<em id="l4gxk"><noframes id="l4gxk">

<em id="l4gxk"></em>
      
      

         手機(jī)版 微信公眾號(hào) 新浪微博 友情鏈接
        當(dāng)前位置: 網(wǎng)站首頁 > 建站設(shè)計(jì) > 計(jì)算機(jī)應(yīng)用 > 文章 當(dāng)前位置: 計(jì)算機(jī)應(yīng)用 > 文章

        建立和刪除系統(tǒng)隱藏帳號(hào)的小方法

        時(shí)間:2010-03-13    點(diǎn)擊: 次    來源:互聯(lián)網(wǎng)    作者:佚名 - 小 + 大

          怎樣建立和刪除系統(tǒng)隱藏帳號(hào)

          當(dāng)黑客入侵一臺(tái)主機(jī)后,會(huì)想方設(shè)法保護(hù)自己的“勞動(dòng)成果”,因此會(huì)在肉雞上留下種種后門來長(zhǎng)時(shí)間得控制肉雞,其中使用最多的就是賬戶隱藏技術(shù)。在肉雞上建立一個(gè)隱藏的賬戶,以備需要的時(shí)候使用。賬戶隱藏技術(shù)可謂是最隱蔽的后門,一般用戶很難發(fā)現(xiàn)系統(tǒng)中隱藏賬戶的存在,因此危害性很大,本文就對(duì)隱藏賬戶這種黑客常用的技術(shù)進(jìn)行揭密。

          在隱藏系統(tǒng)賬戶之前,我們有必要先來了解一下如何才能查看系統(tǒng)中已經(jīng)存在的賬戶。在系統(tǒng)中可以進(jìn)入“命令提示符”,控制面板的“計(jì)算機(jī)管理”,“注冊(cè)表”中對(duì)存在的賬戶進(jìn)行查看,而管理員一般只在 “命令提示符”和“計(jì)算機(jī)管理”中檢查是否有異常,因此如何讓系統(tǒng)賬戶在這兩者中隱藏將是本文的重點(diǎn) 。

          一、“命令提示符”中的陰謀

          其實(shí),制作系統(tǒng)隱藏賬戶并不是十分高深的技術(shù),利用我們平時(shí)經(jīng)常用到的“命令提示符”就可以制作一個(gè)簡(jiǎn)單的隱藏賬戶。

          點(diǎn)擊“開始”→“運(yùn)行”,輸入“CMD”運(yùn)行“命令提示符”,輸入“net user kao$ 123456 /add”, 回車,成功后會(huì)顯示“命令成功完成”。接著輸入“net localgroup administrators kao$ /add”回車, 這樣我們就利用“命令提示符”成功得建立了一個(gè)用戶名為“kao$”,密碼為“123456”的簡(jiǎn)單“隱藏賬戶 ”,并且把該隱藏賬戶提升為了管理員權(quán)限。

          .建立一個(gè)簡(jiǎn)單的隱藏帳戶

          我們來看看隱藏賬戶的建立是否成功。在“命令提示符”中輸入查看系統(tǒng)賬戶的命令“net user”,回 車后會(huì)顯示當(dāng)前系統(tǒng)中存在的賬戶。從返回的結(jié)果中我們可以看到剛才我們建立的“kao$”這個(gè)賬戶并不存 在。接著讓我們進(jìn)入控制面板的“管理工具”,打開其中的“計(jì)算機(jī)”,查看其中的“本地用戶和組”,在 “用戶”一項(xiàng)中,我們建立的隱藏賬戶“kao$”暴露無疑。

          可以總結(jié)得出的結(jié)論是:這種方法只能將賬戶在“命令提示符”中進(jìn)行隱藏,而對(duì)于“計(jì)算機(jī)管理”則 無能為力。因此這種隱藏賬戶的方法并不是很實(shí)用,只對(duì)那些粗心的管理員有效,是一種入門級(jí)的系統(tǒng)賬戶 隱藏技術(shù)。

          二、在“注冊(cè)表”中玩轉(zhuǎn)賬戶隱藏

          從上文中我們可以看到用命令提示符隱藏賬戶的方法缺點(diǎn)很明顯,很容易暴露自己。那么有沒有可以在 “命令提示符”和“計(jì)算機(jī)管理”中同時(shí)隱藏賬戶的技術(shù)呢?答案是肯定的,而這一切只需要我們?cè)?ldquo;注冊(cè) 表”中進(jìn)行一番小小的設(shè)置,就可以讓系統(tǒng)賬戶在兩者中完全蒸發(fā)。

          1、峰回路轉(zhuǎn),給管理員注冊(cè)表操作權(quán)限

          在注冊(cè)表中對(duì)系統(tǒng)賬戶的鍵值進(jìn)行操作,需要到“HKEY_LOCAL_MACHINESAMSAM”處進(jìn)行修改,但是當(dāng)我 們來到該處時(shí),會(huì)發(fā)現(xiàn)無法展開該處所在的鍵值。這是因?yàn)橄到y(tǒng)默認(rèn)對(duì)系統(tǒng)管理員給予“寫入D AC”和“讀 取控制”權(quán)限,沒有給予修改權(quán)限,因此我們沒有辦法對(duì)“SAM”項(xiàng)下的鍵值進(jìn)行查看和修改。不過我們可 以借助系統(tǒng)中另一個(gè)“注冊(cè)表編輯器”給管理員賦予修改權(quán)限。

          點(diǎn)擊“開始”→“運(yùn)行”,輸入“regedt32.exe”后回車,隨后會(huì)彈出另一個(gè)“注冊(cè)表編輯器”,和我 們平時(shí)使用的“注冊(cè)表編輯器”不同的是它可以修改系統(tǒng)賬戶操作注冊(cè)表時(shí)的權(quán)限(為便于理解,以下簡(jiǎn)稱 regedt32.exe)。在regedt32.exe中來到“HKEY_LOCAL_MACHINESAMSAM”處,點(diǎn)擊“安全”菜單→“權(quán)限” ,在彈出的“SAM的權(quán)限”編輯窗口中選中“administrators”賬戶,在下方的權(quán)限設(shè)置處勾選“完全控制 ”,完成后點(diǎn)擊“確定”即可。然后我們切換回“注冊(cè)表編輯器”,可以發(fā)現(xiàn)“HKEY_LOCAL_MACHINESAMSAM ”下面的鍵值都可以展開了。

          提示:上文中提到的方法只適用于Windows NT/2000系統(tǒng)。在Windows XP系統(tǒng)中,對(duì)于權(quán)限的操作可以 直接在注冊(cè)表中進(jìn)行,方法為選中需要設(shè)置權(quán)限的項(xiàng),點(diǎn)擊右鍵,選擇“權(quán)限”即可。
          2、偷梁換柱,將隱藏賬戶替換為管理員

          成功得到注冊(cè)表操作權(quán)限后,我們就可以正式開始隱藏賬戶的制作了。來到注冊(cè)表編輯器的 “HKEY_LOCAL_MACHINESAMSAMDomainsAccountUsersNames”處,當(dāng)前系統(tǒng)中所有存在的賬戶都會(huì)在這里顯示 ,當(dāng)然包括我們的隱藏賬戶。點(diǎn)擊我們的隱藏賬戶“kao$”,在右邊顯示的鍵值中的“類型”一項(xiàng)顯示為 0x3e9,向上來到“HKEY_LOCAL_MACHINESAMSAMDomainsAccountUsers”處,可以找到“000003E9”這一項(xiàng), 這兩者是相互對(duì)應(yīng)的,隱藏賬戶“kao$”的所有信息都在“000003E9”這一項(xiàng)中。同樣的,我們可以找到“ administrator”賬戶所對(duì)應(yīng)的項(xiàng)為“000001F4”。

          將“kao$”的鍵值導(dǎo)出為kao$.reg,同時(shí)將“000003E9”和“000001F4”項(xiàng)的F鍵值分別導(dǎo)出為 user.reg,admin.reg。用“記事本”打開admin.reg,將其中“F”值后面的內(nèi)容復(fù)制下來,替換user.reg 中的“F”值內(nèi)容,完成后保存。接下來進(jìn)入“命令提示符”,輸入“net user kao$ /del”將我們建立的 隱藏賬戶刪除。最后,將kao$.reg和user.reg導(dǎo)入注冊(cè)表,至此,隱藏賬戶制作完成。

          3、過河拆橋,切斷刪除隱藏賬戶的途徑

          雖然我們的隱藏賬戶已經(jīng)在“命令提示符”和“計(jì)算機(jī)管理”中隱藏了,但是有經(jīng)驗(yàn)的系統(tǒng)管理員仍可 能通過注冊(cè)表編輯器刪除我們的隱藏賬戶,那么如何才能讓我們的隱藏賬戶堅(jiān)如磐石呢?

          打開“regedt32.exe”,來到“HKEY_LOCAL_MACHINESAMSAM”處,設(shè)置“SAM”項(xiàng)的權(quán)限,將 “administrators”所擁有的權(quán)限全部取消即可。當(dāng)真正的管理員想對(duì)“HKEY_LOCAL_MACHINESAMSAM”下面 的項(xiàng)進(jìn)行操作的時(shí)候?qū)?huì)發(fā)生錯(cuò)誤,而且無法通過“regedt32.exe”再次賦予權(quán)限。這樣沒有經(jīng)驗(yàn)的管理員 即使發(fā)現(xiàn)了系統(tǒng)中的隱藏賬戶,也是無可奈何的。

          三.專用工具,使賬戶隱藏一步到位

          雖然按照上面的方法可以很好得隱藏賬戶,但是操作顯得比較麻煩,并不適合新手,而且對(duì)注冊(cè)表進(jìn)行 操作危險(xiǎn)性太高,很容易造成系統(tǒng)崩潰。因此我們可以借助專門的賬戶隱藏工具來進(jìn)行隱藏工作,使隱藏賬 戶不再困難,只需要一個(gè)命令就可以搞定。

          我們需要利用的這款工具名叫“HideAdmin”,下載下來后解壓到c盤。然后運(yùn)行“命令提示符”,輸入 “HideAdmin kao$ 123456”即可,如果顯示“Create a hiden Administrator kao$ Successed!”,則表 示我們已經(jīng)成功建立一個(gè)賬戶名為kao$,密碼為123456的隱藏賬戶。利用這款工具建立的賬戶隱藏效果和上 文中修改注冊(cè)表的效果是一樣的。

          四、把“隱藏賬戶”請(qǐng)出系統(tǒng)

          隱藏賬戶的危害可謂十分巨大。因此我們有必要在了解了賬戶隱藏技術(shù)后,再對(duì)相應(yīng)的防范技術(shù)作一個(gè) 了解,把隱藏賬戶徹底請(qǐng)出系統(tǒng)

          1、添加“$”符號(hào)型隱藏賬戶

          對(duì)于這類隱藏賬戶的檢測(cè)比較簡(jiǎn)單。一般黑客在利用這種方法建立完隱藏賬戶后,會(huì)把隱藏賬戶提升為 管理員權(quán)限。那么我們只需要在“命令提示符”中輸入“net localgroup administrators”就可以讓所有 的隱藏賬戶現(xiàn)形。如果嫌麻煩,可以直接打開“計(jì)算機(jī)管理”進(jìn)行查看,添加“$”符號(hào)的賬戶是無法在這 里隱藏的。

          2、修改注冊(cè)表型隱藏賬戶

          由于使用這種方法隱藏的賬戶是不會(huì)在“命令提示符”和“計(jì)算機(jī)管理”中看到的,因此可以到注冊(cè)表 中刪除隱藏賬戶。來到“HKEY_LOCAL_MACHINESAMSAMDomainsAccountUsersNames”,把這里存在的賬戶和“ 計(jì)算機(jī)管理”中存在的賬戶進(jìn)行比較,多出來的賬戶就是隱藏賬戶了。想要?jiǎng)h除它也很簡(jiǎn)單,直接刪除以隱 藏賬戶命名的項(xiàng)即可。

          3、無法看到名稱的隱藏賬戶

          如果黑客制作了一個(gè)修改注冊(cè)表型隱藏賬戶,在此基礎(chǔ)上刪除了管理員對(duì)注冊(cè)表的操作權(quán)限。那么管理 員是無法通過注冊(cè)表刪除隱藏賬戶的,甚至無法知道黑客建立的隱藏賬戶名稱。不過世事沒有絕對(duì),我們可 以借助“組策略”的幫助,讓黑客無法通過隱藏賬戶登陸。點(diǎn)擊“開始”→“運(yùn)行”,輸入“gpedit.msc” 運(yùn)行“組策略”,依次展開“計(jì)算機(jī)配置”→“Windows 設(shè)置”→“安全設(shè)置”→“本地策略”→“審核策 略”,雙擊右邊的“審核策略更改”,在彈出的設(shè)置窗口中勾選“成功”,然后“確定”。對(duì)“審核登陸事 件”和“審核過程追蹤”進(jìn)行相同的設(shè)置。

          開啟登陸事件審核功能

          進(jìn)行登陸審核后,可以對(duì)任何賬戶的登陸操作進(jìn)行記錄,包括隱藏賬戶,這樣我們就可以通過“計(jì)算機(jī) 管理”中的“事件查看器”準(zhǔn)確得知隱藏賬戶的名稱,甚至黑客登陸的時(shí)間。即使黑客將所有的登陸日志刪 除,系統(tǒng)還會(huì)記錄是哪個(gè)賬戶刪除了系統(tǒng)日志,這樣黑客的隱藏賬戶就暴露無疑了。通過事件查看器找到隱 藏帳戶

          得知隱藏賬戶的名稱后就好辦了,但是我們?nèi)匀徊荒軇h除這個(gè)隱藏賬戶,因?yàn)槲覀儧]有權(quán)限。但是我們 可以在“命令提示符”中輸入“net user 隱藏賬戶名稱 654321”更改這個(gè)隱藏賬戶的密碼。這樣這個(gè)隱藏 賬戶就會(huì)失效,黑客無法再用這個(gè)隱藏賬戶登陸。

        上一篇:心知肚明 用好系統(tǒng)MSCONFIG啟動(dòng)項(xiàng)

        下一篇:全面分析Windows死機(jī)問題

      1. Copyright © 2009—2025 ,www.julong-ads.com,All Rights Reserved. |  黔ICP備2023009491號(hào)-1  |  貴公網(wǎng)安備52010302003427號(hào)
      2. 關(guān)于本站  |  網(wǎng)站聲明  |  網(wǎng)站導(dǎo)航  |  留言交流  |  友情鏈接  |  祝福頻道  |  微信公眾號(hào)  |  新浪微博  |  我的大學(xué)  |  我的高中  |  簡(jiǎn)歷2009
      3. 版權(quán)聲明:凡注明本站原創(chuàng)文章、作品,未經(jīng)本人許可,任何人或機(jī)構(gòu)不得以任何形式對(duì)本站內(nèi)容進(jìn)行復(fù)制作商業(yè)用途.
      4. 本站部分文章、資源來自互聯(lián)網(wǎng),版權(quán)歸原作者及網(wǎng)站所有,如果侵犯了您的權(quán)利,請(qǐng)及時(shí)致信告知我站.
      5. 地址:中國(guó)·貴州·貴陽  郵編:550018   微信公眾號(hào):WEBZZQ  郵箱:admin@zouzhiqiang.com
      6. QQ:470870191 歡迎各位站長(zhǎng)加入個(gè)人網(wǎng)站交流討論QQ群: 15410235
      7. 訪問統(tǒng)計(jì):
      8. 国产精品久久久久久一区二区三区 | 香蕉久久夜色精品升级完成| 精品国产91久久久久久久a| 久久福利青草精品资源站| 久久99国产精一区二区三区| 69久久夜色精品国产69| 免费精品99久久国产综合精品| 久久精品aⅴ无码中文字字幕不卡 久久精品aⅴ无码中文字字幕重口 | 久久国产精品-久久精品| 久久国产精品久久精品国产| 国产福利电影一区二区三区,免费久久久久久久精 | 日韩十八禁一区二区久久| 日韩一区二区三区视频久久| 无遮挡粉嫩小泬久久久久久久 | 久久中文娱乐网| 国产精品美女久久福利网站| 综合网日日天干夜夜久久| 国产精品成人无码久久久久久| 亚洲国产日韩欧美综合久久| 久久男人Av资源网站无码软件| 国产福利电影一区二区三区,免费久久久久久久精 | 91精品国产高清久久久久久国产嫩草 | 91精品国产综合久久久久久| 久久久久女教师免费一区| 99久久99久久久精品齐齐| 久久久久高潮综合影院| 亚洲精品无码专区久久同性男| 天天爽天天爽天天片a久久网| 亚洲精品美女久久久久99小说 | 色诱久久av| 一级做a爰片久久毛片免费陪| 国产精品狼人久久久久影院 | 久久久久香蕉视频| 亚洲精品视频久久久| 久久人人爽人人爽人人片av麻烦 | 亚洲国产美女精品久久久久∴| 香蕉aa三级久久毛片| 亚洲精品乱码久久久久久| 久久精品国产亚洲77777| 久久99精品久久久久久hb无码| 亚洲精品美女久久777777|