windows 7使用注册表创建影子账户和隐藏账户

   1.打开Windows 7


  2.首先在Windows中创建一个普通帐号zhangsan,密码也是123


  3.在命令行中输入"regedit"打开注册表,打开:HKEY_LOACL_MACHINESAMSAM。


  4.首先大家发现无法打开SAM子项目,要把权限给予并刷新


  5.打开一下键值


  6.查看ADMINISTRATO帐号所对应的键值和"USERS"子项里的相对应,"USERS"里包含的就是该帐户的权限的键值.打开ADMINISTRATOR所对应的"F"键值并复制里面的16进制


  7.在同理打开USERA的F键值,并把ADMINISTRATOR的F键值的内容替换掉zhangsan$的F键值


  8.分别把zhangsan$和zhangsan$在USERS所对应的键值000003EC"导出注册表


  9.把zhangsan$帐号删除


  10.在把事前导出的2个注册表再导入到注册表中


  11.再次查看注册表,发现zhangsan$的帐号又回来了,可使用命令或"本地用户和组"都无法发现此用户的存在


  12.注销再使用zhangsan$还是可以登录系统并具有管理员的权限


  实验到这就高一段落了,谢谢大家的支持和鼓励!

时间: 2024-08-30 13:15:01

windows 7使用注册表创建影子账户和隐藏账户的相关文章

vc++-VC注册表创建新项失败

问题描述 VC注册表创建新项失败 HKEY sub; CString skey= "SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\RuanJianBox"; if(::RegCreateKey(HKEY_LOCAL_MACHINE,skey,&sub)) { MessageBox("创建成功"); } DWORD dwDisposition=REG_CREATED_NEW_KEY; //-------

Windows api关于注册表的操作经验和总结

这篇文章主要介绍了Windows api关于注册表的操作经验和总结,本文讲解了读取注册表常用的函数以及一个注册表操作实例,需要的朋友可以参考下 读取注册表常用的函数 RegOpenKeyEx 用于打开一个键 RegSetValueEx 用于设置一个键的键值 RegQueryValueEx 用于读取一个键的值 RegCloseKey 用于关闭RegOpen打开的键 RegQueryValueEx通常连用两次来读取键值,第一次只读取键的大小,然后分配内存,然后再用一次RegQueryValueEx来

重置win10后注册表清空,能否根据windows.old恢复注册表或将已安装的软件重新注册

问题描述 重置win10后注册表清空,能否根据windows.old恢复注册表或将已安装的软件重新注册 重置了win10,注册表的东西都没了,表现为用Cortana搜索不到想要进的应用程序,.docx .pptx文件找不到打开方式等.但是现在还保留有windows.old文件,能否根据windows.old恢复注册列表,或者将已安装的软件重新注册 解决方案 理论上可以,不过建议你先备份http://www.ithome.com/html/win10/173424.htm

w32time这个Windows服务的注册表配置解析

问题描述 w32time这个Windows服务的注册表配置解析 有人研究过Windows的时间同步服务w32time么?关于注册表配置项的理解?这儿是https://technet.microsoft.com/en-us/library/cc773263(v=ws.10).aspx#w2k3tr_times_tools_qoep原址,不过里面的术语太专业,谁能解释一下么? 解决方案 备忘:W32Time 服务的注册表项在WINDOWS下中用W32Time服务架设NTP服务器w32Time服务(N

通过注册表显示XP系统下隐藏的用户

  通过注册表显示XP系统下隐藏的用户 1.打开注册表:开始->运行->regedit.msc.(在注册表的默认情况下,我们是不能看到隐藏用户.) 2.在默认情况下.隐藏用户的查看是隐藏的.电脑常识 3.只有通过administrator给administrator完全控制的权限,这样我们才能看到在SAM文件夹下的隐藏目录和隐藏文件. 4.然后关闭注册表.再次打开,就能看到隐藏文件了. 5.在SAM文件下已经把隐藏的目录显示出来了. 通过上面的方法我们就可以清楚地看到机子当中到底隐藏着哪些用户

Windows下利用注册表的小技巧_注册表

作者:高山 一,WIX9X下防止匿名用户登录 虽然"WIN9X"可以为每个用户定制各自的使用界面并指定口令,但任何人都能通过点击登录窗口中的"取消"或按"ESC"键进入系统,即所谓匿名登录.下述方法可以防止匿名用户登录:在"开始"菜单中选择"运行"命令,在弹出的"运行"命令对话框中键入"regedit"命令,按Enter.打开"注册表编辑器". 在

浅谈Windows XP的注册表备份_注册表

作者:高山    经常系统错误,有时甚至引起系统崩溃的情况,这时备份就显得很重要了,没有人愿意系统崩溃而只得重新装Windows XP.你可以选用不同的方法来备份你的注册表,你也可以把你的备份版本放在多种介质上,但是你首先必须明白你的计算机网络正使用何种文件系统类型.Windows XP支持FAT和NTFS两种不同的文件系统. 在这里我先介绍一下FAT,FAT32以及NTFS. 文件分配表(FAT) 一种供MS-DOS及其它Windows操作系统对文件进行组织与管理的文件系统.文件分配表(FAT

Windows 7系统注册表编辑器如何打开?

  注册表是Windows操作系统经典的配置功能,我们日常使用 的软件和系统存储设置大多保存在注册表中,有的同学不知道注册表编辑器怎么打开,还有的同学安装了Windows7操作系统,也来问编辑win7注册表编辑器怎么打开, 现在我们来回答一下这个问题. 在XP下和Win7下通用的打开方法: 点击开始-运行,输入"regedit"或"regedit.exe",在点击确定即可,见图1. 这里需要注意的是,win7为了防止新手用户使用开始-运行,进行了隐藏. XP下打开注

修改注册表实现在桌面上显示Windows版本_注册表

首先运行注册表编辑器 在开始-运行中-输入-regedit,然后打开已有的或新建下列操作子键,并根据下表编辑其相应键值项(如果不存在请新建此项) 在注册表中找到: 操作子键HKEY_CURRENT_USER\Control Panel\desktop 键值项(数据类型) :PaintDesktopVersion(DWord值) 键值:0(不显示Windows的版本号);1(显示Windows的版本号) (备注)把这项改成1,注销或重起系统以后,就可以在桌面又下角显示你的Windows版本号了.