相关服务

  • 《黑客×档案》2007年第12期摘录:对于xP系统,即使用户名后加了

如发现有乱码, 请直接从这里浏览原文
正文摘录:

对于xP系统,即使用户名后加了$,在登录界面也会显示我们新建的用户。这里只要在HKEYLOCALMACHINE\SOF’TWARE\Microsoft\WindowsⅣ,’CH,rentVersion~∥inlogon’SpecialAccounts\userList下将我们所建用户的表项的DwORD值改为0即可,如果没有这个项的话可以新建一个.这里就是m$了(图4)。五。建立超级隐藏帐户利用$建立了一个隐藏帐户,我又想能否建立一个权限更大的超级隐藏帐户昵?翻了翻资料终于被我找到了。wind0ws2O0O中有两个注册表编辑器:Regedit.exe和Regedt32.exe·,而在WindowsXP中Regedit..exe和Regedt32.exe实为一个程序,修改键值的权限时在右键快捷菜单中选择“权限”来修改。Regedit.exe不能对注册表的键进行权限设置,而Regedt32.exe能够对注册表的项键设置权限。windowsNT/2000/XP的帐户信息都在注册表的HKEYLOCALMACHINE\SAM\sAM键下,但是除了系统用户sYsTEM外,其他用户都没有权限查看到其中的信息,因此首先得用Regedt32.exe对“HKEY—LOCAL—MAcHINE\sAM\sAM”键设置为“完全控制。权限,这样就可以对sAM键内的信息进行读写操作。通过“开始”菜单中的“运行”,输入regedt32.exe,点击“确定”后就打开了注册表编辑器。依次展开子键HKEY—LOCALJvIACHINE\SAM\SAM,用鼠标右键单击,在弹出的快捷菜单中选择。权限”项(图5)。名称”列表中,这图6里我是以·+·用户登录的,所以我就将+++加入,.在下部的权限功能区设置权限为“完全控制”(图6)。在Windows2000中,先关闭这个注册表编辑器,重新打开“regedit.exe”,展开子键:HKEYLOCAL—MACHINE\SAM\SAM\Domains\Account\UseFs\Names\m$,在其右侧窗口中发现其默认值为0x3EE图7将adrOl’nl’Strator对应的项000001F4下的键“F”的值复制.并覆盖mS对应的项000003EE下的键“F”的值(图8),然后将m$键以及mS对应的项000003ee导出为mS.reg和3EE.reg,退出注册表编辑器。图8接下来在命令行下执行“netLisor’mS/del”将用户mS删除(图9)。最后将mS.reg和3EE.reg导人注册表即可。现在,隐藏的超级用户m$已经建好了,打开regedt32.exe.把HKEYLOCALMACHINE\SAM\SAM键权限改回原来的样子,在“SAM权限”对话窗口中将+++用户删除。不过后来我发现重启电脑后在帐户管理器中将义会看这个隐藏的超级用户了,删除此用户时会出现警告对话框。删除用户m$时,出现了以下错误:用户不属于此组!”(图10),不知怎么回事,还希望高手给予指点!目矧驾

阅读此文(图):   在线翻阅