----------------------本文档下载后可以编辑修改在网上可以免费浏览谢谢大家的支持 ----------------------
==============================================================================
打开注册表编辑器到SAM看用户权限看到管理员账户是完全控制读取。 点击取消
‘对号’后管理员账户消失怎
浏览次数 742次悬赏分 5 |提问时间 2011-3-19 14:02 |提问者 6su njian
分为两步
一、 “命令提示符”中的阴谋
其实制作系统隐藏账户并不是十分高深的技术利用我们平时经常用到的“命令提示符”就可以制作一个简单的隐藏账户。
点击“开始”→“运行”输入“CMD”运行“命令提示符”输入“net userpiao$123456/add” 回车成功后会显示“命令成功
完成”。接着输入“net localgroup administrators piao$/add”回车这样我们就利用“命令提示符”成功得建立了一个用户名为“piao$”密码为“123456”的简单“隐藏账户”,并且把该隐藏账户提升为了管理员权限。
.建立一个简单的隐藏帐户。我们来看看隐藏账户的建立是否成功。在“命令提示符”中输入查看系统账户的命令“net user” 回车后会显示当前系统中
存在的账户。从返回的结果中我们可以看到刚才我们建立的“piao$”这个账户并不存在。接着让我们进入控制面板的“管理工具”打开其中的“计算机”查看其中的“本地用户和组”在“用户”一项中我们建立的隐藏账户“piao$”暴露无疑。
可以总结得出的结论是这种方法只能将账户在“命令提示符”中进行隐藏而对于“计算机管理”则无能为力。因此这种隐藏账户的方法并不是很实用只对那些粗心的管理员有效是一种入门级的系统账户隐藏技术。
二、在“注册表”中玩转账户隐藏
从上文中我们可以看到用命令提示符隐藏账户的方法缺点很明显很容易暴露自己。那么有没有可以在“命令提示符”和“计算机管理”中同时隐藏账户的技术呢答案是肯定的而这一切只需要我们在“注册表”中进行一番小小的设置就可以让系统账户在两者中完全蒸发。
1 、峰回路转给管理员注册表操作权限
在注册表中对系统账户的键值进行操作需要到
“HKEY_LOCAL_MACHINESAMSAM”处进行修改但是当我们来到该处时会发现无法展开该处所在的键值。这是因为系统默认对系统管理员给予“写入DAC”和“读取控制”权限没有给予修改权限
因此我们没有办法对“SAM”项下的键值进行查看和修改。不过我们可以借助系统中另一个“注册表编辑器”给管理员赋予修改权限。
点击“开始”→“运行”输入“re g e d t32.e xe”后回车随后会弹出另一个“注册表编辑器”和我们平时使用的“注册表编辑器”不同的是它可以修改系统账户操作注册表时的权限为便于理解 以下简称re g e d t32.e xe 。在re g e d t32.e xe中来到“HKEY_LOCAL_MACHINESAMSAM”处点击“安全”菜单→“权限”在弹出的“SAM的权限”编辑窗口中选中“administrators”账户
----------------------本文档下载后可以编辑修改在网上可以免费浏览谢谢大家的支持 ----------------------
----------------------------------------------------------------------------
----------------------本文档下载后可以编辑修改在网上可以免费浏览谢谢大家的支持 ----------------------
==============================================================================
在下方的权限设置处勾选“完全控制”完成后点击“确定”即可。然后我们切换回“注册表编辑器”可以发现“HKEY_LOCAL_MACHINESAMSAM”下面的键值都可以展开了。
图2.给管理员赋予操作权限
提示上文中提到的方法只适用于Windows NT/2000系统。在Windows XP系统中对于权限的操作可以直接在注册表中进行方法为选中需要设置权限的项 点击右键选择“权限”即可。
2、偷梁换柱将隐藏账户替换为管理员
成功得到注册表操作权限后我们就可以正式开始隐藏账户的制作了。来到注册表编辑器的
“HKEY_LOCAL_MACHINESAMSAMDomainsAccountUsersNames”处当前系统中所有存在的账户都会在这里显示当然包括我们的隐藏账户。点击我们的隐藏账户“piao$”在右边显示的键值中的“类型”一项显示为0x3e9 向上来到“HKEY_LOCAL_MACHINESAMSAMDomainsAccountUsers”处可以找到“000003E9”这一项这两者是相互对应的 隐藏账户“piao$”的所有信息都在“000003E9”这一项中。同样的我们可以找到“admi nistrator”账户所对应的项为“000001 F4”。
将“piao$”的键值导出为piao$.reg 同时将“000003E9”和“000001 F4”项的F键值分别导出为user.reg admin.reg。用“记事本”打开admin.reg将其中“F”值后面的内容复制下来替换use r.reg中的“F”值内容完成后保存。接下来进入“命令提示符”输入“net userpiao$/del”将我们建立的隐藏账户删除。最后将p i a o$.re g和us e r.re g导入注册表至此 隐藏账户制作完成。
图3、复制F值内容
3、过河拆桥切断删除隐藏账户的途径
虽然我们的隐藏账户已经在“命令提示符”和“计算机管理”中隐藏了但是有经验的系统管理员仍可能通过注册表编辑器删除我们的隐藏账户那么如何才能让我们的隐藏账户坚如磐石呢
打开“regedt32.exe”来到“HKEY_LOCAL_MACHINESAMSAM”处设置“SAM”项的权限将“administrators”所拥有的权限全部取消即可。当真正的管理员想对“HKEY_LOCAL_MACHINESAMSAM”下面的项进行操作的时候将会发生错误而且无法通过“re g e d t32.e xe”再次赋予权限。这样没有经验的管理员即使发现了系统中的隐藏账户也是无可奈何的。
----------------------本文档下载后可以编辑修改在网上可以免费浏览谢谢大家的支持 ----------------------
----------------------------------------------------------------------------
Hostodo发布了几款采用NVMe磁盘的促销套餐,从512MB内存起,最低年付14.99美元,基于KVM架构,开设在拉斯维加斯机房。这是一家成立于2014年的国外VPS主机商,主打低价VPS套餐且年付为主,基于OpenVZ和KVM架构,产品性能一般,数据中心目前在拉斯维加斯和迈阿密,支持使用PayPal或者支付宝等付款方式。下面列出几款NVMe硬盘套餐配置信息。CPU:1core内存:512MB...
收到10gbiz发来的7月份优惠方案,中国香港、美国洛杉矶机房VPS主机4折优惠码,优惠后洛杉矶VPS月付2.36美元起,香港VPS月付2.75美元起。这是一家2020年成立的主机商,提供的产品包括独立服务器租用和VPS主机等,数据中心在美国洛杉矶、圣何塞和中国香港。商家VPS主机基于KVM架构,支持使用PayPal或者支付宝付款。洛杉矶VPS架构CPU内存硬盘带宽系统价格单核512MB10GB1...
gcorelabs提供美国阿什本数据中心的GPU服务器(显卡服务器),默认给8路RTX2080Ti,服务器网卡支持2*10Gbps(ANX),CPU为双路Silver-4214(24核48线程),256G内存,1Gbps独享带宽仅需150欧元、10bps带宽仅需600欧元,不限流量随便跑吧。 官方网站 :https://gcorelabs.com/hosting/dedicated/gpu/ ...