账户打开注册表编辑器到sam看用户权限

打开注册表编辑器  时间:2021-02-27  阅读:()

----------------------本文档下载后可以编辑修改在网上可以免费浏览谢谢大家的支持   ----------------------

==============================================================================

打开注册表编辑器到SAM看用户权限看到管理员账户是完全控制读取。 点击取消

‘对号’后管理员账户消失怎

浏览次数 742次悬赏分 5 |提问时间 2011-3-19 14:02 |提问者 6su njian

分为两步

一、 “命令提示符”中的阴谋

其实制作系统隐藏账户并不是十分高深的技术利用我们平时经常用到的“命令提示符”就可以制作一个简单的隐藏账户。

点击“开始”→“运行”输入“CMD”运行“命令提示符”输入“net userpiao$123456/add” 回车成功后会显示“命令成功

完成”。接着输入“net localgroup administrators piao$/add”回车这样我们就利用“命令提示符”成功得建立了一个用户名为“piao$”密码为“123456”的简单“隐藏账户”,并且把该隐藏账户提升为了管理员权限。

.建立一个简单的隐藏帐户。我们来看看隐藏账户的建立是否成功。在“命令提示符”中输入查看系统账户的命令“net user” 回车后会显示当前系统中

存在的账户。从返回的结果中我们可以看到刚才我们建立的“piao$”这个账户并不存在。接着让我们进入控制面板的“管理工具”打开其中的“计算机”查看其中的“本地用户和组”在“用户”一项中我们建立的隐藏账户“piao$”暴露无疑。

可以总结得出的结论是这种方法只能将账户在“命令提示符”中进行隐藏而对于“计算机管理”则无能为力。因此这种隐藏账户的方法并不是很实用只对那些粗心的管理员有效是一种入门级的系统账户隐藏技术。

二、在“注册表”中玩转账户隐藏

从上文中我们可以看到用命令提示符隐藏账户的方法缺点很明显很容易暴露自己。那么有没有可以在“命令提示符”和“计算机管理”中同时隐藏账户的技术呢答案是肯定的而这一切只需要我们在“注册表”中进行一番小小的设置就可以让系统账户在两者中完全蒸发。

1 、峰回路转给管理员注册表操作权限

在注册表中对系统账户的键值进行操作需要到

“HKEY_LOCAL_MACHINESAMSAM”处进行修改但是当我们来到该处时会发现无法展开该处所在的键值。这是因为系统默认对系统管理员给予“写入DAC”和“读取控制”权限没有给予修改权限

因此我们没有办法对“SAM”项下的键值进行查看和修改。不过我们可以借助系统中另一个“注册表编辑器”给管理员赋予修改权限。

点击“开始”→“运行”输入“re g e d t32.e xe”后回车随后会弹出另一个“注册表编辑器”和我们平时使用的“注册表编辑器”不同的是它可以修改系统账户操作注册表时的权限为便于理解 以下简称re g e d t32.e xe 。在re g e d t32.e xe中来到“HKEY_LOCAL_MACHINESAMSAM”处点击“安全”菜单→“权限”在弹出的“SAM的权限”编辑窗口中选中“administrators”账户

----------------------本文档下载后可以编辑修改在网上可以免费浏览谢谢大家的支持   ----------------------

----------------------------------------------------------------------------

----------------------本文档下载后可以编辑修改在网上可以免费浏览谢谢大家的支持   ----------------------

==============================================================================

在下方的权限设置处勾选“完全控制”完成后点击“确定”即可。然后我们切换回“注册表编辑器”可以发现“HKEY_LOCAL_MACHINESAMSAM”下面的键值都可以展开了。

图2.给管理员赋予操作权限

提示上文中提到的方法只适用于Windows NT/2000系统。在Windows XP系统中对于权限的操作可以直接在注册表中进行方法为选中需要设置权限的项 点击右键选择“权限”即可。

2、偷梁换柱将隐藏账户替换为管理员

成功得到注册表操作权限后我们就可以正式开始隐藏账户的制作了。来到注册表编辑器的

“HKEY_LOCAL_MACHINESAMSAMDomainsAccountUsersNames”处当前系统中所有存在的账户都会在这里显示当然包括我们的隐藏账户。点击我们的隐藏账户“piao$”在右边显示的键值中的“类型”一项显示为0x3e9 向上来到“HKEY_LOCAL_MACHINESAMSAMDomainsAccountUsers”处可以找到“000003E9”这一项这两者是相互对应的 隐藏账户“piao$”的所有信息都在“000003E9”这一项中。同样的我们可以找到“admi nistrator”账户所对应的项为“000001 F4”。

将“piao$”的键值导出为piao$.reg 同时将“000003E9”和“000001 F4”项的F键值分别导出为user.reg admin.reg。用“记事本”打开admin.reg将其中“F”值后面的内容复制下来替换use r.reg中的“F”值内容完成后保存。接下来进入“命令提示符”输入“net userpiao$/del”将我们建立的隐藏账户删除。最后将p i a o$.re g和us e r.re g导入注册表至此 隐藏账户制作完成。

图3、复制F值内容

3、过河拆桥切断删除隐藏账户的途径

虽然我们的隐藏账户已经在“命令提示符”和“计算机管理”中隐藏了但是有经验的系统管理员仍可能通过注册表编辑器删除我们的隐藏账户那么如何才能让我们的隐藏账户坚如磐石呢

打开“regedt32.exe”来到“HKEY_LOCAL_MACHINESAMSAM”处设置“SAM”项的权限将“administrators”所拥有的权限全部取消即可。当真正的管理员想对“HKEY_LOCAL_MACHINESAMSAM”下面的项进行操作的时候将会发生错误而且无法通过“re g e d t32.e xe”再次赋予权限。这样没有经验的管理员即使发现了系统中的隐藏账户也是无可奈何的。

----------------------本文档下载后可以编辑修改在网上可以免费浏览谢谢大家的支持   ----------------------

----------------------------------------------------------------------------

青果网络618:洛杉矶CN2 GIA/东京CN2套餐年付199元起,国内高防独服套餐66折

青果网络怎么样?青果网络隶属于泉州市青果网络科技有限公司,青果网络商家成立于2015年4月1日,拥有工信部颁发的全网IDC/ISP/IP-VPN资质,是国内为数不多具有IDC/ISP双资质的综合型云计算服务商。青果网络是APNIC和CNNIC地址分配联盟成员,泉州市互联网协会会员单位,信誉非常有保障。目前,青果网络商家正式开启了618云特惠活动,针对国内外机房都有相应的优惠。点击进入:青果网络官方...

v5server:香港+美国机房,优质CN2网络云服务器,7折优惠,低至35元/月

v5net当前对香港和美国机房的走优质BGP+CN2网络的云服务器进行7折终身优惠促销,每个客户进线使用优惠码一次,额外有不限使用次数的终身9折优惠一枚!V5.NET Server提供的都是高端网络线路的机器,特别优化接驳全世界骨干网络,适合远程办公、跨境贸易、网站建设等用途。 官方网站:https://v5.net/cloud.html 7折优惠码:new,仅限新客户,每人仅限使用一次 9...

Asiayun:枣庄电信Asiayun美国Cera葵湾VPSvps月付,美国CERA VPS月付26元/年

亚洲云Asiayun怎么样?亚洲云成立于2021年,隶属于上海玥悠悠云计算有限公司(Yyyisp),是一家新国人IDC商家,且正规持证IDC/ISP/CDN,商家主要提供数据中心基础服务、互联网业务解决方案,及专属服务器租用、云服务器、云虚拟主机、专属服务器托管、带宽租用等产品和服务。Asiayun提供源自大陆、香港、韩国和美国等地骨干级机房优质资源,包括BGP国际多线网络,CN2点对点直连带宽以...

打开注册表编辑器为你推荐
湖南商标注册湖南哪里有商标注册公司?真正免费的网络电话有没有真正免费的网络电话?而且是好用的?工信部备案怎样在工信部进行域名备案?要详细畅想中国用“心系祖国情,畅想中国梦”为题目的800字作文系统分析员系统分析师是什么职业?主要做什么工作?gbk编码表gbk内码表怎么看服务器连接异常主服务器连接异常Qzongqzong皮肤上怎样写字网站营运网站运营要学些什么?购买流量手机买流量怎么买呀
怎样注册域名 欧洲欧洲vps 怎么申请域名 pccw 私服服务器 论坛空间 炎黄盛世 购买国外空间 免费私人服务器 环聊 免费asp空间 智能dns解析 英雄联盟台服官网 汤博乐 godaddyssl 最新优惠 blaze crontab 赵蓉 ddos攻击工具 更多