创建超级隐藏用户

 

1.先通过命令创建隐藏账户

net user test$ 123.com /add

在net user  

创建超级隐藏用户_第1张图片

发现看不到用户 但是 在用户组是可以看到的

创建超级隐藏用户_第2张图片

先把加入管理员组在禁用

创建超级隐藏用户_第3张图片

创建超级隐藏用户_第4张图片

我们可以把用户命名成上面一样的用户名  都是禁用状态 可以迷惑管理员

2.复制admin权限

打开注册表

创建超级隐藏用户_第5张图片

打开注册表编辑器,点击:HKEY_LOCAL_MACHINE → SAM→SAM→Domains→Account→Users→Names→test$。看这个 :test$就是我们刚刚创建的隐藏账户,如果sam 不能打开 说明没加权限

创建超级隐藏用户_第6张图片

把完全控制勾上

创建超级隐藏用户_第7张图片

就有了

创建超级隐藏用户_第8张图片

Administrator   的key 是 1f4 

找到:000001F4,点击进去,在右上角,找到  F 这个文件,点击打开,复制里面的数据。

创建超级隐藏用户_第9张图片

复制到 000003F5 的F文件

创建超级隐藏用户_第10张图片

这个时候我们再看用户组

创建超级隐藏用户_第11张图片

用户已禁用已经没了 并且test$ 用户就是admin 用户了  头像也还是禁用状态  可以远程登录

这是admin 下创建的文件夹

创建超级隐藏用户_第12张图片

远程连接

创建超级隐藏用户_第13张图片

创建超级隐藏用户_第14张图片

权限复制成功

3.用户组隐藏

创建超级隐藏用户_第15张图片

要在用户组里也看不到隐藏账户 修改注册表

将000003F5,点击右键,将数据导出到桌面,命名为1。将TEST$,点击右键,将数据导出到桌面,命名为2。

创建超级隐藏用户_第16张图片

命令把test$ 删除 

net user test$ /del

 

在运行 1.reg 2.reg   

创建超级隐藏用户_第17张图片

 

 只有在注册表能看见  用户组隐藏了

创建超级隐藏用户_第18张图片

还是可以远程登录

4.注册表隐藏

 创建超级隐藏用户_第19张图片

把这个两个文件复制在主机上

创建超级隐藏用户_第20张图片

把用户名和注册表键值填上

创建超级隐藏用户_第21张图片

运行exe 自动隐藏

创建超级隐藏用户_第22张图片

 

创建超级隐藏用户_第23张图片

注册表也没了

创建超级隐藏用户_第24张图片

试试还能不能登录

创建超级隐藏用户_第25张图片

登录成功

你可能感兴趣的:(创建超级隐藏用户)