如何破解我被入侵了?

2020-05-12 8:56 pm
帳戶已順利登入。

主體:
 安全性識別碼: SYSTEM
 A帳戶名稱: DESKTOP-G545BS5$
 帳戶網域: WORKGROUP
 登入識別碼: 0x3E7

登入資訊:
 登入類型: 5
 受限制的系統管理模式: -
 虛擬帳戶: 否
 提高權限的權杖: 是

模擬層級: 模擬

新登入:
 安全性識別碼: SYSTEM
 帳戶名稱: SYSTEM
 帳戶網域: NT AUTHORITY
 登入識別碼: 0x3E7
 連結的登入識別碼: 0x0
 網路帳戶名稱: -
 網路帳戶網域: -
 登入 GUID: {00000000-0000-0000-0000-000000000000}

處理程序資訊:
 處理程序識別碼: 0x318
 處理程序名稱: C:\Windows\System32\services.exe

網路資訊:
 工作站名稱: -
 來源網路位址: -
 來源連接埠: -

詳細的驗證資訊:
 登入處理程序: Advapi
 驗證封裝: Negotiate
 轉送的服務: -
 封裝名稱 (僅 NTLM): -
 金鑰長度: 0

建立登入工作階段時會產生此事件。它是在所存取的電腦上產生。

主體欄位指出要求登入之本機系統上的帳戶。這通常是發生在服務 (例如伺服器服務) 或是本機處理程序 (例如 Winlogon.exe 或 Services.exe)。

登入類型欄位指出發生的登入類型。最常見的類型是 2 (互動式) 與 3 (網路)。

新登入欄位指出是哪個帳戶建立新登入,例如登入的帳戶。

網路欄位指出遠端登入要求的來源。工作站名稱並非一律可用,在某些情況下可能會是空白。

模擬層級欄位指出登入工作階段中的處理程序可以模擬的範圍。

驗證資訊欄位提供關於此特定登入要求的詳細資訊。
 - 登入 GUID 是唯一識別碼,可用於關聯這個事件與 KDC 事件。
 - 轉送的服務指出哪一個中介服務已經加入這個登入要求。
 - 封裝名稱指出在 NTLM 通訊協定中使用哪一個子協定。
 - 金鑰長度指出產生的工作階段金鑰長度。如果沒有要求工作階段金鑰則為 0。
怎破解阿

回答 (1)

如何破解我被入侵 方法很簡單,只需詢問賣家


收錄日期: 2021-05-04 02:53:09
原文連結 [永久失效]:
https://hk.answers.yahoo.com/question/index?qid=20200512125650AA8aizU

檢視 Wayback Machine 備份