欢迎来到天天文库
浏览记录
ID:43563609
大小:274.08 KB
页数:6页
时间:2019-10-11
《超级隐藏用户建设》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、超级隐藏用户建设2010-07-1014:41一、“命令提示符”中的阴谋其实,制作系统隐藏账户并不是十分高深的技术,利用我们平时经常用到的“命令提示符”就可以制作一个简单的隐藏账户。一、“命令提示符”中的阴谋其实,制作系统隐藏账户并不是十分高深的技术,利用我们平时经常用到的“命令提示符”就可以制作一个简单的隐藏账户。点击“开始”f“运行”,输入“CMD”运行“命令提示符”,输入“netuserpiao$123456/add”,回车,成功后会显示“命令成功完成”。接着输入"netlocalgroupadministratorspiao$/add”冋车,
2、这样我们就利用“命令提示符”成功得建立了一个用户名为“piao$”,密码为“123456”的简单“隐藏账户”,并且把该隐藏账户提升为了管理员权限。因C:WINNTsystefn32cmd.exeMicrosoftUindows2000[Ucrsion5.00.2195J版权所有1985-2000MicrosoftCorp.C:>netuserpiao$123456/add命令成功完成。C:>netuser^J-E4E363C177F2的用户怅户Adninistrator命令成功究成。GuestTsInternetUser图1•建立一
3、个简单的隐藏帐户我们來看看隐藏账户的建立是否成功。在“命令提示符”中输入查看系统账户的命令"netuser",回车后会显示当前系统中存在的账户。从返回的结果中我们可以看到刚才我们建立的“piao$”这个账户并不存在。接着让我们进入控制而板的“管理工具”,打开其小的“计算机”,查看其屮的“本地用户和组”,在“用户”一项中,我们建立的隐藏账户“piao$”暴露无疑。可以总结得岀的结论是:这种方法只能将账户在“命令提示符”中进行隐藏,而对于“计算机管理”则无能为力。I大I此这种隐藏账户的方法并不是很实用,只对那些粗心的管理员有效,是一种入门级的系统账户隐藏
4、技术。二、在“注册表”中玩转账户隐藏从上文中我们可以看到用命令提示符隐藏账户的方法缺点很明显,很容易暴露自己。那么有没有可以在“命令提示符”和“计算机管理”中同吋隐藏账户的技术呢?答案是肯定的,而这一切只需要我们在“注册表”中进行一番小小的设置,就可以让系统账户在两者小完全蒸发。1、峰回路转,给管理员注册表操作权限在注册表中对系统账户的键值进行操作,需要到"HKEY_LOCAL_MACHINESAMSAM"处进行修改,但是当我们来到该处时,会发现无法展开该处所在的键值。这是因为系统默认对系统管理员给予“写入DAC”和“读取控制”权限,没有给予修改
5、权限,因此我们没有办法对“SAM”项下的键值进行查看和修改。不过我们可以借助系统中另一个“注册表编辑器”给管理员赋予修改权限。点击“开始”〜“运行”,输入“regedt32.exe”后回车,随后会弹出另一个“注册表编辑器”,和我们平时使用的“注册表编辑器”不同的是它可以修改系统账户操作注册表时的权限(为便于理解,以下简称regedt32.exe)o在regedt32.exe中來到“IIKEY_LOCAL_MACIIINESAMSAM”处,点击“安全”菜单-“权限”,在弹出的“SAM的权限”编辑窗口中选中"administrators"账户,在下方
6、的权限设置处勾选“完全控制”,完成后点击“确定”即可。然后我们切换回“注册表编辑器”,可以发现"HKEY_LOCAL_MACHINESAMSAM"下面的键值都可以展开了。SAM的权限注册表(E)爛辑©目型树(D查看便本H机31上的HKEY.LOCAL^安全I£1HKEY.LOOM..MAOHINE-C3HARDWARE■aSAMHfeSAMl-DSECURirr-E)SOFTWARELSYSTEM名称Kdfr.inistr*Urs(KJ-E4E36X177F2..也SYSTEI允许权限0):读取芫全控制喘aOKcom图2•给管理员赋予操作权限提示
7、:上文屮提到的方法只适用于WindowsNT/2000系统。在WindowsXP系统中,对于权限的操作可以宜接在注册表中进行,方法为选中需耍设置权限的项,点击右键,选择“权限”即可。2、偷梁换柱,将隐藏账户替换为管理员成功得到注册表操作权限后,我们就可以正式开始隐藏账户的制作了。来到注册表编辑器的“HKEYLOCALMACHINESAMSAMDoai3insAccoimtUscrsNanics”处,当前系统屮所有存在的账户都会在这里显示,当然包括我们的隐藏账户。点击我们的隐藏账户“piao$”,在右边显示的键值中的“类型”一项显示为0x3
8、e9,向上來到aHKEY_LOCAL_MACHINESAMSAMDomainsAccountUse
此文档下载收益归作者所有