数据读取中...
 您当前位置:惠州维修 -> 网络-> 黑客技术交流 文章搜索:  
绕开系统“组策略”限制!
作者:转载 来源:惠州维修
日期: 2006-11-19
放大字体显示 缩小字体显示 打印文章 推荐给朋友

绕开系统“组策略”限制!

 

在一系统中,由于该系统应用了“组策略”的“只允许运行许可程序”的限制功能,使得未经许可的程序无法运行, 弹出提示信息:本次操作由于这台计算机的限制而被取消。请与您的系统管理员联系。

接下来就是想方法,如何绕开这个限制。。。嘿嘿。。。

那么,我们如何绕开这个限制,达到任意运行我们指定的程序呢?
思路是这样的:
    1、 既然这里开启了“只允许运行许可程序”的限制功能,那么,该系统中就必定存在着一个或多个允许运行的许可程序!!!  这样的话,我们可以通过修改文件名来“欺骗”组策略达到绕行的目的;但这一个或多个的许可运行程序是那些呢? 我们如何判断他们是允许运行的许可程序呢? 嘿嘿。。这个法子不也是挺简单的吗? 那该系统主人就不用玩其他程序了吗? 比如游戏程序、记事本程序、任务管理器、QQ、IE浏览器、、、 等等。。 我们通过获取他们的属性就可以知道他们的程序文件名。

     2、原意在测试这些组策略功能时,是用SOFTICE调试的,想以此绕过系统的限制,通过跟踪发现,该限制功能是通过枚举读取注册表中的许可运行程序的列表,逐一比较是否在允许运行的许可程序范围内、、、 那么,我们可以通过 思路1 的方式,运行一个针对该限制编写的程序,通过修改许可的运行程序列表来达到运行指定程序的目的!


具体修改过程:

    将 绕开“组策略”的小程序的文件名修改为,taskmgr.exe (这里需要根据你的系统来定,我这里测试时拿这个作例) , OK ,可以运行,并打开以下的程序界面。。。

绕开“组策略”的小程序运行后的提示内容:

Cracked Gpedit Protect v1.0 by skyXnet@tom.com

Usage:
     Enter  Run FileName , Example: QQ.exe

Please enter Run FileNname: regedit.exe

// 输入需要运行的文件名,这里为注册表编辑器
List 1  Run FileName: cmd.exe

//  原许可运行的程序列表1的值, cmd.exe

Set List 1 Allow Run FileName as: regedit.exe

// 修改后的值为regedit.exe

然后,我们就可以运行原来禁止使用的注册表编辑程序了! OK ! 测试通过!

文章页数:[1] 
帮助你我他: 1.我有问题请教 2.我要投稿>>>
更多相关资料搜索:
热点文章
最新文章
相关文章
版权申明:除部分特别声明不要转载,或者授权本站独家播发的文章外,大家可以自由转载本站的原创文章,但原作者和来自本站的链接必须保留(非本站原创的,按照原来自一节,自行链接)。文章版权归本站和作者共有。
转载要求:转载之图片、文件,链接请不要盗链到本站,且不准打上各自站点的水印,亦不能抹去本站水印。
特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有。
发表评论  打印  刷新  推荐给朋友  返回顶部  关闭

网上大名: