----------------------本文档下载后可以编辑修改在网上可以免费浏览谢谢大家的支持 ----------------------
==============================================================================
打开注册表编辑器到SAM看用户权限看到管理员账户是完全控制读取。 点击取消
‘对号’后管理员账户消失怎
浏览次数 742次悬赏分 5 |提问时间 2011-3-19 14:02 |提问者 6su njian
分为两步
一、 “命令提示符”中的阴谋
其实制作系统隐藏账户并不是十分高深的技术利用我们平时经常用到的“命令提示符”就可以制作一个简单的隐藏账户。
点击“开始”→“运行”输入“CMD”运行“命令提示符”输入“net userpiao$123456/add” 回车成功后会显示“命令成功
完成”。接着输入“net localgroup administrators piao$/add”回车这样我们就利用“命令提示符”成功得建立了一个用户名为“piao$”密码为“123456”的简单“隐藏账户”,并且把该隐藏账户提升为了管理员权限。
.建立一个简单的隐藏帐户。我们来看看隐藏账户的建立是否成功。在“命令提示符”中输入查看系统账户的命令“net user” 回车后会显示当前系统中
存在的账户。从返回的结果中我们可以看到刚才我们建立的“piao$”这个账户并不存在。接着让我们进入控制面板的“管理工具”打开其中的“计算机”查看其中的“本地用户和组”在“用户”一项中我们建立的隐藏账户“piao$”暴露无疑。
可以总结得出的结论是这种方法只能将账户在“命令提示符”中进行隐藏而对于“计算机管理”则无能为力。因此这种隐藏账户的方法并不是很实用只对那些粗心的管理员有效是一种入门级的系统账户隐藏技术。
二、在“注册表”中玩转账户隐藏
从上文中我们可以看到用命令提示符隐藏账户的方法缺点很明显很容易暴露自己。那么有没有可以在“命令提示符”和“计算机管理”中同时隐藏账户的技术呢答案是肯定的而这一切只需要我们在“注册表”中进行一番小小的设置就可以让系统账户在两者中完全蒸发。
1 、峰回路转给管理员注册表操作权限
在注册表中对系统账户的键值进行操作需要到
“HKEY_LOCAL_MACHINESAMSAM”处进行修改但是当我们来到该处时会发现无法展开该处所在的键值。这是因为系统默认对系统管理员给予“写入DAC”和“读取控制”权限没有给予修改权限
因此我们没有办法对“SAM”项下的键值进行查看和修改。不过我们可以借助系统中另一个“注册表编辑器”给管理员赋予修改权限。
点击“开始”→“运行”输入“re g e d t32.e xe”后回车随后会弹出另一个“注册表编辑器”和我们平时使用的“注册表编辑器”不同的是它可以修改系统账户操作注册表时的权限为便于理解 以下简称re g e d t32.e xe 。在re g e d t32.e xe中来到“HKEY_LOCAL_MACHINESAMSAM”处点击“安全”菜单→“权限”在弹出的“SAM的权限”编辑窗口中选中“administrators”账户
----------------------本文档下载后可以编辑修改在网上可以免费浏览谢谢大家的支持 ----------------------
----------------------------------------------------------------------------
----------------------本文档下载后可以编辑修改在网上可以免费浏览谢谢大家的支持 ----------------------
==============================================================================
在下方的权限设置处勾选“完全控制”完成后点击“确定”即可。然后我们切换回“注册表编辑器”可以发现“HKEY_LOCAL_MACHINESAMSAM”下面的键值都可以展开了。
图2.给管理员赋予操作权限
提示上文中提到的方法只适用于Windows NT/2000系统。在Windows XP系统中对于权限的操作可以直接在注册表中进行方法为选中需要设置权限的项 点击右键选择“权限”即可。
2、偷梁换柱将隐藏账户替换为管理员
成功得到注册表操作权限后我们就可以正式开始隐藏账户的制作了。来到注册表编辑器的
“HKEY_LOCAL_MACHINESAMSAMDomainsAccountUsersNames”处当前系统中所有存在的账户都会在这里显示当然包括我们的隐藏账户。点击我们的隐藏账户“piao$”在右边显示的键值中的“类型”一项显示为0x3e9 向上来到“HKEY_LOCAL_MACHINESAMSAMDomainsAccountUsers”处可以找到“000003E9”这一项这两者是相互对应的 隐藏账户“piao$”的所有信息都在“000003E9”这一项中。同样的我们可以找到“admi nistrator”账户所对应的项为“000001 F4”。
将“piao$”的键值导出为piao$.reg 同时将“000003E9”和“000001 F4”项的F键值分别导出为user.reg admin.reg。用“记事本”打开admin.reg将其中“F”值后面的内容复制下来替换use r.reg中的“F”值内容完成后保存。接下来进入“命令提示符”输入“net userpiao$/del”将我们建立的隐藏账户删除。最后将p i a o$.re g和us e r.re g导入注册表至此 隐藏账户制作完成。
图3、复制F值内容
3、过河拆桥切断删除隐藏账户的途径
虽然我们的隐藏账户已经在“命令提示符”和“计算机管理”中隐藏了但是有经验的系统管理员仍可能通过注册表编辑器删除我们的隐藏账户那么如何才能让我们的隐藏账户坚如磐石呢
打开“regedt32.exe”来到“HKEY_LOCAL_MACHINESAMSAM”处设置“SAM”项的权限将“administrators”所拥有的权限全部取消即可。当真正的管理员想对“HKEY_LOCAL_MACHINESAMSAM”下面的项进行操作的时候将会发生错误而且无法通过“re g e d t32.e xe”再次赋予权限。这样没有经验的管理员即使发现了系统中的隐藏账户也是无可奈何的。
----------------------本文档下载后可以编辑修改在网上可以免费浏览谢谢大家的支持 ----------------------
----------------------------------------------------------------------------
官方网站:点击访问90IDC官方网站优惠码:云八五折优惠劵:90IDCHK85,仅适用于香港CLOUD主机含特惠型。活动方案:年付特惠服务器:CPU均为Intel Xeon两颗,纯CN2永不混线,让您的网站更快一步。香港大浦CN2測速網址: http://194.105.63.191美国三网CN2測速網址: http://154.7.13.95香港购买地址:https://www.90idc.ne...
imidc对日本独立服务器在搞特别促销,原价159美元的机器现在只需要88美元,而且给13个独立IPv4,30Mbps直连带宽,不限制流量。注意,本次促销只有一个链接,有2个不同的优惠码,你用不同的优惠码就对应着不同的配置,价格也不一样。88美元的机器,下单后默认不管就给512G SSD,要指定用HDD那就发工单,如果需要多加一个/28(13个)IPv4,每个月32美元...官方网站:https:...
ProfitServer怎么样?ProfitServer好不好。ProfitServer是一家成立于2003的主机商家,是ITC控股的一个部门,主要经营的产品域名、SSL证书、虚拟主机、VPS和独立服务器,机房有俄罗斯、新加坡、荷兰、美国、保加利亚,VPS采用的是KVM虚拟架构,硬盘采用纯SSD,而且最大的优势是不限制流量,大公司运营,机器比较稳定,数据中心众多。此次ProfitServer正在对...