999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

怎樣建立和刪除系統隱藏賬號

2009-05-12 05:13:00匿名的水
網絡與信息 2009年11期
關鍵詞:系統

匿名的水

當黑客入侵一臺主機后,會想方設法保護自己的“勞動成果”,因此會在肉雞上留下種種后門來長時間地控制肉雞,其中使用最多的就是賬戶隱藏技術。在肉雞上建立一個隱藏的賬戶。以備需要的時候使用。賬戶隱藏技術可謂是最隱蔽的后門,一般用戶很難發現系統中隱藏賬戶的存在,因此危害性很大,本文就對隱藏賬戶這種黑客常用的技術進行揭密。

在隱藏系統賬戶之前,我們有必要先來了解一下如何才能查看系統中已經存在的賬戶。在系統中可以進入“命令提示符”、控制面板的“計算機管理”、“注冊表”中對存在的賬戶進行查看,而管理員一般只在“命令提示符”和“計算機管理”中檢查是否有異常,因此如何讓系統賬戶在這兩者中隱藏將是本文的重點。

一、“命令提示符”中的陰謀

其實。制作系統隱藏賬戶并不是十分高深的技術,利用我們平時經常用到的“命令提示符”就可以制作一個簡單的隱藏賬戶。

點擊“開始”一“運行”,輸入“CMD”運行“命令提示符”,輸入“neluser kao$123456/add”,回車,成功后會顯示“命令成功完成”。接著輸入“net Iocalgroup administrators kao$/add”回車,這樣我們就利用“命令提示符”成功地建立了一個用戶名為“kao$”,密碼為“123456”的簡單“隱藏賬戶”,并且把該隱藏賬戶提升為了管理員權限。

我們來看看隱藏賬戶的建立是否成功。在“命令提示符”中輸入查看系統賬戶的命令“net user”,回車后會顯示當前系統中存在的賬戶。從返回的結果中我們可以看到剛才我們建立的“kao$”這個賬戶并不存在。接著讓我們進入控制面板的“管理工具”。打開其中的“計算機”,查看其中的“本地用戶和組”,在“用戶”一項中,我們建立的隱藏賬戶“kao$”暴露無疑。

可以總結得出的結論是:這種方法只能將賬戶在“命令提示符”中進行隱藏,而對于“計算機管理”則無能為力。因此這種隱藏賬戶的方法并不是很實用的,只對那些粗心的管理員有效,是一種入門級的系統賬戶隱藏技術。

二、在“注冊表”中玩轉賬戶隱藏

從上文中我們可以看到用命令提示符隱藏賬戶的方法缺點很明顯,很容易暴露自己。那么有沒有可以在“命令提示符”和“計算機管理”中同時隱藏賬戶的技術呢?答案是肯定的,而這一切只需要我們在“注冊表”中進行一番小小的設置,就可以讓系統賬戶在兩者中完全蒸發。

1、峰回路轉,給管理員注冊表操作權限

在注冊表中對系統賬戶的鍵值進行操作,需要到“HKEY_LO—CAL MACHlNEkSAIVRSAM”處進行修改,但是當我們來到該處時,會發現無法展開該處所在的鍵值。這是因為系統默認對系統管理員給予“寫入DAC”和“讀取控制”權限,沒有給予修改權限,因此我們沒有辦法對“SAM”項下的鍵值進行查看和修改。不過我們可以借助系統中另一個“注冊表編輯器”給管理員賦予修改權限。

點擊“開始”一“運行”,輸入"regedt32 exe”后回車,隨后會彈出另一個“注冊表編輯器”,和我們平時使用的“注冊表編輯器”不同的是它可以修改系統賬戶操作注冊表時的權限(為便于理解,以下簡稱regedt32 exe)。在regedt32,中到“HKEY_LOCALMA-CHINEkSAMkSAM”處,點擊“安全”菜單一“權限”。在彈出的“SAM的權限”編輯窗口中選中“administrators”賬戶,在下方的權限設置處勾選“完全控制”,完成后點擊“確定”即可。然后我們切換回“注冊表編輯器”,可以發現“HKEY_LOCAL_MACHINEkSAMkSAM”下面的鍵值都可以展開了。

提示:上文中提到的方法只適用于Windows NT/2000系統。在Windows XP系統中,對于權限的操作可以直接在注冊表中進行,方法為選中需要設置權限的項,點擊右鍵,選擇“權限”即可。

2偷梁換柱,將隱藏賬戶替換為管理員

成功得到注冊表操作權限后,我們就可以正式開始隱藏賬戶的制作了。來到注冊表編輯器的"HKEY_LOCAL_MACHINE-'kSAfvlkSAMkDomalnskAccount\UserskNames”處,當前系統中所有存在的賬戶都會在這里顯示,當然包括我們的隱藏賬戶。點擊我們的隱藏賬戶“kao$,,,在右邊顯示的鍵值中的“類型”一項顯示為0x3e9,向上來到“HKEY_LOCAL_MACHINE',SAMkSAMkDomainskAccount\Users”處,可以找到"000003E9”這一項,這兩者是相互對應的,隱藏賬戶“kaoS”的所有信息都在“000003E9”這一項中。同樣地,我們可以找到“ad-ministrator”賬戶所對應的項為“000001F4”。

將“kao$”的鍵值導出為kao$.reg,同時將“000003E9”和"000001F4"項的F鍵值分別導出為user reg、admin reg。用“記事本”打開admin reg,將其中“F,-值后面的內容復制下來,替換userreg中的“F”值內容,完成后保存。接下來進入“命令提示符”,輸入“net user kao$/aeI,,將我們建立的隱藏賬戶刪除。最后,將kao$reg和user,reg導入注冊表,至此,隱藏賬戶制作完成。

3、過河拆橋,切斷刪除隱藏賬戶的途徑

雖然我們的隱藏賬戶已經在“命令提示符”和“計算機管理”中隱藏了,但是有經驗的系統管理員仍可能通過注冊表編輯器刪除我們的隱藏賬戶,那么如何才能讓我們的隱藏賬戶堅如磐石呢?

打開“regedt32 exe”,來到“HKEY_LOCAL_MACHINEkSAM\SAM”處,設置"SAM"項的權限,將“adminstrators”所擁有的權限全部取消即可。當真正的管理員想對"HKEY LOCAL_MACHINEkSAMkS,~M“下面的項進行操作的時候將會發生錯誤,而且無法通過“regedt32exe”再次賦予權限。這樣沒有經驗的管理員即使發現了系統中的隱藏賬戶,也是無可奈何的。

三、專用工具,使賬戶隱藏一步到位

雖然按照上面的方法可以很好地隱藏賬戶,但是操作顯得比較麻煩。并不適合新手,而且對注冊表進行操作危險性太高,很容易造成系統崩潰。因此我們可以借助專門的賬戶隱藏工具來進行隱藏工作,使隱藏賬戶不再困難,只需要一個命令就可以搞定。

我們需要利用的這款工具名叫"HideAdm_n”,下載下來后解壓到c盤。然后運行“命令提示符”,輸入"HideAdmin kao$123456"口可,如果顯示“Create a hidden Administrator kao$Successed!”,則表示我們已經成功建立一個賬戶名為kao$。密碼為123456的隱藏賬戶。利用這款工具建立的賬戶隱藏效果和上文中修改注冊表的效果是

一樣的。

四、把“隱藏賬戶”請出系統

隱藏賬戶的危害可謂十分巨大。因此我們有必要在了解了賬戶隱藏技術后,再對相應的防范技術作一個了解,把隱藏賬戶徹底請出系統。

1添加“$”符號型隱藏賬戶

對于這類隱藏賬戶的檢測比較簡單。一般黑客在利用這種方法建立完隱藏賬戶后,會把隱藏賬戶提升為管理員權限。那么我們只需要在“命令提示符”中輸入“net Iocalgroup administrators”就可以讓所有的隱藏賬戶現形。如果嫌麻煩,可以直接打開“計算機管理”進行查看,添加“$”符號的賬戶是無法在這里隱藏的。

2修改注冊表型隱藏賬戶

由于使用這種方法隱藏的賬戶是不會在“命令提示符”和“計算機管理”中看到的,因此可以到注冊表中刪除隱藏賬戶。來到“HKEY_LOCAL_MACHINEkSAM\SAMkDomainskAccount\UserskNames”,把這里存在的賬戶和“計算機管理”中存在的賬戶進行比較,多,出來的賬戶就是隱藏賬戶了。想要刪除它也很簡單,直接刪除以隱藏賬戶命名的項即可。

3無法看到名稱的隱藏賬戶

如果黑客制作了一個修改注冊表型隱藏賬戶。在此基礎上刪除了管理員對注冊表的操作權限。那么管理員是無法通過注冊表刪除隱藏賬戶的,甚至無法知道黑客建立的隱藏賬戶名稱。不過世事沒有絕對,我們可以借助“組策略”的幫助,讓黑客無法通過隱藏賬戶登錄。點擊“開始”一“運行”,輸入“gpedit msc”運行“組策略”,依次展開“計算機配置”→“Windows設置”→“安全設置”→“本地策略”→“審核策略”,雙擊右邊的“審核策略更改”,在彈出的設置窗口中勾選“成功”,然后“確定”。對“審核登錄事件”和“審核過程追蹤”進行相同的設置。

進行登錄審核后,可以對任何賬戶的登錄操作進行記錄,包括隱藏賬戶,這樣我們就可以通過“計算機管理”中的“事件查看器”準確得知隱藏賬戶的名稱,甚至黑客登錄的時間。即使黑客將所有的登錄日志刪除,系統還會記錄是哪個賬戶刪除了系統日志,這樣黑客的隱藏賬戶就暴露無疑了。通過事件查看器找到隱藏帳戶。

得知隱藏賬戶的名稱后就好辦了,但是我們仍然不能刪除這個隱藏賬戶,因為我們沒有權限。但是我們可以在“命令提示符”中輸入“net user隱藏賬戶名稱654321”更改這個隱藏賬戶的密碼。這樣這個隱藏賬戶就會失效,黑客就無法再用這個隱藏賬戶登錄。(cncrsn)

猜你喜歡
系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
基于PowerPC+FPGA顯示系統
基于UG的發射箱自動化虛擬裝配系統開發
半沸制皂系統(下)
FAO系統特有功能分析及互聯互通探討
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
一德系統 德行天下
PLC在多段調速系統中的應用
主站蜘蛛池模板: 91久久天天躁狠狠躁夜夜| 99久久精品免费看国产免费软件| 思思热在线视频精品| 91国内在线视频| 在线观看视频99| 试看120秒男女啪啪免费| 国产福利小视频在线播放观看| 午夜小视频在线| 日韩精品无码免费一区二区三区 | 一区二区三区国产精品视频| 亚洲无码免费黄色网址| 国产黑丝一区| 日本成人福利视频| 狠狠色狠狠色综合久久第一次| 欧美一区日韩一区中文字幕页| 久久99国产精品成人欧美| 色婷婷亚洲综合五月| 国产偷国产偷在线高清| 国产精品私拍99pans大尺度| 亚洲人精品亚洲人成在线| 四虎国产精品永久一区| 亚洲日韩精品无码专区97| 四虎精品国产AV二区| 午夜爽爽视频| 2021最新国产精品网站| 激情六月丁香婷婷| 欧美成人精品在线| 国产精品夜夜嗨视频免费视频| 国产欧美日韩资源在线观看| 国产尤物在线播放| 国国产a国产片免费麻豆| 久久五月视频| 国产乱人激情H在线观看| 亚洲va在线∨a天堂va欧美va| 免费三A级毛片视频| 凹凸精品免费精品视频| 国产成人久视频免费| 麻豆a级片| 日本道中文字幕久久一区| 五月丁香在线视频| 国产精品成人AⅤ在线一二三四| 亚洲色精品国产一区二区三区| 国产91视频观看| 中文字幕丝袜一区二区| 99国产精品免费观看视频| 日韩精品一区二区三区swag| 女高中生自慰污污网站| 999国产精品| 久久精品女人天堂aaa| 91探花在线观看国产最新| 日本在线免费网站| 91无码网站| 99精品热视频这里只有精品7| 永久免费精品视频| 99精品在线看| 极品国产在线| 久久精品人妻中文视频| 五月天香蕉视频国产亚| 99色亚洲国产精品11p| 国产成人三级| 91成人在线观看视频| 精品国产污污免费网站| 亚洲无码37.| 日韩高清一区 | 天堂成人在线| 国产亚洲精品97AA片在线播放| 国产精品嫩草影院视频| 久久久久国产精品熟女影院| 欧美国产视频| 国产精品成人AⅤ在线一二三四| 久草视频中文| 国产美女视频黄a视频全免费网站| 二级特黄绝大片免费视频大片| 在线精品自拍| 91小视频在线观看免费版高清| 久久香蕉欧美精品| 久久男人资源站| 91精品国产自产91精品资源| 中国精品久久| 亚洲永久色| 在线va视频| 毛片手机在线看|