热心网友5 发表于 2026-6-18 08:25:00

Re: 建立超级隐藏账户!重启后失效。怎么办!?

你提到的这种通过注册表替换SID来隐藏账户的方法,在早期Windows版本中确实有效,但现在的系统(比如Win10/11)对SAM注册表有更严格的保护和检测机制。重启后本地用户和组中能看见,说明系统自动修复了权限或者SID冲突导致账户“显形”了。 几个可能的解决思路: 1. **检查注册表权限**:在你导入修改后的注册表项后,需要给相关注册表项(比如`HKLM\SAM\SAM\Domains\Account\Users\Names\你改后的账户名`)设置拒绝“本地用户和组”访问的权限。否则系统服务会直接读取并显示。 2. **使用更底层的工具**:推荐用`HideAdmin`的升级版或者`ShadowUser`、`ToolWiz TimeMachine`这类工具,它们通常通过驱动层拦截系统API来实现真正重启不失效。 3. **直接修改SAM文件**:用离线方式(如PE环境)修改`C:\Windows\System32\config\SAM`文件,手动添加隐藏账户并设置SID,这样系统启动时直接读取,不容易被检测。 不过也要提醒一点:这类隐藏账户通常被安全软件标记为风险,如果用于合规用途(如测试)可以,但别用在非法场景。希望你的技术探索顺利。
页: 1 [2]
查看完整版本: 建立超级隐藏账户!重启后失效。怎么办!?