win7下建立超級隱藏賬戶

来源:https://www.cnblogs.com/yuzly/archive/2019/02/25/10432938.html
-Advertisement-
Play Games

win7下建立超級隱藏賬戶 實驗目的: 隱藏用戶,不讓管理員簡單的發現 隱藏方法: 1.命令提示符中創建隱藏賬戶這種方法只能將賬戶在"命令提示符"中進行隱藏,而對於"電腦管理"則無能為力。因此這種隱藏賬戶的方法並不是很實用,只對那些粗心的管理員有效,是一種入門級的系統賬戶隱藏技術 2. 註冊表隱藏 ...


 

win7下建立超級隱藏賬戶

 

實驗目的:

隱藏用戶,不讓管理員簡單的發現

隱藏方法:

1.命令提示符中創建隱藏賬戶這種方法只能將賬戶在"命令提示符"中進行隱藏,而對於"電腦管理"則無能為力。因此這種隱藏賬戶的方法並不是很實用,只對那些粗心的管理員有效,是一種入門級的系統賬戶隱藏技術

 2. 註冊表隱藏賬戶,由於使用這種方法隱藏的賬戶是不會在"命令提示符"和"電腦管理"中看到的,可以通過註冊表查看

實驗步驟:

一、命令提示符中創建隱藏賬戶(在命令提示符中看不見,但是在“電腦管理“用戶中能看到)

1.創建賬戶並加入到管理員組中,然後通過命令查看,看不到創建的用戶

  

2.但是通過“電腦管理“中的用戶可以看到

  

二、在註冊表中隱藏賬戶

1.在註冊表中對系統賬戶的鍵值進行操作,需要到"HKEY_LOCAL_MACHINE\SAM\SAM"處進行修改,但是當我們來到該處時,會發現無法展開該處所在的鍵值。這是因為系統預設對系統管理員給予"寫入"和"讀取控制"許可權,沒有給予修改許可權,因此我們沒有辦法對"SAM"項下的鍵值進行查看和修改

  

2.點擊“編輯“然後點擊”許可權“,可以看到當前用戶對註冊表只有特殊許可權,需要修改

  

  

3.將用戶對註冊表的許可權設置為”完全控制”

  

4.設置完許可權之後可以看到SAM多出一些東西

  

來到註冊表編輯器的“HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\Names”處,當前系統中所有存在的賬戶都會在這裡顯示,當然包括我們的隱藏賬戶。點擊我們的隱藏賬戶“aaa$”,在右邊顯示的鍵值中的“類型”一項顯示為0x3eb

向上來到“HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\”處,可以找到“000003Eb”這一項,這兩者是相互對應的,隱藏賬戶“aaa$”的所有信息都在“000003eb這一項中。同樣的,我們可以找到“administrator”賬戶所對應的項為“000001F4”。然後我們將“000001F4”的F值複製到“000003eb”的F值中(就是替換)。完成後保存。將“aaa$”的鍵值導出為aaa$.reg和aaa1.reg。接下來進入“命令提示符”,輸入“net user aaa$ /del”將我們建立的隱藏賬戶刪除。最後,將aaa$.reg導和aaa1.reg入註冊表,至此,隱藏賬戶製作完成

 5.把“000001F4”的F值複製到“000003eb”的F值中(就是替換)

  

6.將下圖中劃線部分導出來

  

7.輸入“net user aaa$ /del”將我們建立的隱藏賬戶刪除

  

8.將aaa$.reg導和aaa1.reg入註冊表,至此,隱藏賬戶製作完成

  

9.查看電腦管理,可以看到找不到

  

10.在cmd中輸入”net user”也看不到,這就達到了隱藏賬戶的目的,不過可以直接輸入net user aaa$便可以得到用戶的信息了

  

11.用創建的隱藏賬戶登錄,用”whoami”查看,並使用一條只有管理員才能執行的命令,可以看到隱藏賬戶為管理員賬戶

  

三、查看、刪除隱藏賬戶的方法

1.查看隱藏賬戶,"HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\Names",把這裡存在的賬戶和"電腦管理"中存在的賬戶進行比較,多出來的賬戶就是隱藏賬戶了。想要刪除它也很簡單,直接刪除以隱藏賬戶命名的項即可

  

 


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • ASP.NET Core 基於 JWT 的認證(一) Json web token ( JWT ), 是為了在網路應用環境間傳遞聲明而執行的一種基於JSON的開放標準(( RFC 7519 ).該 token 被設計為緊湊且安全的,特別適用於分散式站點的單點登錄( SSO )場景。 JWT 的聲明一 ...
  • 1、首先添加空Code Firtst模型 2、新建兩個實體類,關係一對多 3、修改模型文件,啟用實體類 4、修改app.config文件連接屬性,此處Database不存在 5、在代碼中創建資料庫並插入數據 ...
  • 阿裡各版本yum源如下: Centos5:http://mirrors.aliyun.com/repo/Centos-5.repo Centos6:http://mirrors.aliyun.com/repo/Centos-6.repo Centos7:http://mirrors.aliyun.c ...
  • DHCP Server服務在%windir%\System32\DHCP或"%SystemRoot%\System32\DHCP"文件夾下存放了一個審核日誌。審核日誌文件名稱是基於一周的當前天來命名。在預設情況下,如果磁碟空間少於20MB,或當前日誌文件超過分配的最大空間,那麼DHCP Server... ...
  • 1.redis根目錄調出命令行(cmd) 2.登錄redis:redis-cli -h 127.0.0.1 -p 6379 3.查看所有key值:keys * 4.刪除指定索引的值:del key 5.清空整個 Redis 伺服器的數據:flushall 6.清空當前庫中的所有 key:flushd ...
  • 定點設計師產品說明 系統要求 定點設計師產品說明 系統要求 教程 MATLAB工作流 在MATLAB中創建定點數據 定點基礎知識 執行定點算術 “執行定點算術” 查看定點數據 示例代碼中使用的fi對象顯示設置 加速定點模擬 此示例說明如何使用fiaccel函數來加速定點演算法。您可以從MATLAB®代 ...
  • 一:實驗環境 虛擬機:win7,winserver 2008 二:實驗過程 (1)在server創建用戶 (2)將win7加入到域st13.com中 首先修改win7的dns伺服器地址為伺服器server2008的地址 接下來進行連通性測試: Server ping win7 Win7 ping s ...
  • Fixed-Point Designer™ 提供開發定點和單精度演算法所需的數據類型和工具,以在嵌入式硬體上進行性能優化。Fixed-Point Designer 會分析您的設計並提供建議的數據類型和屬性,例如字長和定標。您可以指定詳細的數據屬性,如舍入模式和溢出操作,以及混合單精度和定點數據。您可以 ...
一周排行
    -Advertisement-
    Play Games
  • 前言 本文介紹一款使用 C# 與 WPF 開發的音頻播放器,其界面簡潔大方,操作體驗流暢。該播放器支持多種音頻格式(如 MP4、WMA、OGG、FLAC 等),並具備標記、實時歌詞顯示等功能。 另外,還支持換膚及多語言(中英文)切換。核心音頻處理採用 FFmpeg 組件,獲得了廣泛認可,目前 Git ...
  • OAuth2.0授權驗證-gitee授權碼模式 本文主要介紹如何筆者自己是如何使用gitee提供的OAuth2.0協議完成授權驗證並登錄到自己的系統,完整模式如圖 1、創建應用 打開gitee個人中心->第三方應用->創建應用 創建應用後在我的應用界面,查看已創建應用的Client ID和Clien ...
  • 解決了這個問題:《winForm下,fastReport.net 從.net framework 升級到.net5遇到的錯誤“Operation is not supported on this platform.”》 本文內容轉載自:https://www.fcnsoft.com/Home/Sho ...
  • 國內文章 WPF 從裸 Win 32 的 WM_Pointer 消息獲取觸摸點繪製筆跡 https://www.cnblogs.com/lindexi/p/18390983 本文將告訴大家如何在 WPF 裡面,接收裸 Win 32 的 WM_Pointer 消息,從消息裡面獲取觸摸點信息,使用觸摸點 ...
  • 前言 給大家推薦一個專為新零售快消行業打造了一套高效的進銷存管理系統。 系統不僅具備強大的庫存管理功能,還集成了高性能的輕量級 POS 解決方案,確保頁面載入速度極快,提供良好的用戶體驗。 項目介紹 Dorisoy.POS 是一款基於 .NET 7 和 Angular 4 開發的新零售快消進銷存管理 ...
  • ABP CLI常用的代碼分享 一、確保環境配置正確 安裝.NET CLI: ABP CLI是基於.NET Core或.NET 5/6/7等更高版本構建的,因此首先需要在你的開發環境中安裝.NET CLI。這可以通過訪問Microsoft官網下載並安裝相應版本的.NET SDK來實現。 安裝ABP ...
  • 問題 問題是這樣的:第三方的webapi,需要先調用登陸介面獲取Cookie,訪問其它介面時攜帶Cookie信息。 但使用HttpClient類調用登陸介面,返回的Headers中沒有找到Cookie信息。 分析 首先,使用Postman測試該登陸介面,正常返回Cookie信息,說明是HttpCli ...
  • 國內文章 關於.NET在中國為什麼工資低的分析 https://www.cnblogs.com/thinkingmore/p/18406244 .NET在中國開發者的薪資偏低,主要因市場需求、技術棧選擇和企業文化等因素所致。歷史上,.NET曾因微軟的閉源策略發展受限,儘管後來推出了跨平臺的.NET ...
  • 在WPF開發應用中,動畫不僅可以引起用戶的註意與興趣,而且還使軟體更加便於使用。前面幾篇文章講解了畫筆(Brush),形狀(Shape),幾何圖形(Geometry),變換(Transform)等相關內容,今天繼續講解動畫相關內容和知識點,僅供學習分享使用,如有不足之處,還請指正。 ...
  • 什麼是委托? 委托可以說是把一個方法代入另一個方法執行,相當於指向函數的指針;事件就相當於保存委托的數組; 1.實例化委托的方式: 方式1:通過new創建實例: public delegate void ShowDelegate(); 或者 public delegate string ShowDe ...