内网安全之:Windows系统帐号隐藏 您所在的位置:网站首页 cmd查看隐藏用户 内网安全之:Windows系统帐号隐藏

内网安全之:Windows系统帐号隐藏

2024-07-11 01:44| 来源: 网络整理| 查看: 265

执行 regedit 命令进注册表,在 HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\Names处可以看到我们所创建的隐藏用户

若文件夹为空,需要修改权限:

单击HKEY_LOCAL_MACHINE\SAM项右建选择权限,选择administrator用户并勾选:完全控制以及读取的权限,重开注册表即可。

点击test$,在右边显示的键值中的“类型”一项显示为0x3e9,该数值与上层目录中的000003E9相互对应,test$的所有信息都在000003E9这一项中。同理,可以找到administrator账户所对应的项为000001F4。

image-20220906091622463

右键Names\test$项导出为test_names.reg,同时在上一层目录Users将000003E9和000001F4项导出为test_users.reg、admin_users.reg。

用记事本打开admin.reg,将其中F值后面的内容复制下来,替换test_users.reg中的F值内容,完成后保存。

删除之前创建的test$账户:

net user test$ /delete

再将test_names.reg与test_users.reg导入到注册表

开启远程桌面后,可以使用test$账户直接连接,并且在连接后账户为Administrator

image-20220906094341778

隐藏注册表中的账户:限制注册表权限的方式

单击`HKEY_LOCAL_MACHINE\SAM`项右建选择权限,选择`administrator`用户并取消勾选:`完全控制以及读取`的权限,重开注册表即可。


【本文地址】

公司简介

联系我们

今日新闻

    推荐新闻

    专题文章
      CopyRight 2018-2019 实验室设备网 版权所有