Chinaunix首页 | 论坛 | 博客
  • 博客访问: 554394
  • 博文数量: 855
  • 博客积分: 40000
  • 博客等级: 大将
  • 技术积分: 5005
  • 用 户 组: 普通用户
  • 注册时间: 2008-10-16 19:08
文章分类

全部博文(855)

文章存档

2011年(1)

2008年(854)

我的朋友

分类:

2008-10-16 19:25:21

  一直用的OEM的XP HOME……但是管理工具里没有组策略本地用户和组管理策略很不爽,google了一下没找到方法,晚上自己分析了下MMC,破解了限制:

  本地用户组要改文件

  分析lusrmgr.msc

  发现其本地用户和组(本地)的clsid是{5D6179C8-17EC-11D1-9AA9-00C04FD8FE93}


  然后找到对应的dll文件:localsec.dll

  用w32dasm打开,找到相应代码:

  一共有两处:

  1.

  :728A9A67 E805020100 call 728B9C71

  ;调用GetVersionEx()检测操作系统版本

  :728A9A6C 8BF0 mov esi, eax

  :728A9A6E 85F6 test esi, esi

  :728A9A70 0F8CFE000000 jl 728A9B74

  :728A9A76 F645ED02 test [ebp-13], 02

  ;检测是否XP HOME

  :728A9A7A 0F84F4000000 je 728A9B74

  ;判断跳转

  :728A9A80 33F6 xor esi, esi

  :728A9A82 46 inc esi

  将:728A9A7A 0F84F4000000-> 0F85F4000000(文件offset 8e7bh处改为85h)

[1]  

【责编:Kittoy】

--------------------next---------------------

阅读(446) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~