Windows账号克隆

一、cmd命令添加隐藏账户

1、首先创建一个正常账户,一个隐藏账户。

Windows账号克隆

 

2、此时我们看到net user命令是查看不到隐藏账户的,但是从本地用户和组中是可以看到的。

Windows账号克隆

 

 也就是说这种方法并不稳妥。

二、注册表中添加隐藏账户

 1、打开注册表,在HKEY_LOCAL_MACHINE\SAM\SAM处进行修改,打不开是因为没有权限的原因,可以右键属性,给予完全控制权限。

Windows账号克隆

 

 修改后重新打开注册表,找到该位置。

2、重新打开之后可以看到SAM文件可以展开,在HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\Names下, 系统中存在的账户都会在这显示。点击隐藏账户时,右侧显示的内容跟中,属性一栏与上一级目录Users下的内容是有对应关系的。

Windows账号克隆

 

 Windows账号克隆

 

 

 3、将"hidden$"的键值右键导出为hidden$.reg,同时导出"000003EF"与"000001F4"分别命名"ser"和"admin"。使用记事本打开admin.reg,将F值后面的内容复制下来,替换user.reg中的F值的内容,完成后保存。

Windows账号克隆

 

Windows账号克隆

 

 4、在命令提示符中删除隐藏账户,最后将hidden$.reg和user.reg导入注册表。

Windows账号克隆

 

 Windows账号克隆

 

 现在,正常的话我们已经在命令行和本地用户和组中已经看不到隐藏账户的信息了。

Windows账号克隆

 

 

 5、切断删除隐藏账户的途径

 

 

上一篇:Linux_切换,创建,和删除目录


下一篇:#6031. 「雅礼集训 2017 Day1」字符串 [SAM,根号分治]