您的位置:首页 > 其它

如何建立一个彻底隐藏的系统账户

2014-03-12 19:54 309 查看
今天教大家如何建立一个彻底隐藏的系统账户。。。。
1 、点击“开始”→“运行”,输入“CMD”运行“命令提示符”,输入“net user yingbao$ yingbao /add”,回车,成功后会显示“命令成功完成”。接着输入“net localgroup administrators yingbao$ /add”回车成功得建立了一个用户名为“yingbao$”,密码为“yingbao”的简单“隐藏账户”,并且把该隐藏账户提升为了管理员权限。
我们来看看隐藏账户的建立是否成功。在“命令提示符”中输入查看系统账户的命令“net user”,回车后会显示当前系统中存在的账户。从返回的结果中我们可以看到刚才我们建立的“yingbao$”这个账户并不存在。接着让我们进入“计算机管理”,查看其中的“本地用户和组”,在“用户”一项中,我们建立的隐藏账户“yingbao$”暴露无疑。
总结得出的结论是:这种方法只能将账户在“命令提示符”中进行隐藏,而对于“计算机管理”则无能为力。因此这种隐藏账户的方法并不是很实用,只对那些粗心的管理员有效,是一种入门级的系统账户隐藏技术。
2、在“注册表”中玩转账户隐藏
在注册表中对系统账户的键值进行操作,需要到“HKEY_LOCAL_MACHINE>SAM>SAM”处进行修改,但是当我们来到该处时,会发现无法展开该处所在的键值。这是因为系统默认对系统管理员给予“写入”和“读取控制”权限,没有给予修改权限,因此我们没有办法对“SAM”项下的键值进行查看和修改。不过我们可以借助系统中另一个“注册表编辑器”给管理员赋予修改权限。
击“开始”→“运行”,输入“regedit”后回车,随后会弹出另一个“注册表编辑器”,在regedit中来到“HKEY_LOCAL_MACHINE>SAM》SAM”处,点击“安全”菜单→“权限”,在弹出的“SAM的权限”编辑窗口中选中“administrators”账户,选“完全控在下方的权限设置处勾制”,完成后点击“确定”即可。然后我们在输入“regedt32”,在找到“HKEY_LOCAL_MACHINE>SAM>SAM”下面的键值都可以展开了。
成功得到注册表操作权限后,我们就可以正式开始隐藏账户的制作了。来到注册表编辑器的“HKEY_LOCAL_MACHINE》SAM》SAM》Domains》Account》Users》Names”处,当前系统中所有存在的账户都会在这里显示,也包括我们的隐藏账户。点击我们的隐藏账户“yingbao$”,在右边显示的键值中的“类型”一项显示为0x3ec,向上来到“HKEY_LOCAL_MACHINE》SAM》SAM》Domains》Account》Users”处,可以找到“000003EC”这一项,这两者是相互对应的,隐藏账户“yingbao$”的所有信息都在“000003EC”这一项中。同样的,我们可以找到“administrator”账户所对应的项为“000001F4”。 将“yingbao$”的键值导出为“yingbao$.reg”,同时将“000003EC”和“000001F4”项的F键值分别导出为user.reg,admin.reg。用“记事本”打开admin.reg,将其中“F”值后面的内容复制下来,替换user.reg中的“F”值内容,完成后保存。接下来进入“命令提示符”,输入“net user yingbao$ /del”将我们建立的隐藏账户删除.最后,将yingbao$.reg和user.reg导入注册表,至此,隐藏账户制作完成。
我们登入试一下。。。 看到了吧!可以正常登入。。。我们给administrator改个密码。。密码是aa。有着和管理员账户一样的权限。我们在回到计算机管理查看一下。。没有那个叫yingbao$的账户。。
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签:  管理员 密码 用户名