----------------------本文档下载后可以编辑修改在网上可以免费浏览谢谢大家的支持 ----------------------
==============================================================================
打开注册表编辑器到SAM看用户权限看到管理员账户是完全控制读取。 点击取消
‘对号’后管理员账户消失怎
浏览次数 742次悬赏分 5 |提问时间 2011-3-19 14:02 |提问者 6su njian
分为两步
一、 “命令提示符”中的阴谋
其实制作系统隐藏账户并不是十分高深的技术利用我们平时经常用到的“命令提示符”就可以制作一个简单的隐藏账户。
点击“开始”→“运行”输入“CMD”运行“命令提示符”输入“net userpiao$123456/add” 回车成功后会显示“命令成功
完成”。接着输入“net localgroup administrators piao$/add”回车这样我们就利用“命令提示符”成功得建立了一个用户名为“piao$”密码为“123456”的简单“隐藏账户”,并且把该隐藏账户提升为了管理员权限。
.建立一个简单的隐藏帐户。我们来看看隐藏账户的建立是否成功。在“命令提示符”中输入查看系统账户的命令“net user” 回车后会显示当前系统中
存在的账户。从返回的结果中我们可以看到刚才我们建立的“piao$”这个账户并不存在。接着让我们进入控制面板的“管理工具”打开其中的“计算机”查看其中的“本地用户和组”在“用户”一项中我们建立的隐藏账户“piao$”暴露无疑。
可以总结得出的结论是这种方法只能将账户在“命令提示符”中进行隐藏而对于“计算机管理”则无能为力。因此这种隐藏账户的方法并不是很实用只对那些粗心的管理员有效是一种入门级的系统账户隐藏技术。
二、在“注册表”中玩转账户隐藏
从上文中我们可以看到用命令提示符隐藏账户的方法缺点很明显很容易暴露自己。那么有没有可以在“命令提示符”和“计算机管理”中同时隐藏账户的技术呢答案是肯定的而这一切只需要我们在“注册表”中进行一番小小的设置就可以让系统账户在两者中完全蒸发。
1 、峰回路转给管理员注册表操作权限
在注册表中对系统账户的键值进行操作需要到
“HKEY_LOCAL_MACHINESAMSAM”处进行修改但是当我们来到该处时会发现无法展开该处所在的键值。这是因为系统默认对系统管理员给予“写入DAC”和“读取控制”权限没有给予修改权限
因此我们没有办法对“SAM”项下的键值进行查看和修改。不过我们可以借助系统中另一个“注册表编辑器”给管理员赋予修改权限。
点击“开始”→“运行”输入“re g e d t32.e xe”后回车随后会弹出另一个“注册表编辑器”和我们平时使用的“注册表编辑器”不同的是它可以修改系统账户操作注册表时的权限为便于理解 以下简称re g e d t32.e xe 。在re g e d t32.e xe中来到“HKEY_LOCAL_MACHINESAMSAM”处点击“安全”菜单→“权限”在弹出的“SAM的权限”编辑窗口中选中“administrators”账户
----------------------本文档下载后可以编辑修改在网上可以免费浏览谢谢大家的支持 ----------------------
----------------------------------------------------------------------------
----------------------本文档下载后可以编辑修改在网上可以免费浏览谢谢大家的支持 ----------------------
==============================================================================
在下方的权限设置处勾选“完全控制”完成后点击“确定”即可。然后我们切换回“注册表编辑器”可以发现“HKEY_LOCAL_MACHINESAMSAM”下面的键值都可以展开了。
图2.给管理员赋予操作权限
提示上文中提到的方法只适用于Windows NT/2000系统。在Windows XP系统中对于权限的操作可以直接在注册表中进行方法为选中需要设置权限的项 点击右键选择“权限”即可。
2、偷梁换柱将隐藏账户替换为管理员
成功得到注册表操作权限后我们就可以正式开始隐藏账户的制作了。来到注册表编辑器的
“HKEY_LOCAL_MACHINESAMSAMDomainsAccountUsersNames”处当前系统中所有存在的账户都会在这里显示当然包括我们的隐藏账户。点击我们的隐藏账户“piao$”在右边显示的键值中的“类型”一项显示为0x3e9 向上来到“HKEY_LOCAL_MACHINESAMSAMDomainsAccountUsers”处可以找到“000003E9”这一项这两者是相互对应的 隐藏账户“piao$”的所有信息都在“000003E9”这一项中。同样的我们可以找到“admi nistrator”账户所对应的项为“000001 F4”。
将“piao$”的键值导出为piao$.reg 同时将“000003E9”和“000001 F4”项的F键值分别导出为user.reg admin.reg。用“记事本”打开admin.reg将其中“F”值后面的内容复制下来替换use r.reg中的“F”值内容完成后保存。接下来进入“命令提示符”输入“net userpiao$/del”将我们建立的隐藏账户删除。最后将p i a o$.re g和us e r.re g导入注册表至此 隐藏账户制作完成。
图3、复制F值内容
3、过河拆桥切断删除隐藏账户的途径
虽然我们的隐藏账户已经在“命令提示符”和“计算机管理”中隐藏了但是有经验的系统管理员仍可能通过注册表编辑器删除我们的隐藏账户那么如何才能让我们的隐藏账户坚如磐石呢
打开“regedt32.exe”来到“HKEY_LOCAL_MACHINESAMSAM”处设置“SAM”项的权限将“administrators”所拥有的权限全部取消即可。当真正的管理员想对“HKEY_LOCAL_MACHINESAMSAM”下面的项进行操作的时候将会发生错误而且无法通过“re g e d t32.e xe”再次赋予权限。这样没有经验的管理员即使发现了系统中的隐藏账户也是无可奈何的。
----------------------本文档下载后可以编辑修改在网上可以免费浏览谢谢大家的支持 ----------------------
----------------------------------------------------------------------------
今天遇到一个网友,他在一个服务器中搭建有十几个网站,但是他之前都是采集站点数据很大,但是现在他删除数据之后希望设置可能有索引的文章给予404跳转页面。虽然他程序有默认的404页面,但是达不到他引流的目的,他希望设置统一的404页面。实际上设置还是很简单的,我们找到他是Nginx还是Apache,直接在引擎配置文件中设置即可。这里有看到他采用的是宝塔面板,直接在他的Nginx中设置。这里我们找到当前...
百纵科技:美国云服务器活动重磅来袭,洛杉矶C3机房 带金盾高防,会员后台可自助管理防火墙,添加黑白名单 CC策略开启低中高.CPU全系列E52680v3 DDR4内存 三星固态盘列阵。另有高防清洗!百纵科技官网:https://www.baizon.cn/联系QQ:3005827206美国洛杉矶 CN2 云服务器CPU内存带宽数据盘防御价格活动活动地址1核1G10M10G10G38/月续费同价点击...
OneTechCloud发布了本月促销信息,全场VPS主机月付9折,季付8折,优惠后香港VPS月付25.2元起,美国CN2 GIA线路高防VPS月付31.5元起。这是一家2019年成立的国人主机商,提供VPS主机和独立服务器租用,产品数据中心包括美国洛杉矶和中国香港,Cera的机器,VPS基于KVM架构,采用SSD硬盘,其中美国洛杉矶回程CN2 GIA,可选高防。下面列出部分套餐配置信息。美国CN...