一点要记得收藏我们的网址哦(www.5ijcw.com) —— 我爱教程网 。
  • 查资料

当前位置:我爱教程网文章资讯电脑学习电脑故障问题系统故障问题建立和删除系统隐藏帐号的方法(一)» 正文

建立和删除系统隐藏帐号的方法(一)

[07-04 15:20:59]   来源:http://www.5ijcw.com  系统故障问题   阅读:8340

概要:提示:上文中提到的方法只适用于Windows NT/2000系统。在Windows XP系统中,对于权限的操作可以 直接在注册表中进行,方法为选中需要设置权限的项,点击右键,选择“权限”即可。 www.5ijcw.com 2、偷梁换柱,将隐藏账户替换为管理员 成功得到注册表操作权限后,我们就可以正式开始隐藏账户的制作了。来到注册表编辑器的 “HKEY_LOCAL_MACHINESAMSAMDomainsAccountUsersNames”处,当前系统中所有存在的账
建立和删除系统隐藏帐号的方法(一),标签:电脑故障维修,电脑故障分析,http://www.5ijcw.com

  提示:上文中提到的方法只适用于Windows NT/2000系统。在Windows XP系统中,对于权限的操作可以 直接在注册表中进行,方法为选中需要设置权限的项,点击右键,选择“权限”即可。 www.5ijcw.com   2、偷梁换柱,将隐藏账户替换为管理员

  成功得到注册表操作权限后,我们就可以正式开始隐藏账户的制作了。来到注册表编辑器的 “HKEY_LOCAL_MACHINESAMSAMDomainsAccountUsersNames”处,当前系统中所有存在的账户都会在这里显示 ,当然包括我们的隐藏账户。点击我们的隐藏账户“kao$”,在右边显示的键值中的“类型”一项显示为 0x3e9,向上来到“HKEY_LOCAL_MACHINESAMSAMDomainsAccountUsers”处,可以找到“000003E9”这一项, 这两者是相互对应的,隐藏账户“kao$”的所有信息都在“000003E9”这一项中。同样的,我们可以找到“ administrator”账户所对应的项为“000001F4”。

  将“kao$”的键值导出为kao$.reg,同时将“000003E9”和“000001F4”项的F键值分别导出为 user.reg,admin.reg。用“记事本”打开admin.reg,将其中“F”值后面的内容复制下来,替换user.reg 中的“F”值内容,完成后保存。接下来进入“命令提示符”,输入“net user kao$ /del”将我们建立的 隐藏账户删除。最后,将kao$.reg和user.reg导入注册表,至此,隐藏账户制作完成。

  3、过河拆桥,切断删除隐藏账户的途径

  虽然我们的隐藏账户已经在“命令提示符”和“计算机管理”中隐藏了,但是有经验的系统管理员仍可 能通过注册表编辑器删除我们的隐藏账户,那么如何才能让我们的隐藏账户坚如磐石呢?

  打开“regedt32.exe”,来到“HKEY_LOCAL_MACHINESAMSAM”处,设置“SAM”项的权限,将 “administrators”所拥有的权限全部取消即可。当真正的管理员想对“HKEY_LOCAL_MACHINESAMSAM”下面 的项进行操作的时候将会发生错误,而且无法通过“regedt32.exe”再次赋予权限。这样没有经验的管理员 即使发现了系统中的隐藏账户,也是无可奈何的。

  三.专用工具,使账户隐藏一步到位

  虽然按照上面的方法可以很好得隐藏账户,但是操作显得比较麻烦,并不适合新手,而且对注册表进行 操作危险性太高,很容易造成系统崩溃。因此我们可以借助专门的账户隐藏工具来进行隐藏工作,使隐藏账 户不再困难,只需要一个命令就可以搞定。

  我们需要利用的这款工具名叫“HideAdmin”,下载下来后解压到c盘。然后运行“命令提示符”,输入 “HideAdmin kao$ 123456”即可,如果显示“Create a hiden Administrator kao$ Successed!”,则表 示我们已经成功建立一个账户名为kao$,密码为123456的隐藏账户。利用这款工具建立的账户隐藏效果和上 文中修改注册表的效果是一样的。

  四、把“隐藏账户”请出系统

  隐藏账户的危害可谓十分巨大。因此我们有必要在了解了账户隐藏技术后,再对相应的防范技术作一个 了解,把隐藏账户彻底请出系统

  1、添加“$”符号型隐藏账户

  对于这类隐藏账户的检测比较简单。一般黑客在利用这种方法建立完隐藏账户后,会把隐藏账户提升为 管理员权限。那么我们只需要在“命令提示符”中输入“net localgroup administrators”就可以让所有 的隐藏账户现形。如果嫌麻烦,可以直接打开“计算机管理”进行查看,添加“$”符号的账户是无法在这 里隐藏的。

  2、修改注册表型隐藏账户

  由于使用这种方法隐藏的账户是不会在“命令提示符”和“计算机管理”中看到的,因此可以到注册表 中删除隐藏账户。来到“HKEY_LOCAL_MACHINESAMSAMDomainsAccountUsersNames”,把这里存在的账户和“ 计算机管理”中存在的账户进行比较,多出来的账户就是隐藏账户了。想要删除它也很简单,直接删除以隐 藏账户命名的项即可。

上一页  [1] [2] [3]  下一页


关键字: Tag:系统故障问题电脑故障维修,电脑故障分析电脑学习 - 电脑故障问题 - 系统故障问题



上一篇:按需定制 轻松DIY XP系统还原功能

用户评论