<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Chinadu&#039;s Blog &#187; 搜狗拼音</title>
	<atom:link href="http://www.4shell.org/archives/tag/%e6%90%9c%e7%8b%97%e6%8b%bc%e9%9f%b3/feed" rel="self" type="application/rss+xml" />
	<link>http://www.4shell.org</link>
	<description>关注网络安全</description>
	<lastBuildDate>Fri, 10 Feb 2012 03:53:40 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>关于搜狗拼音输入法提权的应用</title>
		<link>http://www.4shell.org/archives/1345.html</link>
		<comments>http://www.4shell.org/archives/1345.html#comments</comments>
		<pubDate>Tue, 22 Dec 2009 11:48:24 +0000</pubDate>
		<dc:creator>Chinadu</dc:creator>
				<category><![CDATA[技术文章]]></category>
		<category><![CDATA[提权]]></category>
		<category><![CDATA[搜狗拼音]]></category>

		<guid isPermaLink="false">http://www.4shell.org/archives/1345.html</guid>
		<description><![CDATA[朋友提权上遇到困难，2003系统，常规方法都无效。能访问的目录只有网站目录和C:Program Files。所以我仔细看了下Program Files的所有文件夹，搜狗输入法的目录( C:Program FilesSogouInput4.3.0.3315 )是唯一一个有权限写入编辑的目录。那么替换里面的执行文件就是目前唯一方法了。 乍看这目录，显然自动升级程序 pinyinup.exe 应该是首选，在自己机器上测试了一下，用计算器替换了源文件，不过等了半天不运行，重启也一样。虽然肯定会运行，但还是希望有更有效率的方法。仔细看了一 下，每次启动系统后，搜狗的ImeUtil.exe 都会启动，那就替换它了，结果肯定是成功的。但感觉不够，越多可换的就越好。让效率达到最高。这时觉得这种简单的事情应该有人已经做过了，百度一下取取 经，不出所料，已经有人这么做过了，这位仁兄替换的也是PinyinUp.exe，但这样就满足了，没有继续了。 除了imeutil.exe ， pinyinup.exe 之外还有几个DLL文件。肯定是要加载的。找了popup.dll下手，做好的popup.dll 替换了原先的，重启测试，执行了。如果替换3个的话，我想达到效果的速度会快一些 做了个imeutil.exe 和 popup.dll ，供懒人使用，建议替换之前先备份原文件，达到目的后恢复原状。成功执行的话会在系统中添加一个管理员，用户名和密码都是sunwear 附件地址：sogou.rar 相关文章2010年08月26日 -- xp_hello.dll(sa) 提权2010年04月23日 -- rar.exe在提权中的妙用2010年04月20日 -- 沙盒提权的小tips2010年01月31日 -- 瑞星本地提权通杀利用代码2009年08月5日 -- Serv-U FTP Server v8 本地提权2009年07月23日 -- 针对Dbowner权限下的提权脚本(转)2009年05月14日 -- 关于html本地权限问题2008年10月16日 -- Windows XP 核心驱动 AFD.sys 本地权限提升漏洞分析(MS08-066)2008年10月10日 -- 提权的一些小集合2007年12月10日 -- sa 无xp_cmdshell下提限又一简单方法]]></description>
			<content:encoded><![CDATA[<p>朋友提权上遇到困难，2003系统，常规方法都无效。能访问的目录只有网站目录和C:Program Files。所以我仔细看了下Program Files的所有文件夹，搜狗输入法的目录( C:Program FilesSogouInput4.3.0.3315 )是唯一一个有权限写入编辑的目录。那么替换里面的执行文件就是目前唯一方法了。</p>
<p>乍看这目录，显然自动升级程序 pinyinup.exe 应该是首选，在自己机器上测试了一下，用计算器替换了源文件，不过等了半天不运行，重启也一样。虽然肯定会运行，但还是希望有更有效率的方法。仔细看了一 下，每次启动系统后，搜狗的ImeUtil.exe 都会启动，那就替换它了，结果肯定是成功的。但感觉不够，越多可换的就越好。让效率达到最高。这时觉得这种简单的事情应该有人已经做过了，百度一下取取 经，不出所料，已经有人这么做过了，这位仁兄替换的也是PinyinUp.exe，但这样就满足了，没有继续了。</p>
<p><span id="more-1345"></span></p>
<p>除了imeutil.exe ， pinyinup.exe 之外还有几个DLL文件。肯定是要加载的。找了popup.dll下手，做好的popup.dll 替换了原先的，重启测试，执行了。如果替换3个的话，我想达到效果的速度会快一些</p>
<p>做了个imeutil.exe 和 popup.dll ，供懒人使用，建议替换之前先备份原文件，达到目的后恢复原状。成功执行的话会在系统中添加一个管理员，用户名和密码都是sunwear</p>
<p>附件地址：<a href="http://www.4shell.org/upload/20091222sogou.rar">sogou.rar</a></p>
<h2  class="related_post_title">相关文章</h2><ul class="related_post"><li>2010年08月26日 -- <a href="http://www.4shell.org/archives/1841.html" title="xp_hello.dll(sa) 提权">xp_hello.dll(sa) 提权</a></li><li>2010年04月23日 -- <a href="http://www.4shell.org/archives/1723.html" title="rar.exe在提权中的妙用">rar.exe在提权中的妙用</a></li><li>2010年04月20日 -- <a href="http://www.4shell.org/archives/1718.html" title="沙盒提权的小tips">沙盒提权的小tips</a></li><li>2010年01月31日 -- <a href="http://www.4shell.org/archives/1548.html" title="瑞星本地提权通杀利用代码">瑞星本地提权通杀利用代码</a></li><li>2009年08月5日 -- <a href="http://www.4shell.org/archives/998.html" title="Serv-U FTP Server v8 本地提权">Serv-U FTP Server v8 本地提权</a></li><li>2009年07月23日 -- <a href="http://www.4shell.org/archives/937.html" title="针对Dbowner权限下的提权脚本(转)">针对Dbowner权限下的提权脚本(转)</a></li><li>2009年05月14日 -- <a href="http://www.4shell.org/archives/775.html" title="关于html本地权限问题">关于html本地权限问题</a></li><li>2008年10月16日 -- <a href="http://www.4shell.org/archives/429.html" title="Windows XP 核心驱动 AFD.sys 本地权限提升漏洞分析(MS08-066)">Windows XP 核心驱动 AFD.sys 本地权限提升漏洞分析(MS08-066)</a></li><li>2008年10月10日 -- <a href="http://www.4shell.org/archives/340.html" title="提权的一些小集合">提权的一些小集合</a></li><li>2007年12月10日 -- <a href="http://www.4shell.org/archives/257.html" title="sa 无xp_cmdshell下提限又一简单方法">sa 无xp_cmdshell下提限又一简单方法</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.4shell.org/archives/1345.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

