----------------------本文档下载后可以编辑修改在网上可以免费浏览谢谢大家的支持 ----------------------
==============================================================================
打开注册表编辑器到SAM看用户权限看到管理员账户是完全控制读取。 点击取消
‘对号’后管理员账户消失怎
浏览次数 742次悬赏分 5 |提问时间 2011-3-19 14:02 |提问者 6su njian
分为两步
一、 “命令提示符”中的阴谋
其实制作系统隐藏账户并不是十分高深的技术利用我们平时经常用到的“命令提示符”就可以制作一个简单的隐藏账户。
点击“开始”→“运行”输入“CMD”运行“命令提示符”输入“net userpiao$123456/add” 回车成功后会显示“命令成功
完成”。接着输入“net localgroup administrators piao$/add”回车这样我们就利用“命令提示符”成功得建立了一个用户名为“piao$”密码为“123456”的简单“隐藏账户”,并且把该隐藏账户提升为了管理员权限。
.建立一个简单的隐藏帐户。我们来看看隐藏账户的建立是否成功。在“命令提示符”中输入查看系统账户的命令“net user” 回车后会显示当前系统中
存在的账户。从返回的结果中我们可以看到刚才我们建立的“piao$”这个账户并不存在。接着让我们进入控制面板的“管理工具”打开其中的“计算机”查看其中的“本地用户和组”在“用户”一项中我们建立的隐藏账户“piao$”暴露无疑。
可以总结得出的结论是这种方法只能将账户在“命令提示符”中进行隐藏而对于“计算机管理”则无能为力。因此这种隐藏账户的方法并不是很实用只对那些粗心的管理员有效是一种入门级的系统账户隐藏技术。
二、在“注册表”中玩转账户隐藏
从上文中我们可以看到用命令提示符隐藏账户的方法缺点很明显很容易暴露自己。那么有没有可以在“命令提示符”和“计算机管理”中同时隐藏账户的技术呢答案是肯定的而这一切只需要我们在“注册表”中进行一番小小的设置就可以让系统账户在两者中完全蒸发。
1 、峰回路转给管理员注册表操作权限
在注册表中对系统账户的键值进行操作需要到
“HKEY_LOCAL_MACHINESAMSAM”处进行修改但是当我们来到该处时会发现无法展开该处所在的键值。这是因为系统默认对系统管理员给予“写入DAC”和“读取控制”权限没有给予修改权限
因此我们没有办法对“SAM”项下的键值进行查看和修改。不过我们可以借助系统中另一个“注册表编辑器”给管理员赋予修改权限。
点击“开始”→“运行”输入“re g e d t32.e xe”后回车随后会弹出另一个“注册表编辑器”和我们平时使用的“注册表编辑器”不同的是它可以修改系统账户操作注册表时的权限为便于理解 以下简称re g e d t32.e xe 。在re g e d t32.e xe中来到“HKEY_LOCAL_MACHINESAMSAM”处点击“安全”菜单→“权限”在弹出的“SAM的权限”编辑窗口中选中“administrators”账户
----------------------本文档下载后可以编辑修改在网上可以免费浏览谢谢大家的支持 ----------------------
----------------------------------------------------------------------------
----------------------本文档下载后可以编辑修改在网上可以免费浏览谢谢大家的支持 ----------------------
==============================================================================
在下方的权限设置处勾选“完全控制”完成后点击“确定”即可。然后我们切换回“注册表编辑器”可以发现“HKEY_LOCAL_MACHINESAMSAM”下面的键值都可以展开了。
图2.给管理员赋予操作权限
提示上文中提到的方法只适用于Windows NT/2000系统。在Windows XP系统中对于权限的操作可以直接在注册表中进行方法为选中需要设置权限的项 点击右键选择“权限”即可。
2、偷梁换柱将隐藏账户替换为管理员
成功得到注册表操作权限后我们就可以正式开始隐藏账户的制作了。来到注册表编辑器的
“HKEY_LOCAL_MACHINESAMSAMDomainsAccountUsersNames”处当前系统中所有存在的账户都会在这里显示当然包括我们的隐藏账户。点击我们的隐藏账户“piao$”在右边显示的键值中的“类型”一项显示为0x3e9 向上来到“HKEY_LOCAL_MACHINESAMSAMDomainsAccountUsers”处可以找到“000003E9”这一项这两者是相互对应的 隐藏账户“piao$”的所有信息都在“000003E9”这一项中。同样的我们可以找到“admi nistrator”账户所对应的项为“000001 F4”。
将“piao$”的键值导出为piao$.reg 同时将“000003E9”和“000001 F4”项的F键值分别导出为user.reg admin.reg。用“记事本”打开admin.reg将其中“F”值后面的内容复制下来替换use r.reg中的“F”值内容完成后保存。接下来进入“命令提示符”输入“net userpiao$/del”将我们建立的隐藏账户删除。最后将p i a o$.re g和us e r.re g导入注册表至此 隐藏账户制作完成。
图3、复制F值内容
3、过河拆桥切断删除隐藏账户的途径
虽然我们的隐藏账户已经在“命令提示符”和“计算机管理”中隐藏了但是有经验的系统管理员仍可能通过注册表编辑器删除我们的隐藏账户那么如何才能让我们的隐藏账户坚如磐石呢
打开“regedt32.exe”来到“HKEY_LOCAL_MACHINESAMSAM”处设置“SAM”项的权限将“administrators”所拥有的权限全部取消即可。当真正的管理员想对“HKEY_LOCAL_MACHINESAMSAM”下面的项进行操作的时候将会发生错误而且无法通过“re g e d t32.e xe”再次赋予权限。这样没有经验的管理员即使发现了系统中的隐藏账户也是无可奈何的。
----------------------本文档下载后可以编辑修改在网上可以免费浏览谢谢大家的支持 ----------------------
----------------------------------------------------------------------------
Sharktech又称SK或者鲨鱼机房,是一家主打高防产品的国外商家,成立于2003年,提供的产品包括独立服务器租用、VPS云服务器等,自营机房在美国洛杉矶、丹佛、芝加哥和荷兰阿姆斯特丹等。之前我们经常分享商家提供的独立服务器产品,近期主机商针对云虚拟服务器(CVS)提供优惠码,优惠后XS套餐年付最低仅33.39美元起,支持使用支付宝、PayPal、信用卡等付款方式。下面以XS套餐为例,分享产品配...
ZJI是成立于2011年原Wordpress圈知名主机商—维翔主机,2018年9月更名为ZJI,主要提供香港、日本、美国独立服务器(自营/数据中心直营)租用及VDS、虚拟主机空间、域名注册业务。本月商家针对香港阿里云线路独立服务器提供月付立减270-400元优惠码,优惠后香港独立服务器(阿里云专线)E3或者E5 CPU,SSD硬盘,最低每月仅480元起。阿里一型CPU:Intel E5-2630L...
棉花云官网棉花云隶属于江西乐网科技有限公司,前身是2014年就运营的2014IDC,专注海外线路已有7年有余,是国内较早从事海外专线的互联网基础服务提供商。公司专注为用户提供低价高性能云计算产品,致力于云计算应用的易用性开发,并引导云计算在国内普及。目前公司研发以及运营云服务基础设施服务平台(IaaS),面向全球客户提供基于云计算的IT解决方案与客户服务(SaaS),拥有丰富的国内BGP、双线高防...