恼. 步骤/方法 ...

  • 路由器登录密码被改后的恢复方法

    现代办公生活中越来越多的人使作无线网,不过很多人的无线网安全做的不够到位,经常会遇到无线网密码被人窃取的情况,也就是我们常说的蹭网,还有不少恶意的人连无线路由器的登录密码也会修改了,这时我们应该怎么办 ...

  • 阿里旺旺登录密码忘记不能登录怎么办

    打开桌面上的阿里旺旺应用软件,然后点击右下角的找回密码,如下图所示。 点击找回密码后跳转到淘宝安全中心页面,然后输入要找回阿里旺旺的用户名,这里就是淘宝账户名,然后点击下一步,如下图所示。 在验证身份 ...

  • 微信好友头像验证失败后无法登录怎么办

    是否也经历过微信好友头像验证,记不起好友头像,验证失败而无法登录的坑爹事儿.例如您新换了手机,或者删除后重装微信,如微信账号未绑定手机,那么需要进行好友头像验证(在随机给的一堆头像中挑出两个自己好友的 ...