鱼!
分类: 网络与安全
2008-11-04 22:54:25
1、拿到管理员权限,这个是必然的。
2、进CMD命令提示符,新建一个帐号。格式为:net user 用户名 密码 /add,这样就新建了一个具有user 权限的帐号。注意这里的用户名后面要带上“$”,因为带有“$”的帐户在CMD下敲net user命令是查看不到的,嘿嘿~不信你可以试试看。。。。这样就为帐户隐藏打下了基础。可是这个用户可以在“我的电脑”->“管理”中看的见,原因是我们新建用户的过程要写入Windows事件查看中。那么怎样跳过这一步呢?
3、“开始”->“运行”->“regedit”,打开注册表编辑器。展开
HKEY_LOCAL_MACHINE->SAM->SAM,你可以发现不能继续往下展开了。那是因为目前只有系统权限才能打开。右键单击SAM项,点“权限”,出来一个SAM权限对话框,选择“添加”,输入“Administrator”(如果你的这个帐户没修改名称的话)把目前你电脑上的管理员帐户添加进去,然后在权限选择勾上“完全控制项”,点确定推出,按F5,这样,SAM项可以继续展开了吧,呵呵。往下展开
SAM->Domain->Account->Users->names,OK,这里你可以看到你系统中所有的帐户以及所对应的类型了,在Names中选择你刚才建立的用户,在右边窗口中可以看到它所对应类型。
我这里microskype$所对应的类型是0x405,你可以在User展开项中可以找到相应的类型,再看一下Administrator的类型0x1f4,现在去上面的Users中找到0x1f4,在右边窗口中双击打开它的F键值,复制,粘贴到0x405的F键值中,这样你就把刚才新建的帐户的权限提升到Administrator组中了,右键单击0X405,选导出,保存文件名自选。同样的方法将你刚才新建的用户(我这里是microskype$)也导出。
4、在命令提示符下删除你刚才新建的帐号,格式:net user 用户名 密码 /del
5、将你刚才导出的那两个注册表项重新导进注册表(双击就可以导进),这样隐藏帐户就建立了。
6、如果你觉得不安全的话,可以按照第三步的方法,在SAM的权限管理中删除Administrator,这样,Sam项又不能展开了,呵呵,这样不就很放心了吗?