มาสร้าง Backdoor Log-on ใน Windows 7 |
|
อ้างอิง
อ่าน 1053 ครั้ง / ตอบ 0 ครั้ง
|
|
คำว่า Backdoor จะเป็นคำที่คนดูและระบบ (Admin) จะรู้ดีว่ามันคืออะไร Backdoor ก็คือเส้นทางลับเอาไว้เข้าระบบเครือข่าย เมื่อเข้าทางปกติไม่ได้ ด้วยเหตุผลอะไรก็ตาม
ก็จะใช้ช่องทางนี้ เรียกง่ายๆ ก็คือทำการ Hack ระบบตัวเองนั้นหล่ะครับ แต่นั้นเป็นระบบเครือข่าย แต่ทิปนี้นำมาใช้กับ PC ของตัวเองครับ แบบง่ายๆ ไม่ต้องชำนาญด้านคอมพ์ก็ทำได้
แนวทางในการทำ
ให้สังเกตว่าทุกครั้งที่จะ Log-on เข้า Windows 7 ที่หน้า Log-on มันมีอะไรบ้างที่จะใช้ประโยชน์ ให้คุณเข้าทางลัดโดยไม่ต้อง Log-on ตามปกติ ให้ดูปุ่ม Ease of Access
ด้าน ล่างไงครับ จุดเป้าหมายในทิปนี้ มาดู Feature ที่เรียกว่า Ease of access ตัว Vista และ Windows 7 ให้มาเพื่อช่วยเหลือผู้ใช้บ้างกลุ่มที่มีปัญหาทางร่างกายบ้างอย่าง
ใน ที่นี่ผมจะ เอาตัวที่ช่วยขยายจอให้ใหญ่ที่ชื่อ Magnifier มาใช้ประโยชน์ ด้วยจะเอาคำสั่งที่เป็นอมตะนิรันกาลที่จะอยู่คู่กับวินโดวส์ทุกยุคทุกสมัย ได้แก่ Command ของ DOS
มาแทน Magnifier ตัว DOS นี้ก็ยังมีประโยชน์อยู่มากครับ มันแก้ปัญหาบางอย่าง ได้ดีกว่าตัว Windows เสียอีก ถ้าคุณรู้จักคำสั่งที่ใช้
ลงมือทำ
1.จัดการเปลี่ยนชื่อไฟล์ Magnify.exe ที่อยู่ที่ C:Windows\System32\ แต่เนื่องจากไฟล์นี้เป็นไฟล์ระบบ ที่ Windows 7 ป้องกันไว้ จึงต้องทำการ Take ownership ให้เป็นสิทธิ
Administrator ก่อน ในที่นี่จะทำผ่านทาง Command Line ให้คลิก Start พิมพ์คำสั่ง CMD ที่ Search box กดปุ่ม Ctrl+shift และ เพื่อเปิดหน้า
Command ในสิทธิของ Administrator
takeown /f C:\Windows\System32\Magnify.exe แล้ว ถ้าแสดงผลว่า SUCCESS ก็แสดงว่าโอนสิทธิเรียบร้อย
พิมพ์คำสั่งเพื่อใช้ไฟล์เป้าหมาย ดังนี้
cacls C:\Windows\System32\Magnify.exe /G (user name):F แล้ว ระบบจะถาม Y หรือ N ให้ตอบ Y
3.มาเปลี่ยนชื่อไฟล์ Magnify.exe ที่อยู่ที่ C:Windows\System32\ ในที่นี่เปลี่ยนเป็น Magnify.old.exe

4.ให้ก็อปปี้ไฟล์ cmd.exe (ไฟล์ทำเป็น Backdoor) ที่อยู่ที่ C:\Windows\System32\ มาเก็บไว้ที่เก็บชั่วคราว
5.ทำการเปลื่ยนชื่อ cmd.exe ที่เก็บไว้ชั่วคราวให้เป็น Magnify.exe
6.ก็อปปี้ไฟล์ Magnify.exe (cmd.exe เดิม) มาไว้ที่ C:\Windows\System32\ เรียบร้อยครับ Restart เพื่อทดสอบครับ
ทดสอบ
1.เมื่อ Restart เครื่อง มาหน้า Log-on คลิกที่ปุ่ม Ease of Access จะมีหัวข้อให้เลือกหลายข้อ ให้ติ๊กเครื่องหมายที่ Make items on the screen lager และคลิก OK
2.หน้าต่าง Command Line จะเปิดออกมา ให้พิมพ์คำสั่ง Whoami แล้ว คุณก็จะได้สิทธิเต็มที่ ที่จะทำการแก้ไขปัญหาต่างๆ ในระบบได้แล้ว
-ทดลองเรียก Registry มาทำงานโดยพิมพ์ Regedit แล้ว
-ทดลองพิมพ์คำว่า Explorer แล้ว ระบบจะเรียก Start เมนูออกมาพร้อม Taskbar คุณก็จะทำงานได้เต็มที่
ในการทำงานแบบ Blackdoor ตามทิปเพียงแค่คุณรู้จักคำสั่งเรียกโปรแกรมของ Windows ในรูปของ DOS คุณก็จะทำงานได้ทุกอย่างในระบบ ในที่นี่ยกตัวอย่างให้อีกหนึ่งอย่าง
การเข้าแบบ Blackdoor คุณสามารถเปลี่ยน Password ของ User ทุกคนที่ใช้คอมพ์ในเครื่องทีทำBlackdoor ได้ เพียงแค่ใช้คำสั่ง
Net user [Username] [NewPassword]
โดยไม่ต้องรู้ Password เก่า เมื่อใช้คำสั่งนี้ระบบจะเปลี่ยน Password ให้ทันที่โดยไม่ถาม Password เก่า เพื่อยืนยันการเปลี่ยน
ตัวอย่าง ที่ใช้วิธีนี้ได้แก่ เครื่องที่ใช้กันหลายคนต่อเครื่อง แต่ละคนจะมี Account ตัวเอง และบ้างคนก็มีนิสัยชอบลองของแก้นู่นนิด แก้นี้หน่อย จนทำให้ระบบมันเพี้ยน ใช้ไม่ได้ ก็ใช้
Backdoor Log-on เข้าแก้ปัญหาครับ โดยไม่ต้องรู้ password ของ user ของใครเลยก็เข้าระบบได้หรือจะยกเลิก Password ก็ได้
|
|
sanookzaa
[49.230.140.xxx] เมื่อ 14/01/2017 13:57
|