如何建立和删除系统隐藏帐号
当黑客入侵一台主机后,会想方设法保护自己的“劳动成果”,会在肉鸡上留下种种后门来长时间得控制肉鸡,其中使用最多的就是账户隐藏技术。在肉鸡上建立一个隐藏的账户,以备需要的时候使用。账户隐藏技术可谓是最隐蔽的后门,一般用户很难发现系统中隐藏账户的存在,危害性很大,本文就对隐藏账户这种黑客常用的技术进行揭密。
在隐藏系统账户之前,我们有必要先来了解一下如何才能查看系统中已经存在的账户。在系统中可以进入“命令提示符”,控制面板的“计算机管理”,“注册表”中对存在的账户进行查看,而管理员一般只在 “命令提示符”和“计算机管理”中检查是否有异常,如何让系统账户在这两者中隐藏将是本文的重点 。
一、“命令提示符”中的阴谋
其实,制作系统隐藏账户并不是十分高深的技术,利用我们平时经常用到的“命令提示符”就可以制作一个简单的隐藏账户。
点击“开始”→“运行”,输入“CMD”运行“命令提示符”,输入“ user kao$ 123456 /add”, 回车,成功后会显示“命令成功完成”。接着输入“ localgroup administrators kao$ /add”回车, 这样我们就利用“命令提示符”成功得建立了一个用户名为“kaocontentrdquo;,密码为“123456”的简单“隐藏账户 ”,并且把该隐藏账户提升为了管理员权限。
建立一个简单的隐藏帐户
我们来看看隐藏账户的建立是否成功。在“命令提示符”中输入查看系统账户的命令“ user”,回 车后会显示当前系统中存在的账户。从返回的结果中我们可以看到刚才我们建立的“kaocontentrdquo;这个账户并不存 在。接着让我们进入控制面板的“管理工具”,打开其中的“计算机”,查看其中的“本地用户和组”,在“用户”一项中,我们建立的隐藏账户“kaocontentrdquo;暴露无疑。
可以得出的结论是这种方法只能将账户在“命令提示符”中进行隐藏,而对于“计算机管理”则无能为力。这种隐藏账户的方法并不是很实用,只对那些粗心的管理员有效,是一种入门级的系统账户隐藏技术。
二、在“注册表”中玩转账户隐藏
从上文中我们可以看到用命令提示符隐藏账户的方法缺点很明显,很容易暴露自己。那么有没有可以在 “命令提示符”和“计算机管理”中隐藏账户的技术呢?答案是肯定的,而这一切只需要我们在“注册表”中进行一番小小的设置,就可以让系统账户在两者中完全蒸发。
1、峰回路转,给管理员注册表操作权限
在注册表中对系统账户的键值进行操作,需要到“HKEY_LOCAL_MACHINESAMSAM”处进行修改,当我 们来到该处时,会发现无法展开该处所在的键值。这是因为系统默认对系统管理员给予“写入D AC”和“读 取控制”权限,没有给予修改权限,我们没有办法对“SAM”项下的键值进行查看和修改。不过我们可 以借助系统中另一个“注册表编辑器”给管理员赋予修改权限。
点击“开始”→“运行”,输入“regedt32.exe”后回车,随后会弹出另一个“注册表编辑器”,和我 们平时使用的“注册表编辑器”不同的是它可以修改系统账户操作注册表时的权限(为便于理解,以下简称 regedt32.exe)。在regedt32.exe中来到“HKEY_LOCAL_MACHINESAMSAM”处,点击“安全”菜单→“权限” ,在弹出的“SAM的权限”编辑窗口中选中“administrators”账户,在下方的权限设置处勾选“完全控制 ”,完成后点击“确定”即可。然后我们切换回“注册表编辑器”,可以发现“HKEY_LOCAL_MACHINESAMSAM ”下面的键值都可以展开了。
提示上文中提到的方法只适用于Windos NT/2000系统。在Windos XP系统中,对于权限的操作可以 直接在注册表中进行,方法为选中需要设置权限的项,点击右键,选择“权限”即可。
2、偷梁换柱,将隐藏账户替换为管理员
成功得到注册表操作权限后,我们就可以正式开始隐藏账户的制作了。来到注册表编辑器的 “HKEY_LOCAL_MACHINESAMSAMDomainsAountUsersNames”处,当前系统中所有存在的账户都会在这里显示 ,包括我们的隐藏账户。点击我们的隐藏账户“kaocontentrdquo;,在右边显示的键值中的“类型”一项显示为 0x3e9,向上来到“HKEY_LOCAL_MACHINESAMSAMDomainsAountUsers”处,可以找到“000003E9”这一项, 这两者是相互对应的,隐藏账户“kaocontentrdquo;的所有信息都在“000003E9”这一项中。同样的,我们可以找到“ administrator”账户所对应的项为“000001F4”。
将“kaocontentrdquo;的键值导出为kao$.reg,将“000003E9”和“000001F4”项的F键值分别导出为 user.reg,admin.reg。用“记事本”打开admin.reg,将其中“F”值后面的内容复制下来,替换user.reg 中的“F”值内容,完成后保存。接下来进入“命令提示符”,输入“ user kao$ /del”将我们建立的 隐藏账户删除。,将kao$.reg和user.reg导入注册表,至此,隐藏账户制作完成。
3、过河拆桥,切断删除隐藏账户的途径
虽然我们的隐藏账户已经在“命令提示符”和“计算机管理”中隐藏了,有经验的系统管理员仍可 能通过注册表编辑器删除我们的隐藏账户,那么如何才能让我们的隐藏账户坚如磐石呢?
打开“regedt32.exe”,来到“HKEY_LOCAL_MACHINESAMSAM”处,设置“SAM”项的权限,将 “administrators”所拥有的权限全部取消即可。当真正的管理员想对“HKEY_LOCAL_MACHINE
笔记本电脑维修
- 苹果电脑快捷键 苹果电脑快捷键大全表格
- 联想电脑维修 联想电脑维修地点
- 附近笔记本电脑维修 附近修笔记本电脑的地方
- 电脑硬件检测软件 电脑硬件检测软件通城网盘
- 电脑ip地址怎么看 清华同方电脑ip地址怎么看
- 电脑密码 电脑密码怎么去除掉
- 电脑没有声音 电脑没有声音是什么原因
- 电脑亮度怎么调 台式电脑亮度怎么调
- 电脑开机黑屏 电脑开机黑屏恢复按4个键
- 电脑ip地址 电脑ip地址冲突怎么解决
- 电脑无法开机 电脑无法开机一直黑屏
- 电脑维修免费上门附近
- 电脑黑屏怎么办 电脑黑屏怎么办主机还是亮的
- 360电脑管家 360电脑管家和腾讯电脑管家哪个更好
- 手机控制电脑 手机控制电脑的远程软件
- 电脑设置自动关机