錦州市廣廈電腦維修|上門(mén)維修電腦|上門(mén)做系統(tǒng)|0416-3905144熱誠(chéng)服務(wù),錦州廣廈維修電腦,公司IT外包服務(wù)
topFlag1 設(shè)為首頁(yè)
topFlag3 收藏本站
 
maojin003 首 頁(yè) 公司介紹 服務(wù)項(xiàng)目 服務(wù)報(bào)價(jià) 維修流程 IT外包服務(wù) 服務(wù)器維護(hù) 技術(shù)文章 常見(jiàn)故障
錦州市廣廈電腦維修|上門(mén)維修電腦|上門(mén)做系統(tǒng)|0416-3905144熱誠(chéng)服務(wù)技術(shù)文章
防止黑客侵入你正在使用的Windows系統(tǒng)

作者: 佚名  日期:2013-11-11 10:08:19   來(lái)源: 本站整理

當(dāng)黑客入侵一臺(tái)主機(jī)后,會(huì)想方設(shè)法保護(hù)自己的“勞動(dòng)成果”,因此會(huì)在肉雞上留下種種后門(mén)來(lái)長(zhǎng)時(shí)間得控制肉雞,其中使用最多的就是賬戶(hù)隱藏技術(shù)。在肉雞上建立一個(gè)隱藏的賬戶(hù),以備需要的時(shí)候使用。賬戶(hù)隱藏技術(shù)可謂是最隱蔽的后門(mén),一般用戶(hù)很難發(fā)現(xiàn)系統(tǒng)中隱藏賬戶(hù)的存在,因此危害性很大,本文就對(duì)隱藏賬戶(hù)這種黑客常用的技術(shù)進(jìn)行揭密。

 

  在隱藏系統(tǒng)賬戶(hù)之前,我們有必要先來(lái)了解一下如何才能查看系統(tǒng)中已經(jīng)存在的賬戶(hù)。在系統(tǒng)中可以進(jìn)入“命令提示符”,控制面板的“計(jì)算機(jī)管理”,“注冊(cè)表”中對(duì)存在的賬戶(hù)進(jìn)行查看,而管理員一般只在“命令提示符”和“計(jì)算機(jī)管理”中檢查是否有異常,因此如何讓系統(tǒng)賬戶(hù)在這兩者中隱藏將是本文的重點(diǎn)。

 

  一、“命令提示符”中的陰謀

  其實(shí),制作系統(tǒng)隱藏賬戶(hù)并不是十分高深的技術(shù),利用我們平時(shí)經(jīng)常用到的“命令提示符”就可以制作一個(gè)簡(jiǎn)單的隱藏賬戶(hù)。

 

  點(diǎn)擊“開(kāi)始”→“運(yùn)行”,輸入“CMD”運(yùn)行“命令提示符”,輸入“net user piao$ 123456 /add”,回車(chē),成功后會(huì)顯示“命令成功完成”。接著輸入“net localgroup administrators piao$ /add”回車(chē),這樣我們就利用“命令提示符”成功得建立了一個(gè)用戶(hù)名為“piao$”,密碼為“123456”的簡(jiǎn)單“隱藏賬戶(hù)”,并且把該隱藏賬戶(hù)提升為了管理員權(quán)限。

 

  我們來(lái)看看隱藏賬戶(hù)的建立是否成功。在“命令提示符”中輸入查看系統(tǒng)賬戶(hù)的命令“net user”,回車(chē)后會(huì)顯示當(dāng)前系統(tǒng)中存在的賬戶(hù)。從返回的結(jié)果中我們可以看到剛才我們建立的“piao$”這個(gè)賬戶(hù)并不存在。接著讓我們進(jìn)入控制面板的“管理工具”,打開(kāi)其中的“計(jì)算機(jī)”,查看其中的“本地用戶(hù)和組”,在“用戶(hù)”一項(xiàng)中,我們建立的隱藏賬戶(hù)“piao$”暴露無(wú)疑。

 

  可以總結(jié)得出的結(jié)論是:這種方法只能將賬戶(hù)在“命令提示符”中進(jìn)行隱藏,而對(duì)于“計(jì)算機(jī)管理”則無(wú)能為力。因此這種隱藏賬戶(hù)的方法并不是很實(shí)用,只對(duì)那些粗心的管理員有效,是一種入門(mén)級(jí)的系統(tǒng)賬戶(hù)隱藏技術(shù)。

 

  二、在“注冊(cè)表”中玩轉(zhuǎn)賬戶(hù)隱藏

  從上文中我們可以看到用命令提示符隱藏賬戶(hù)的方法缺點(diǎn)很明顯,很容易暴露自己。那么有沒(méi)有可以在“命令提示符”和“計(jì)算機(jī)管理”中同時(shí)隱藏賬戶(hù)的技術(shù)呢?答案是肯定的,而這一切只需要我們?cè)?ldquo;注冊(cè)表”中進(jìn)行一番小小的設(shè)置,就可以讓系統(tǒng)賬戶(hù)在兩者中完全蒸發(fā)。

 

  1、峰回路轉(zhuǎn),給管理員注冊(cè)表操作權(quán)限

  在注冊(cè)表中對(duì)系統(tǒng)賬戶(hù)的鍵值進(jìn)行操作,需要到“HKEY_LOCAL_MACHINESAMSAM”處進(jìn)行修改,但是當(dāng)我們來(lái)到該處時(shí),會(huì)發(fā)現(xiàn)無(wú)法展開(kāi)該處所在的鍵值。這是因?yàn)橄到y(tǒng)默認(rèn)對(duì)系統(tǒng)管理員給予“寫(xiě)入D AC”和“讀取控制”權(quán)限,沒(méi)有給予修改權(quán)限,因此我們沒(méi)有辦法對(duì)“SAM”項(xiàng)下的鍵值進(jìn)行查看和修改。不過(guò)我們可以借助系統(tǒng)中另一個(gè)“注冊(cè)表編輯器”給管理員賦予修改權(quán)限。

 

  點(diǎn)擊“開(kāi)始”→“運(yùn)行”,輸入“regedt32.exe”后回車(chē),隨后會(huì)彈出另一個(gè)“注冊(cè)表編輯器”,和我們平時(shí)使用的“注冊(cè)表編輯器”不同的是它可以修改系統(tǒng)賬戶(hù)操作注冊(cè)表時(shí)的權(quán)限(為便于理解,以下簡(jiǎn)稱(chēng)regedt32.exe)。在regedt32.exe中來(lái)到“HKEY_LOCAL_MACHINESAMSAM”處,點(diǎn)擊“安全”菜單→“權(quán)限”,在彈出的“SAM的權(quán)限”編輯窗口中選中“administrators”賬戶(hù),在下方的權(quán)限設(shè)置處勾選“完全控制”,完成后點(diǎn)擊“確定”即可。然后我們切換回“注冊(cè)表編輯器”,可以發(fā)現(xiàn)“HKEY_LOCAL_MACHINESAMSAM”下面的鍵值都可以展開(kāi)了。

 

  提示:上文中提到的方法只適用于Windows NT/2000系統(tǒng)。在Windows XP系統(tǒng)中,對(duì)于權(quán)限的操作可以直接在注冊(cè)表中進(jìn)行,方法為選中需要設(shè)置權(quán)限的項(xiàng),點(diǎn)擊右鍵,選擇“權(quán)限”即可。

 

  2、偷梁換柱,將隱藏賬戶(hù)替換為管理員

  成功得到注冊(cè)表操作權(quán)限后,我們就可以正式開(kāi)始隱藏賬戶(hù)的制作了。來(lái)到注冊(cè)表編輯器的“HKEY_LOCAL_MACHINESAMSAMDomainsAccountUsersNames”處,當(dāng)前系統(tǒng)中所有存在的賬戶(hù)都會(huì)在這里顯示,當(dāng)然包括我們的隱藏賬戶(hù)。點(diǎn)擊我們的隱藏賬戶(hù)“piao$”,在右邊顯示的鍵值中的“類(lèi)型”一項(xiàng)顯示為0x3e9,向上來(lái)到“HKEY_LOCAL_MACHINESAMSAMDomainsAccountUsers”處,可以找到“000003E9”這一項(xiàng),這兩者是相互對(duì)應(yīng)的,隱藏賬戶(hù)“piao$”的所有信息都在“000003E9”這一項(xiàng)中。同樣的,我們可以找到“administrator”賬戶(hù)所對(duì)應(yīng)的項(xiàng)為“000001F4”。

 

  將“piao$”的鍵值導(dǎo)出為piao$.reg,同時(shí)將“000003E9”和“000001F4”項(xiàng)的F鍵值分別導(dǎo)出為user.reg,admin.reg。用“記事本”打開(kāi)admin.reg,將其中“F”值后面的內(nèi)容復(fù)制下來(lái),替換user.reg中的“F”值內(nèi)容,完成后保存。接下來(lái)進(jìn)入“命令提示符”,輸入“net user piao$ /del”將我們建立的隱藏賬戶(hù)刪除。最后,將piao$.reg和user.reg導(dǎo)入注冊(cè)表,至此,隱藏賬戶(hù)制作完成。

 

  3、過(guò)河拆橋,切斷刪除隱藏賬戶(hù)的途徑

  雖然我們的隱藏賬戶(hù)已經(jīng)在“命令提示符”和“計(jì)算機(jī)管理”中隱藏了,但是有經(jīng)驗(yàn)的系統(tǒng)管理員仍可能通過(guò)注冊(cè)表編輯器刪除我們的隱藏賬戶(hù),那么如何才能讓我們的隱藏賬戶(hù)堅(jiān)如磐石呢?

 

  打開(kāi)“regedt32.exe”,來(lái)到“HKEY_LOCAL_MACHINESAMSAM”處,設(shè)置“SAM”項(xiàng)的權(quán)限,將“administrators”所擁有的權(quán)限全部取消即可。當(dāng)真正的管理員想對(duì)“HKEY_LOCAL_MACHINESAMSAM”下面的項(xiàng)進(jìn)行操作的時(shí)候?qū)?huì)發(fā)生錯(cuò)誤,而且無(wú)法通過(guò)“regedt32.exe”再次賦予權(quán)限。這樣沒(méi)有經(jīng)驗(yàn)的管理員即使發(fā)現(xiàn)了系統(tǒng)中的隱藏賬戶(hù),也是無(wú)可奈何的。



熱門(mén)文章
  • 機(jī)械革命S1 PRO-02 開(kāi)機(jī)不顯示 黑...
  • 聯(lián)想ThinkPad NM-C641上電掉電點(diǎn)不...
  • 三星一體激光打印機(jī)SCX-4521F維修...
  • 通過(guò)串口命令查看EMMC擦寫(xiě)次數(shù)和判...
  • IIS 8 開(kāi)啟 GZIP壓縮來(lái)減少網(wǎng)絡(luò)請(qǐng)求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對(duì)講門(mén)禁讀卡異常維修,讀卡芯...
  • 新款海信電視機(jī)始終停留在開(kāi)機(jī)界面...
  • 常見(jiàn)打印機(jī)清零步驟
  • 安裝驅(qū)動(dòng)時(shí)提示不包含數(shù)字簽名的解...
  • 共享打印機(jī)需要密碼的解決方法
  • 圖解Windows 7系統(tǒng)快速共享打印機(jī)的...
  • 錦州廣廈電腦上門(mén)維修

    報(bào)修電話(huà):13840665804  QQ:174984393 (聯(lián)系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號(hào):遼ICP備2023002984號(hào)-1
    上門(mén)服務(wù)區(qū)域: 遼寧錦州市區(qū)
    主要業(yè)務(wù): 修電腦,電腦修理,電腦維護(hù),上門(mén)維修電腦,黑屏藍(lán)屏死機(jī)故障排除,無(wú)線(xiàn)上網(wǎng)設(shè)置,IT服務(wù)外包,局域網(wǎng)組建,ADSL共享上網(wǎng),路由器設(shè)置,數(shù)據(jù)恢復(fù),密碼破解,光盤(pán)刻錄制作等服務(wù)

    技術(shù)支持:微軟等
    主站蜘蛛池模板: 国产午夜无码精品免费看动漫| 乱色精品无码一区二区国产盗| 无码中文字幕乱码一区| 久久久无码精品午夜| 韩国精品一区二区三区无码视频| 97无码免费人妻超级碰碰夜夜| 无码毛片一区二区三区中文字幕| 日韩久久无码免费毛片软件| 亚洲AV无码久久精品色欲| 伊人天堂av无码av日韩av| 国产成人无码专区| 久久AV高潮AV无码AV| 亚洲精品~无码抽插| 国产免费av片在线无码免费看 | 国产精品成人无码久久久久久 | 日韩一区二区三区无码影院| 国产精品无码MV在线观看| 免费A级毛片无码专区| 高清无码中文字幕在线观看视频| 性无码专区无码片| 国产精品无码免费视频二三区 | 人妻无码中文字幕| 亚洲人av高清无码| 日韩国产精品无码一区二区三区 | 无码av中文一区二区三区桃花岛 | 久久亚洲AV无码精品色午夜 | 国产精品无码久久久久| 免费无码AV电影在线观看| 亚洲av无码不卡久久| 久久无码人妻一区二区三区午夜| 亚洲精品无码Av人在线观看国产| 五月丁香六月综合缴清无码| 国产乱人伦中文无无码视频试看| 无码八A片人妻少妇久久| 亚洲AV无码不卡无码| 久久精品aⅴ无码中文字字幕| 少妇人妻无码精品视频app| 中文无码伦av中文字幕| 一本一道av中文字幕无码| 国产aⅴ无码专区亚洲av麻豆| 午夜无码视频一区二区三区|