点评:当黑客侵入宿主,它会想方设法保护自己的劳动成果;;因此,它会留下对肉鸡各种后门控制很长一段时间的肉鸡,和最常用的技术是账户隐藏技术。对肉鸡使用时需要设置一个隐藏账户。账户隐藏技术是最隐蔽的后门,它是在系统中找到一个隐藏的帐户,一般用户很难。




当黑客侵入宿主,它会想方设法保护自己的劳动成果;;因此,它会留下对肉鸡各种后门控制很长一段时间的肉鸡,和最常用的技术是账户隐藏技术。对肉鸡使用时需要设置隐藏账户,隐藏账户是最隐蔽的后门,一般用户很难在如此巨大危害的存在找到隐藏的账户体系,本文对隐藏的帐户黑客常用的技术进行内。

在隐藏系统帐户,我们有必要了解如何查看系统中存在的账户。系统可以进入命令提示符;控制面板,,计算机管理;注册在现有的客户视图,管理员一般只在命令提示;和计算机管理;检查是否有异常,因此如何让隐藏在两系统帐户将是本文的重点。

1。Ldquo;命令提示符;阴谋中的阴谋

其实,使系统隐藏账户不是很高深的技术。我们可以利用我们通常使用的命令提示符来制作一个简单的隐藏帐户。

点击开始;具有运行;;;;输入CMD运行命令提示符,输入;;;123456网;进入,显示成功后的成功;命令成功完成。然后输入net localgroup administrators;考$ / add进入,所以我们可以使用在命令提示符;成功地建立了一个用户名为花王;美元;123456ldquo,密码是简单的;隐藏账户,和隐藏的账户,以提高管理员权限。

设置一个简单的隐藏帐户

让我们来看看隐藏的项目是成功的。在命令提示符;;输入命令查看系统账户;净user回归后,目前的帐户将被显示。从返回的结果,我们可以看到我们刚才建立的花王账户;美元;不存在。那么让我们进入控制面板的管理工具;;打开电脑看本地用户和组中的用户;;;在一个项目中,我们创建隐藏账户花王;美元;暴露无疑。

可以得出结论,这种方法只能隐藏账户中的命令提示和计算机可以管理,所以这种隐藏账户的方法不太实用,只对粗心大意的管理员有效,是一种入门级系统帐户隐藏技术。

二、在注册中隐藏在游戏帐号中。

从上面,我们可以看到,一个命令提示符隐藏账户的方法是显而易见的,而且很容易暴露自己,是在命令提示符;和计算机管理;同时隐藏账户技术的答案是肯定的,而这一切只有在我们需要在注册表;的一小部分,你完全可以在蒸发使系统帐户。

1,给予管理员操作注册表的许可,路径沿着山脊蜿蜒运行。

在注册表中,我们需要对系统帐户的键值进行操作。我们需要修改它的hkey_local_machinesam sam,但是当我们到那里时,我们会发现它不可能扩大系统的核心价值。这是因为系统默认为系统管理员,D AC写道,读,控制,和不修改的权限,所以我们没有办法查看和修改的核心价值观,SAM和下。但我们可以在系统中使用另一个注册表编辑器给管理员的权限进行修改。

在点击;RARR;regedt32.exe输入;输入,然后注册表编辑器;,我们通常使用注册表编辑器;不同的是,它可以修改系统注册表的权限(便于了解账户操作以下简称regedt32. exe)。来到regedt32.exe;hkey_local_machine 山姆 sam,点击菜单;安全;具有,在弹出的权限权限;;SAM 选择编辑窗口;administrators帐户,设置选择完全控制下的权力;,然后单击;,然后切换到注册表编辑器;你可以找到概念;y_local_machine 山姆山姆以下关键值可以扩大。

提示:上述方法只适用于Windows NT/2000系统,在WindowsXP系统中,权限的操作可以直接在注册表中进行。该方法是选择需要设置权限的项目,单击右键,选择和。

2,您将替换管理员帐户。

注册表的操作,注册成功后,我们可以正式启动隐藏账户,注册表编辑器的hkey_local_machine 山姆山姆域帐户 usersnames,所有现有的客户在当前的系统会显示在这里,包括我们的隐藏账户,当然对我们。隐藏账户点击花王;美元;,在型右键显示;为0x3e9表演,来hkey_local_machine 山姆amdomains账户 users00000 3e9可以发现;这一次,它们均对应彼此,隐藏账户花王;美元;所有信息00000 3e9这一个,以同样的方式,我们可以找到administrator会计;00000 1f4不对应;

对花王核心价值,美元出口高美元。注册,和00000 3e9,00000 1f4和F项核心价值是出口user.reg和admin.reg,分别用记事本打开admin.reg ,复制F价值的内容之后,在user.reg,F价值的内容替换保存完成后,然后在命令提示符下输入;;;网络用户高$ / del删除隐藏账户的建立。最后,高美元。注册和user.reg导入注册表,并在这一点上,隐藏账户制作完成。

3、删除隐藏的方式,烧过桥后,过桥帐户。

虽然我们的帐户已经隐藏在命令提示符中;、计算机管理、隐藏、系统管理员,但经验丰富的可以通过注册表编辑器删除我们的隐藏帐户,那么如何才能使我们的隐藏账户像石头一样坚固呢。

打开regedt32.exe去hkey_local_machine 山姆 sam集,SAM项权限,administrators所有的特权你。当一个真正的管理员想使用hkey_local_machine 山姆 sam,及以下的项目,会有误差,这不能授权的regedt32.exe一遍。这样一个没有经验的管理员,即使他在系统中发现一个隐藏的账户,是无奈。

三。保持帐户正常运行的特殊工具

虽然我们可以根据上述方法很好地隐藏帐户,但操作相当麻烦。它不适合新手,操作注册表是很危险的。容易造成系统崩溃,因此我们可以使用特殊的帐户隐藏工具来隐藏工作,使隐藏帐户不再困难,只能执行一个命令。

我们需要使用这个工具叫HideAdmin,减压C.然后运行命令提示符,下载后;hideadmin花王123456美元;输入;然后,如果创建一个隐藏的管理员花王成功;美元!说,我们已经成功地建立了一个名为高$的帐户,隐藏帐户密码为123456。使用此工具构建的帐户隐藏效果与上一篇文章中修改注册表的效果相同。

四。隐藏帐户请退出系统

隐性账户的危害是巨大的,因此我们有必要了解账户的隐藏技术,了解相应的防范技术,使隐性账户完全脱离系统。

1。添加$;符号隐藏帐户

这种隐藏账户的检测比较简单。当一个黑客利用这种方法建立一个隐藏账户,隐藏的帐户将被提升为管理员的权限,所以我们只需要在命令提示符;;net localgroup administrators在输入;;你可以让所有的隐藏帐户。如果它的麻烦,可以直接打开计算机管理;;看起来,增加了$ 符号的账户是不是藏在这里。

2。修改注册表隐藏帐户

因为账户被这种方式不是命令提示符和计算机管理;所以我们可以在注册表中删除隐藏账户。到达hkey_local_machinesamsamdomainsaccountusersnames比较,存在在账户的账户;计算机管理;现有的人;额外的账户隐藏账户,删除它也容易,直接删除该项命名的帐户。

三.不能看到名字的隐藏帐户。

如果黑客进行修改注册表型隐藏账户,管理员的权限操作注册表是在此基础上删除。管理员不能删除隐藏账户通过注册表,甚至不知道隐藏的账号被黑客建立。但是世界并不是绝对的,我们可以使用组策略;帮助,让黑客无法通过隐藏帐户的帐户。在点击;RARR;gpedit.msc输入;操作;集团战略,扩大RARR;计算机配置;Windows;RARR;具有;安全设置 RARR 本地策略;审计;,在正确的战略;一审计政策的变化,检查;在弹出的设置窗口;然后,成功,审核登陆事件和审计过程跟踪进行相同的设置。

打开登录事件审核功能

日志审计,任何帐号登录记录,包括隐藏账户,这样我们就可以通过计算机管理;在事件查看器;准确地知道隐藏账户的名称,甚至黑客登陆的时间。即使黑客删除所有的日志记录,系统将记录该帐户已删除系统日志,使黑客隐藏账户就会暴露。通过事件查看器找到隐藏帐户

要学会隐藏帐户的名称是好的,但我们仍然不能删除这个隐藏账户,因为我们没有权力,但我们可以用命令提示符进入网络用户隐藏账户名称654321修改隐藏帐户的密码。这个隐藏账户失败,和黑客无法使用这个隐藏账户登录。