影子账号的创建

首先创建隐藏账号(注意创建账号首先要有管理员权限)

win+r打开运行窗口,输入cmd打开

使用命令net user 用户名+$ 密码 /add

成功创建隐藏账号

成功创建后务必赋予administrator权限加入administrators组 

否则与普通用户无异没什么卵用。

这时可以发现cmd窗口使用net user 查询用户不会显示该用户

但是在本地用户和组中仍然可以看见

接下来完成影子账号的创建:

打开“运行”输入regedit 进入注册表

然后单击计算机-->HKEY_LOCAL_MACHINE-->SAM-->SAM 此时会发现单击没有反应

接下来先赋予administrator对其文件读取和控制权

右击SAM选择权限,选择Administrator,并勾选相应权限

重新进入

首先备份注册表文件

然后点击计算机-->HKEY_LOCAL_MACHINE-->SAM-->SAM-->DOMAINS-->ACCOUNT-->Users-->Names

此时可以在Names文件下找到刚创建的用户,选中右边会出现相应信息

注意其类型值为一串十六进制数

此时可在Names文件上方的十六进制文件中找到对应为0x3fe的文件

右击将两个文件导出

同时找到要修改权限的administrator账户的文件

找到这个位置,可以看到有很多十六进制数的信息

将其导出

完成后编辑administrator的导出文件打开

可以看到如下图的信息,将F列的所有信息复制,其代表了admin的所有权限

然后右键创建的隐藏账号对应文件右击打开编辑可以发现也是一样的十六进制信息

因此将刚刚复制的权限部分覆盖到这个账号的该部分然后保存退出

做完这些后删除隐藏账号,通过命令行命令删除:net user 用户名 /delete

删除后再单击刚才修改的文件 先单击names对应的用户文件和类型文件后便可完成

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值