本页主题: 隐藏Windows系统管理员账号三分钟搞定 打印 | 加为IE收藏 | 复制链接 | 收藏主题 | 上一主题 | 下一主题

zhuce00000
热心助人奖 灌水天才奖 认真回复奖 原创先锋奖 优秀会员奖 山庄宣传奖 山庄2周年纪念勋章 仙人幑章 贴图大师奖 水瓶座勋章 AC米兰铁杆粉丝勋章 竞猜高手奖 游戏高手奖 山庄元老勋章 山庄3周年纪念勋章
UID: 183485
职务:得道成仙
级别:得道成仙


精华: 12
发帖: 18473
道行: 2392 点
金币: 1879 枚
贡献值: 1944 点
原创: 232 帖
奖券: 0 点
斑竹工龄: 0 月
在线时间:6392(小时)
注册时间:2007-04-12
最后登录:2009-01-07

 隐藏Windows系统管理员账号三分钟搞定


      对regedit.exe大家都很熟悉,但却不能对注册表的项键设置权限,而regedt32.exe最大的优点就是能够对注册表的项键设置权限。nt/2000/xp的帐户信息都在注册表的HKEY_LOCAL_MACHINE\SAM\SAM键下,但是除了系统用户SYSTEM外,其它用户都无权查看到里面的信息,因此我首先用regedt32.exe对SAM键为我设置为“完全控制”权限。这样就可以对SAM键内的信息进行读写了了。具体步聚如下:
    1、假设我们是以超级用户administrator登录到开有终端服务的肉鸡上的,首先在命令行下或帐户管理器中建立一个帐户:hacker$,这里我在命令行下建立这个帐户 net user hacker$Content$nbsp;1234 /add

    2、在开始/运行中输入:regedt32.exe并回车来运行regedt32.exe。

    3、点“权限”以后会弹出窗口点添加将我登录时的帐户添加到安全栏内,这里我是以administrator的身份登录的,所以我就将administrator加入,并设置权限为“完全控制”。这里需要说明一下:最好是添加你登录的帐户或帐户所在的组,切莫修改原有的帐户或组,否则将会带来一系列不必要的问题。等隐藏超级用户建好以,再来这里将你添加的帐户删除即可。

    4、再点“开始”→“运行”并输入“regedit.exe”回车,启动注册表编辑器regedit.exe。 打开键:HKEY_LOCAL_MAICHINE\SAM\SAM\Domains\account\user\names\hacker$"

    5、将项hacker$、00000409、000001F4导出为hacker.reg、409.reg、1f4.reg,用记事本分别打这几个导出的文件进行编辑,将超级用户对应的项000001F4下的键“F”的值复制,并覆盖hacker$对应的项00000409下的键“F”的值,然后再将00000409.reg与hacker.reg合并。

    6、在命令行下执行net user hacker$Content$nbsp;/del将用户hacker$删除:net user hacker$Content$nbsp;/del

    7、在regedit.exe的窗口内按F5刷新,然后打文件-导入注册表文件将修改好的hacker.reg导入注册表即可

    8、到此,隐藏的超级用户hacker$已经建好了,然后关闭regedit.exe。在regedt32.exe窗口内把HKEY_LOCAL_MACHINE\SAM\SAM键权限改回原来的样子(只要删除添加的帐户administrator即可)。

    9、注意:隐藏的超级用户建好后,在帐户管理器看不到hacker$这个用户,在命令行用“net user”命令也看不到,但是超级用户建立以后,就不能再改密码了,如果用net user命令来改hacker$的密码的话,那么在帐户管理器中将又会看这个隐藏的超级用户了,而且不能删除。



本帖最近评分记录:
  • 金币:15 (By qigai) | 理由: 谢谢支持本版
  • 顶端 Posted: 2007-12-31 15:39 | [楼 主]
    cxling
    UID: 349850
    职务:普通会员
    级别:武当道士


    精华: 0
    发帖: 450
    道行: 23 点
    金币: 18 枚
    贡献值: 0 点
    原创: 0 帖
    奖券: 15 点
    斑竹工龄: 0 月
    在线时间:63(小时)
    注册时间:2008-01-07
    最后登录:2008-10-27

     

    好贴,顶一下.
    顶端 Posted: 2008-01-17 21:26 | 1 楼
    帖子浏览记录 版块浏览记录
    武当休闲山庄 » IT 技术

     


    Time now is:01-08 08:03, Gzip enabled 沪ICP备:05041533号
    Powered by PHPWind v6.3.2 Certificate Code © 2003-08 PHPWind.com Corporation

    禁止任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论!
    如有不当之处请警察叔叔指出,我们将马上改正!