win7环境下创建超级隐藏账户
在win7環(huán)境下,系統(tǒng)安全得到了加強(qiáng),今天來(lái)看看怎樣在win7環(huán)境下新建一個(gè)超級(jí)隱藏用戶(hù)。
首先,我們需要新建一個(gè)普通的賬戶(hù)。
在win7中我們使用net ?user ?添加或者刪除賬戶(hù)都是被拒絕的。
所以,我們只有在控制面板中新加賬戶(hù)。
我們新建一個(gè)xiaoqin01$賬戶(hù)
然后我們就需要為當(dāng)前用戶(hù)取得管理員權(quán)限了,后面查看注冊(cè)表時(shí)還要用到管理員權(quán)限。(regedit,進(jìn)入注冊(cè)表;regedt32,進(jìn)入注冊(cè)表編輯器)
我們?cè)赾md中用net user查看不到我們剛剛新建的xiaoqin01$賬號(hào),但是在注冊(cè)表編輯器和用戶(hù)和組中我們卻可以看到新建的賬號(hào)。這是因?yàn)槲覀兘⒌馁~號(hào)末尾的$字符將賬號(hào)隱藏了。
接下來(lái),我們需要為創(chuàng)建的xiaoqin01$賬戶(hù)賦予管理員權(quán)限。
將管理員賬號(hào)中的F鍵值復(fù)制到xiaoqin01$賬號(hào)的F鍵值中。
然后就是在注冊(cè)表中將xianqin01$這個(gè)賬號(hào)的對(duì)應(yīng)的00003F2和xiaoqin01$導(dǎo)出保存。
接著刪除我們創(chuàng)建的xiaoqin01$賬號(hào)。
然后將前面保存的1.reg和2.reg導(dǎo)入到注冊(cè)表中。
導(dǎo)入后我們可以看到,在注冊(cè)表中又重新出現(xiàn)了一個(gè)xiaoiqn01$賬號(hào),但是在用戶(hù)和組中沒(méi)有顯示。
現(xiàn)在我們需要將當(dāng)前用戶(hù)的管理員權(quán)限取消
使用net user xiaoqin01$查看,發(fā)現(xiàn)新建的xiaoiqn01$沒(méi)有說(shuō)明屬于哪個(gè)組,但實(shí)際上x(chóng)iaoqin01$屬于所有組,擁有管理員權(quán)限。
此時(shí),我們創(chuàng)建的隱藏賬戶(hù)已經(jīng)實(shí)現(xiàn)了,用net user查不到我們的賬戶(hù),在用戶(hù)和組中也無(wú)法發(fā)現(xiàn)我們的賬戶(hù),只有通過(guò)注冊(cè)表才能發(fā)現(xiàn)新加的賬戶(hù),但是登錄的用戶(hù)在沒(méi)有獲得管理員權(quán)限時(shí)即使打開(kāi)注冊(cè)表也無(wú)法看到我們新建的賬戶(hù),所以這個(gè)賬戶(hù)還是挺隱蔽的。
轉(zhuǎn)載于:https://blog.51cto.com/xiaoqin00/1717938
總結(jié)
以上是生活随笔為你收集整理的win7环境下创建超级隐藏账户的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問(wèn)題。
- 上一篇: 如何在command中使用log
- 下一篇: 民意调查Django实现(一)