用户,不让管理员简单的发现
方法:
提示符中创建隐藏账户这种方法只能将账户在"命令提示符"中进行隐藏,而对于"计算机管理"则无能为力。因此这种隐藏账户的方法并不是很实用,只对那些粗心的管理员有效,是一种入门级的系统账户隐藏技术
注册表隐藏账户,由于使用这种方法隐藏的账户是不会在"命令提示符"和"计算机管理"中看到的,可以通过注册表查看
提示符中创建隐藏账户(在命令提示符中看不见,但是在“计算机管理“用户中能看到)
管理员组中,用户
用户可以看到
注册表中隐藏账户
注册表中对系统账户的键值进行操作,需要到"HKEY_LOCAL_MACHINE\SAM\SAM"处进行修改,但是当我们来到该处时,会发现无法展开该处所在的管理员给予"写入"和"读取控制"权限,没有给予修改权限,因此我们没有办法对"SAM"项下的键值进行查看和修改
403290dad6d.png" alt="">
用户对注册表的权限设置为”完全控制”
注册表编辑器的“HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\Names”处,当前系统中所有存在的账户都会在这里显示,当然包括我们的隐藏账户。点击我们的隐藏账户“aaa$”,在右边显示的键值中的“类型”一项显示为0x3eb
提示符”,输入“net user aaa$ /del”将我们建立的隐藏账户删除。最后,将aaa$.reg导和aaa1.reg入注册表,至此,隐藏账户制作完成
删除
注册表,至此,隐藏账户制作完成
用户的信息了
登录,用”whoami”查看,并使用一条只有管理员才能执行的命令,可以看到隐藏账户为管理员账户
删除隐藏账户的方法
删除它也很简单,直接删除以隐藏账户命名的项即可
原文链接:https://www.f2er.com/windows/74390.html