日韩高清在线免费不卡性生活毛片,亚洲av综合第一页,亚洲美女被操,一级无遮挡理论片

綠色資源網(wǎng):您身邊最放心的安全下載站! 最新軟件|熱門排行|軟件分類|軟件專題|論壇轉(zhuǎn)帖|廠商大全

綠色資源網(wǎng)

技術(shù)教程
您的位置:首頁操作系統(tǒng)windows → 手工克隆Windows隱藏帳戶

手工克隆Windows隱藏帳戶

我要評論 2010/03/23 13:52:49 來源:綠色資源網(wǎng) 編輯:綠色資源站 [ ] 評論:0 點(diǎn)擊:187次

黑客在入侵目標(biāo)后,通常會在目標(biāo)電腦上留下后門,以便長期控制這臺電腦。可是后門終歸是黑客工具,是殺毒軟件的查殺目標(biāo)之一,可能殺毒軟件升級后后門就被刪除了。但是有一種后門是永遠(yuǎn)不會被殺毒軟件查殺的,就是隱藏的系統(tǒng)克隆帳戶。

★編輯提示:

克隆帳戶是最隱蔽的后門

在Windows中,每一個帳戶在注冊表中都有對應(yīng)的鍵值,這個鍵值影響著該帳戶的權(quán)限。當(dāng)黑客在注冊表中動手腳復(fù)制鍵值后,就可以將一個用戶權(quán)限的帳戶克隆成具有管理員權(quán)限的帳戶,并且將這個帳戶進(jìn)行隱藏。隱藏后的帳戶無論是在“用戶管理”還是“命令提示符”中都是不可見的。因此一般的計算機(jī)管理員很少會發(fā)現(xiàn)隱藏帳戶,危害十分巨大。

用命令行模式添加帳戶

點(diǎn)擊“開始”→“運(yùn)行”,輸入“cmd”運(yùn)行“命令提示符”,輸入如下命令:net user test$ /add并回車,這樣就可以在系統(tǒng)中建立一個名為test$的帳戶。繼續(xù)輸入:net localgroup administrators test$ /add并回車,這樣就可以把test$帳戶提升到管理員權(quán)限。

●添加一個隱藏帳戶

Step 01點(diǎn)擊“開始”→“運(yùn)行”,輸入“regedt32.exe”后回車,彈出“注冊表編輯器”。在regedt32.exe中來到“HKEY_LOCAL_MACHINESAMSAM”處,點(diǎn)擊“編輯”菜單→“權(quán)限”,在彈出的“SAM的權(quán)限”編輯窗口中選中“administrators”帳戶,在下方的權(quán)限設(shè)置處勾尋完全控制”,完成后點(diǎn)擊“確定”即可。

●設(shè)置注冊表操作權(quán)限

Step 02在“運(yùn)行”中輸入“regedit.exe”運(yùn)行“注冊表編輯器”,定位到“HKEY_LOCAL_MACHINESAMSAMDomainsAccountUsersNames”處,點(diǎn)擊隱藏帳戶“test$”,在右邊顯示的鍵值中的“類型”一項顯示為0x404,向上來到“HKEY_LOCAL_MACHINESAMSAMDomainsAccountUsers”處,可以找到“00000404”這一項,這兩者是相互對應(yīng)的,隱藏帳戶“test$”的所有信息都在“00000404”這一項中。同樣的,我們可以找到“administrator”帳戶所對應(yīng)的項為“000001F4”。

Step 03將“test$”的鍵值導(dǎo)出為test$.reg,同時將“00000404”和“000001F4”項的F鍵值分別導(dǎo)出為user.reg,admin.reg。用“記事本”打開admin.reg,將其中“F”值后面的內(nèi)容復(fù)制下來,替換user.reg中的“F”值內(nèi)容,完成后保存。

黑客在入侵目標(biāo)后,通常會在目標(biāo)電腦上留下后門,以便長期控制這臺電腦??墒呛箝T終歸是黑客工具,是殺毒軟件的查殺目標(biāo)之一,可能殺毒軟件升級后后門就被刪除了。但是有一種后門是永遠(yuǎn)不會被殺毒軟件查殺的,就是隱藏的系統(tǒng)克隆帳戶。

★編輯提示:

克隆帳戶是最隱蔽的后門

在Windows中,每一個帳戶在注冊表中都有對應(yīng)的鍵值,這個鍵值影響著該帳戶的權(quán)限。當(dāng)黑客在注冊表中動手腳復(fù)制鍵值后,就可以將一個用戶權(quán)限的帳戶克隆成具有管理員權(quán)限的帳戶,并且將這個帳戶進(jìn)行隱藏。隱藏后的帳戶無論是在“用戶管理”還是“命令提示符”中都是不可見的。因此一般的計算機(jī)管理員很少會發(fā)現(xiàn)隱藏帳戶,危害十分巨大。

用命令行模式添加帳戶

點(diǎn)擊“開始”→“運(yùn)行”,輸入“cmd”運(yùn)行“命令提示符”,輸入如下命令:net user test$ /add并回車,這樣就可以在系統(tǒng)中建立一個名為test$的帳戶。繼續(xù)輸入:net localgroup administrators test$ /add并回車,這樣就可以把test$帳戶提升到管理員權(quán)限。

●添加一個隱藏帳戶

Step 01點(diǎn)擊“開始”→“運(yùn)行”,輸入“regedt32.exe”后回車,彈出“注冊表編輯器”。在regedt32.exe中來到“HKEY_LOCAL_MACHINESAMSAM”處,點(diǎn)擊“編輯”菜單→“權(quán)限”,在彈出的“SAM的權(quán)限”編輯窗口中選中“administrators”帳戶,在下方的權(quán)限設(shè)置處勾尋完全控制”,完成后點(diǎn)擊“確定”即可。

●設(shè)置注冊表操作權(quán)限

Step 02在“運(yùn)行”中輸入“regedit.exe”運(yùn)行“注冊表編輯器”,定位到“HKEY_LOCAL_MACHINESAMSAMDomainsAccountUsersNames”處,點(diǎn)擊隱藏帳戶“test$”,在右邊顯示的鍵值中的“類型”一項顯示為0x404,向上來到“HKEY_LOCAL_MACHINESAMSAMDomainsAccountUsers”處,可以找到“00000404”這一項,這兩者是相互對應(yīng)的,隱藏帳戶“test$”的所有信息都在“00000404”這一項中。同樣的,我們可以找到“administrator”帳戶所對應(yīng)的項為“000001F4”。

Step 03將“test$”的鍵值導(dǎo)出為test$.reg,同時將“00000404”和“000001F4”項的F鍵值分別導(dǎo)出為user.reg,admin.reg。用“記事本”打開admin.reg,將其中“F”值后面的內(nèi)容復(fù)制下來,替換user.reg中的“F”值內(nèi)容,完成后保存。

關(guān)鍵詞:克隆Windows隱藏帳戶

閱讀本文后您有什么感想? 已有 人給出評價!

  • 0 歡迎喜歡
  • 0 白癡
  • 0 拜托
  • 0 哇
  • 0 加油
  • 0 鄙視