|
二、在“注冊表”中玩轉(zhuǎn)賬戶隱藏
從上文中我們可以看到用命令提示符隱藏賬戶的方法缺點很明顯,很容易暴露自己。那么有沒有可以在 “命令提示符”和“計算機管理”中同時隱藏賬戶的技術(shù)呢?答案是肯定的,而這一切只需要我們在“注冊 表”中進行一番小小的設(shè)置,就可以讓系統(tǒng)賬戶在兩者中完全蒸發(fā)。
1、峰回路轉(zhuǎn),給管理員注冊表操作權(quán)限
在注冊表中對系統(tǒng)賬戶的鍵值進行操作,需要到“HKEY_LOCAL_MACHINESAMSAM”處進行修改,但是當(dāng)我 們來到該處時,會發(fā)現(xiàn)無法展開該處所在的鍵值。這是因為系統(tǒng)默認(rèn)對系統(tǒng)管理員給予“寫入D AC”和“讀 取控制”權(quán)限,沒有給予修改權(quán)限,因此我們沒有辦法對“SAM”項下的鍵值進行查看和修改。不過我們可 以借助系統(tǒng)中另一個“注冊表編輯器”給管理員賦予修改權(quán)限。
點擊“開始”→“運行”,輸入“regedt32.exe”后回車,隨后會彈出另一個“注冊表編輯器”,和我 們平時使用的“注冊表編輯器”不同的是它可以修改系統(tǒng)賬戶操作注冊表時的權(quán)限(為便于理解,以下簡稱 regedt32.exe)。在regedt32.exe中來到“HKEY_LOCAL_MACHINESAMSAM”處,點擊“安全”菜單→“權(quán)限” ,在彈出的“SAM的權(quán)限”編輯窗口中選中“administrators”賬戶,在下方的權(quán)限設(shè)置處勾選“完全控制 ”,完成后點擊“確定”即可。然后我們切換回“注冊表編輯器”,可以發(fā)現(xiàn)“HKEY_LOCAL_MACHINESAMSAM ”下面的鍵值都可以展開了。
提示:上文中提到的方法只適用于Windows NT/2000系統(tǒng)。在Windows XP系統(tǒng)中,對于權(quán)限的操作可以 直接在注冊表中進行,方法為選中需要設(shè)置權(quán)限的項,點擊右鍵,選擇“權(quán)限”即可。
本新聞共 4頁,當(dāng)前在第 2頁 1 2 3 4 |
【收藏】【打印】【進入論壇】 |
|
|
|
|
|
|
|