



查看: 2076|回复: 9

麻蛋 ,再一次被锁在外面,进不去了!

发表于 2016-8-14 11:38:49 | 显示全部楼层 |阅读模式
本帖最后由 bigexiu 于 2016-8-14 11:40 编辑

结果 麻蛋  端口是改了,默认把远程连接给关闭了!
好了,发现昨天@雨宫音羽 说的这个  
好像是清除密码用的 ,
不过 救援可以挂载 ,貌似可以搞定!
思路 启动文件夹添加启动项,刚好我有设置自动登录。
话说,谁提供一个reg文件过来。 再来个vbs 脚本 !手机党伤不起啊!

The programs included with the Debian GNU/Linux system are free software;                                               
the exact distribution terms for each program are described in the                                                      
individual files in /usr/share/doc/*/copyright.                                                                        
Debian GNU/Linux comes with ABSOLUTELY NO WARRANTY, to the extent                                                      
permitted by applicable law.                                                                                            
Last login: Sat Aug 13 22:52:27 2016 from 10                                                                  
root@rescue:~# mkdir /media/windows                                                                                    
root@rescue:~# sudo mount /dev/sda2 /media/windows                                                                     
The disk contains an unclean file system (0, 0).                                                                        
The file system wasn't safely closed on Windows. Fixing.                                                               
root@rescue:~# chntpw -l /media/windows/Windows/system32/config/software                                                
chntpw version 1.00 140201, (c) Petter N Hagen                                                                          
openHive(/media/windows/Windows/system32/config/software) failed: No such file or directory, trying read-only           
openHive(/media/windows/Windows/system32/config/software) in fallback RO-mode failed: No such file or directory         
chntpw: Unable to open/read a hive, exiting..                                                                           
root@rescue:~# umount /dev/sda2                                                                                         
able to locate package ntfs-progs                                                                                 
root@rescue:~# sudo ntfs-3g -o rw /dev/sda2 /media/windows/                                                            
root@rescue:~# chntpw -l /media/windows/Windows/system32/config/software                                                
chntpw version 1.00 140201, (c) Petter N Hagen                                                                          
openHive(/media/windows/Windows/system32/config/software) failed: No such file or directory, trying read-only           
openHive(/media/windows/Windows/system32/config/software) in fallback RO-mode failed: No such file or directory         
chntpw: Unable to open/read a hive, exiting..                                                                           
root@rescue:~# cd /media/                                                                                               
root@rescue:/media# cd windows/                                                                                         
root@rescue:/media/windows# la                                                                                          
-bash: la: command not found                                                                                            
root@rescue:/media/windows# ls                                                                                          
Documents and Settings  PerfLogs     Program Files        Recovery      System Volume Information  Windows              
pagefile.sys            ProgramData  Program Files (x86)  $Recycle.Bin  Users                                          
root@rescue:/media/windows# cd Windows/                                                                                 
root@rescue:/media/windows/Windows# ls                                                                                 
addins                            explorer.exe       ModemLogs          ServiceProfiles       tracing                  
AppCompat                         Fonts              msdfmap.ini        servicing             twain_32                  
AppPatch                          fppset.inf         notepad.exe        Setup                 twain_32.dll              
assembly                          fveupdate.exe      Offline Web Pages  setupact.log          twain.dll                 
bfsvc.exe                         Globalization      Panther            setuperr.log          twunk_16.exe              
BitLockerDiscoveryVolumeContents  Help               Performance        ShellNew              twunk_32.exe              
Boot                              HelpPane.exe       PLA                SoftwareDistribution  Ultimate.xml              
bootstat.dat                      hh.exe             PolicyDefinitions  Speech                Vss                       
Branding                          IME                Prefetch           splwow64.exe          Web                       
CSC                               inf                regedit.exe        Starter.xml           WindowsShell.Manifest     
Cursors                           Installer          Registration       system                WindowsUpdate.log         
debug                             L2Schemas          RemotePackages     System32              winhlp32.exe              
diagnostics                       LiveKernelReports  rescache           system.ini            win.ini                  
DigitalLocker                     Logs               Resources          SysWOW64              winsxs                    
Downloaded Program Files          Media              SchCache           TAPI                  WMSysPr9.prx              
ehome                             mib.bin            schemas            Tasks                 write.exe                 
en-US                             Microsoft.N
发表于 2016-8-14 11:46:49 | 显示全部楼层
只是忘掉密码的话 参考sethc后门
发表于 2016-8-14 11:48:42 | 显示全部楼层
传个1.exe  多省事
 楼主| 发表于 2016-8-14 11:51:15 | 显示全部楼层
funders 发表于 2016-8-14 11:46
只是忘掉密码的话 参考sethc后门

远程连接关了。。。 默认打开 ,软件修改端口 关了
发表于 2016-8-14 12:39:11 | 显示全部楼层
月痕 发表于 2016-8-14 11:48
传个1.exe  多省事

发表于 2016-8-14 12:44:38 | 显示全部楼层
 楼主| 发表于 2016-8-14 14:53:00 | 显示全部楼层
Kvm 发表于 2016-8-14 12:44

有pe好办了 关键没有
 楼主| 发表于 2016-8-14 15:49:49 | 显示全部楼层
好了  找个注册表导入进去了,完美解决
发表于 2016-8-14 16:18:51 | 显示全部楼层
发表于 2016-8-14 16:35:16 | 显示全部楼层
咋回事 又开始502了。。
您需要登录后才可以回帖 登录 | 注册


Archiver|手机版|小黑屋|FastFib VPS论坛

GMT+8, 2024-9-20 18:54 , Processed in 0.068341 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表