Chinaunix首页 | 论坛 | 博客
  • 博客访问: 1662
  • 博文数量: 1
  • 博客积分: 0
  • 博客等级: 民兵
  • 技术积分: 20
  • 用 户 组: 普通用户
  • 注册时间: 2013-05-26 20:13
文章分类
文章存档

2014年(1)

我的朋友
最近访客

分类: BSD

2014-06-06 16:39:04

W2K/XP系统中多种隐藏超级用户的方法






  一、如何在图形界面建立隐蔽的超级用户   图形界面下实用本地或开3389终端服务的肉鸡上。上面我提到的那位作者说的方式很好,然而较为庞杂,还要用到psu.exe(让程序以系统用户身份运行的程序),如果在肉鸡上的话还要上传psu.exe。我说的这个办法将不必到psu.exe这个程序。由于windows2000有两个注册表编辑器:regedit.exe和regedt32.exe。XP中regedit.exe跟regedt32.exe实为一个程序,修正键值的权限时在右键中点“权限”来修改。对regedit.exe我想大家都很熟习,但却不能对注册表的项键设置权限,而regedt32.exe最大的长处就是可能对注册表的项键设置权限。NT/2000/xp的帐户信息都在注册表的HKEY_LOCAL_MACHINESAMSAM键下,但是除了体系用户SYSTEM外,其它用户都无权查看到里面的信息,因而我首先用regedt32.exe对SAM键为我设置为“完全把持”权限。这样就能够对SAM键内的信息进行读写了了。详细步聚如下:   1、假设咱们是以超级用户administrator登录到开有终端服务的肉鸡上的,首先在命令行下或帐户治理器中建立一个帐户:hacker$,这里我在命令行下树立这个帐户   net user hacker$ 1234 /add   2、在开始/运行中输入:regedt32.exe并回车来运行regedt32.exe。   3、点“权限”以后会弹出窗口   点添加将我登录时的帐户增添到保险栏内,这里我是以administrator的身份登录的,所以我就将administrator参加,并设置权限为“完整节制"。这里须要阐明一下:最好是添加你登录的帐户或帐户所在的组,切莫修改原有的帐户或组,否则将会带来一系列不用要的问题。等隐藏超级用户建好以,再来这里将你增加的帐户删除即可。   4、再点“开端”→“运行”并输入"regedit.exe" 回车,启动注册表编辑器regedit.exe。   翻开键:HKEY_LOCAL_MAICHINESAMSAMDomainsaccountusernameshacker$"   5、将项hacker$、00000409、000001F4导出为hacker.reg、409.reg、1f4.reg,用记事天职别打这多少个导出的文件进行编纂,将超级用户对应的项000001F4下的键"F"的值复制,并笼罩hacker$对应的项00000409下的键"F"的值,而后再将00000409.reg与hacker.reg合并。   6、在命令行下履行net user hacker$ /del将用户hacker$删除:net user hacker$ /del   7、在regedit.exe的窗口内按F5刷新,然后打文件导入注册表文件将修改好的hacker.reg导入注册表即可   8、到此,隐藏的超级用户hacker$已经建好了,然后封闭regedit.exe。在regedt32.exe窗口内把HKEY_LOCAL_MACHINESAMSAM键权限改回本来的样子(只有删除添加的帐户administrator即可)。   9、留神:隐藏的超级用户建好后,在帐户管理器看不到hacker$这个用户,在命令行用“net user”命令也看不到,但是超级用户建破当前,就不能再改密码了,假如用net user命令来改hacker$的密码的话,那么在帐户管理器中将又会看这个暗藏的超级用户了,而且不能删除。



.1. .2. .3. 下一页


阅读(468) | 评论(0) | 转发(0) |
0

上一篇:没有了

下一篇:没有了

给主人留下些什么吧!~~