怎样手工克隆Windows操作系统隐藏帐户
发布时间:2023-08-11 14:41:49
一般情况下,黑客在入侵电脑后,都会在电脑上留下后门,以便长期控制这台电脑。但这个后门,却是杀毒软件的重要查杀目标,可能在杀毒软件升级后后门就会被删除了。但是有一种后门是永远不会被杀毒软件查杀的,就是隐藏的系统克隆帐户。那么,怎样手工克隆Windows操作系统隐藏帐户呢?我们一起往下看看。
方法步骤
1、用命令行模式添加帐户
点击“开始”→“运行”,输入“cmd”运行“命令提示符”,输入如下命令:net user test$ /add并回车,这样就可以在系统中建立一个名为test$的帐户。继续输入:net localgroup administrators test$ /add并回车,这样就可以把test$帐户提升到管理员权限。
2、添加一个隐藏帐户
点击“开始”→“运行”,输入“regedt32.exe”后回车,弹出“注册表编辑器”。在regedt32.exe中来到“HKEY_LOCAL_MACHINE/SAM/SAM”处,点击“编辑”菜单→“权限”,在弹出的“SAM的权限”编辑窗口中选“administrators”帐户,在下方的权限设置处勾寻完全控制”,完成后点击“确定”即可。
3、设置注册表操作权限
在“运行”中输入“regedit.exe”运行“注册表编辑器”,定位到“HKEY_LOCAL_MACHINE/SAM/SAM/DomainsAccountUsersNames”处,点击隐藏帐户“test$”,在右边显示的键值中的“类型”一项显示为0x404,向上来到“HKEY_LOCAL_MACHINE/SAM/SAM/DomainsAccountUsers”处,可以找到“00000404”这一项,这两者是相互对应的,隐藏帐户“test$”的所有信息都在“00000404”这一项中。同样的,我们可以找到“administrator”帐户所对应的项为“000001F4”。
将“test$”的键值导出为test$.reg,同时将“00000404”和“000001F4”项的F键值分别导出为user.reg,admin.reg。用“记事本”打开admin.reg,将其中“F”值后面的内容复制下来,替换user.reg中的“F”值内容,完成后保存
4、克隆帐户是最隐蔽的后门
在Windows中,每一个帐户在注册表中都有对应的键值,这个键值影响着该帐户的权限。当黑客在注册表中动手脚复制键值后,就可以将一个用户权限的帐户克隆成具有管理员权限的帐户,并且将这个帐户进行隐藏。隐藏后的帐户无论是在“用户管理”还是“命令提示符”中都是不可见的。因此一般的计算机管理员很少会发现隐藏帐户,危害十分巨大。
5、查找隐藏帐户对应键值
在“命令提示符”中输入“net user test$ /del”命令,将我们建立的隐藏帐户删除。别紧张,这一步只是删除了隐藏帐户的“空壳”,就像入侵后清理痕迹一样,做好的隐藏帐户是不会发生改变的。最后,我们双击test$.reg和user.reg这两个注册表文件,将它们导入到注册表中就大功告成了。
猜你喜欢
- Excel快捷键是办公中提高效率必备的技巧,让工作更加得心应手。今天给大家分享10个超好用的快捷键,Excel高手都在用。1、Ctrl+回车
- 各人好, 咱们在 操纵WPS表格和Excel软件 停止 一样平常办公时, 常常 需求 建造表格, 那末姓名转置这个词, 信赖 各人 许多没有
- 在Excel中录入好数据以后经常需要冻结窗口以便于核查数据,或许有的朋友并不知道冻结窗口该如何操作,如果不懂的朋友欢迎一起来学习探索一番吧。
- 相信大部分的用户在面对许多类型的办公软件时,一般会想选择使用wps软件,wps软件是一款集word、excel等热门办公软的强大功能于一体的
- Office2010是我们常常会使用到的一款办公软件,因此有很多人在装完Win7系统之后会选择安装它,但是不少用户反映说Win7安装Offi
- 现在大部分用户使用的都是Win10系统的电脑,长时间的使用我们就会去更改电脑的配置,不过最近有小伙伴说自己电脑的屏保无法取消,那么遇到这种情
- Word2016 出现“此功能看似已中断 并需要修复”问题解决方案解决方法:1. 按Windows 键+R键,输入“regedit”打开注册
- 通常,我们可以使用Excel的“数据验证”功能来设置指定单元格或单元格区域仅能输入指定范围的整数或者小数,如下图1所示。图1设置好后,仅能在
- 第1步,打开Word2010文档窗口,依次单击“文件”→“新建”按钮,如图1所示。 图1 单击“新建”按钮第2步,
- 在wps进行数字的编辑和分析,有时难免会需要对二张表格的数字进行对比分析。碰到这种情况,在不同电子表间切换是很痛苦的。小面小编教你怎么做。步
- iPadOS 16 最初预计将于 9 月与 iOS 16 同时发布,但在一些用户批评新的台前调度(允许在重叠窗口中使用多个应用程序)存在大量
- 在Word 2016的工作界面中,所有的命令都会通过功能区直接呈现出来,用户可以在功能区中快速找到想要使用的命令。当启动Word 2016后
- wps是一款受大家欢迎的办公软件之一,在平时的工作中经常使用,那你知道如何使用wps2019制作出彩色二维饼形图的吗?接下来我们一起往下看看
- 大家上网都会用到浏览器,但是也会经常出现问题,最近有不少使用Win7系统的用户反映,自己在上网浏览网页的时候,遇到了电脑经常会出现死机的情况
- 如果我们要查看Win7系统的属性,就可以直接右键点击“计算机”的“属性”进行查看。不过有时候我们可能会遇到点小状况,就是点击了却未反应。这一
- 在excel表格中,数据透视表能够帮助我们快速分析数据,但是应该怎么插入到表格中呢?下面随小编一起来看看吧。Excel插入数据透视表的步骤打
- Excel怎么清除数据透视表样式?这篇文章主要介绍了Excel清除数据透视表样式教程,需要的朋友可以参考下很多人不知道Excel如何清除数据
- Excel是功能非常强大的表格处理软件,特别是其表格计算能力,方便、快捷和自动化运算,使越来越多的人选择采用EXCEL来处理日常办公表格。但
- 如何在wps表格中设置页码呢?下面小编就为你提供wps表格如何设置页码的方法啦!wps表格设置页码的方法:打开WPS表格,在功能菜单区里点击
- 苹果第一代M1处理器已经面向新款MacBook AIr、MacBook Pro两款笔记本以及Mac mini推出,上市后颇多好评,由x86向