![黑客攻防与电脑安全从新手到高手(超值版)](https://wfqqreader-1252317822.image.myqcloud.com/cover/488/26943488/b_26943488.jpg)
3.1.2 在注册表中创建隐藏账号入侵系统
注册表是Windows系统的数据库,包含系统中非常多的重要信息,也是黑客最多关注的地方。下面就来看看黑客是如何使用注册表来更好地隐藏。
Step 01选择【开始】→【运行】选项,打开【运行】对话框,在【打开】文本框中输入regedit。
![](https://epubservercos.yuewen.com/F6C967/15367245605318306/epubprivate/OEBPS/Images/149.jpg?sign=1739213704-WtcixdhU8eL2ytcJNZ3i6rQpFHrlJa5M-0-e27b3814dd6495be707402ec02ac266b)
Step 02单击【确定】按钮,打开【注册表编辑器】窗口,在左侧窗口中,依次选择HKEY_LOCAL_MACHINE\SAM\SAM注册表项,右击SAM,在弹出的快捷菜单中选择【权限】选项。
![](https://epubservercos.yuewen.com/F6C967/15367245605318306/epubprivate/OEBPS/Images/150.jpg?sign=1739213704-iHjv8EcisUU4ZXmK22hP2cKjkaSj7Ir6-0-9747f5b1328b73cb35274565741de46c)
Step 03打开【SAM的权限】对话框,在【组或用户名称】栏中选择【Administrators】,然后在【Administrators的权限】栏中勾选【完全控制】和【读取】复选框,单击【确定】按钮保存设置。
![](https://epubservercos.yuewen.com/F6C967/15367245605318306/epubprivate/OEBPS/Images/151.jpg?sign=1739213704-bKyUOoNtvUjOdh4OM7RdD1pRXPns6kek-0-2329c6b42f1fb409953abc7b127b1fe0)
Step 04依次选择HKEY_LOCAL_MACHINE\ SAM\SAM\Domains\Account\Users\ Names注册表项,即可查看到以当前系统中的所有系统账户名称命名的5个项。
![](https://epubservercos.yuewen.com/F6C967/15367245605318306/epubprivate/OEBPS/Images/152.jpg?sign=1739213704-Vz3bPRmY7dLdCsUO4k8YOhqlZxoV7XkK-0-dc820fe1d58dbdbd70cd9378236dd987)
Step 05右键单击【wyy$】项,在弹出的快捷菜单中选择【导出】选项。
![](https://epubservercos.yuewen.com/F6C967/15367245605318306/epubprivate/OEBPS/Images/153.jpg?sign=1739213704-omOqPdD0YFB3u7IXn2dNWnl4yXmEbyDw-0-6ad185f538431fb1e3d49ed0f8d78ea3)
Step 06打开【导出注册表文件】对话框,将该项命名为wyy.reg,然后单击【保存】按钮,即可导出wyy.reg。
![](https://epubservercos.yuewen.com/F6C967/15367245605318306/epubprivate/OEBPS/Images/154.jpg?sign=1739213704-AgGfXx7jINI3cFHesKVV3NTTVYauYU7w-0-dd252844476e94aabb6051478363590a)
Step 07按照步骤5的方法,将HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\下的000001F4和000003E9项分别导出并命名为administrator.reg和user.reg。
![](https://epubservercos.yuewen.com/F6C967/15367245605318306/epubprivate/OEBPS/Images/155.jpg?sign=1739213704-nCNlgEbBEFMrvmRtGk3AjI3FBI8kobo0-0-666ab9786dc800149f93ed6cfa3dbaf4)
Step 08用记事本打开administrator.reg,选中"F"=后面的内容并复制下来,然后打开user.reg,将"F"=后面的内容替换掉。完成后,将user.reg进行保存。
![](https://epubservercos.yuewen.com/F6C967/15367245605318306/epubprivate/OEBPS/Images/156.jpg?sign=1739213704-P1cQRRCsb2SRxJyp4NSU2DsnDDytie0O-0-5a0ee47759c007a286e18c367b71bac9)
![](https://epubservercos.yuewen.com/F6C967/15367245605318306/epubprivate/OEBPS/Images/157.jpg?sign=1739213704-Mij5R6warrOuvx2zXxd2hSWlXOqGAxrW-0-fe8ed3847f0e8e169d00674fe2a57744)
Step 09打开【命令提示符】窗口,输入netuser wyy$ /del命令,按Enter键后,即可将建立的隐藏账号“wyy$”删除。
![](https://epubservercos.yuewen.com/F6C967/15367245605318306/epubprivate/OEBPS/Images/158.jpg?sign=1739213704-AMxDSodioz3LO8ZlNecMwsD2oEMSICnp-0-61520cadf75085fd318e7003c4b1ede0)
Step 10分别将wyy.reg和user.reg导入到注册表中,即可完成注册表隐藏账号的创建,在【本地用户和组】窗口中,也查看不到隐藏账号。
![](https://epubservercos.yuewen.com/F6C967/15367245605318306/epubprivate/OEBPS/Images/159.jpg?sign=1739213704-We8aAWtFB8My2KDZ8So3GtAAuDuSulS6-0-23808aab0cf3f690411b93421cb0ba19)
提示:利用此种方法创建的隐藏账号在注册表中还是可以查看到的。为了保证建立的隐藏账号不被管理员删除,还需要对HKEY_LOCAL_MACHINE\SAM\SAM注册表项的权限取消。这样,即便是真正的管理员发现了并要删除隐藏账号,系统就会报错,并且无法再次赋予权限。经验不足的管理员就只能束手无策了。