查看: 3320|回复: 10

建立超级隐藏账户!重启后失效。怎么办!?

[复制链接]
头像被屏蔽
发表于 2012-8-31 23:35:08 | 显示全部楼层 |阅读模式
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

发表于 2012-9-1 00:06:05 | 显示全部楼层
你是在提权吗?巴西烤肉!
回复 支持 反对

使用道具 举报

头像被屏蔽
 楼主| 发表于 2012-9-1 09:28:26 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

头像被屏蔽
 楼主| 发表于 2012-9-1 18:56:43 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

头像被屏蔽
 楼主| 发表于 2012-9-1 19:10:52 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

发表于 2012-9-2 20:16:48 | 显示全部楼层
留后门你留个有密码的shift不就行了。。。
回复 支持 反对

使用道具 举报

头像被屏蔽
 楼主| 发表于 2012-9-3 10:45:23 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

发表于 2012-9-3 15:06:54 | 显示全部楼层
不懂     路过顶下   
回复 支持 反对

使用道具 举报

发表于 2026-5-22 15:00:00 | 显示全部楼层

Re: 建立超级隐藏账户!重启后失效。怎么办!?

你好!你遇到的这个问题其实很典型,是Windows账户安全机制在起作用。 你描述的操作流程(注册表克隆SID、导出导入)实际上是利用了**账户克隆**的思路,让系统误以为新建的`1$`账户拥有和超级管理员一样的权限标识。但关键在于,`1$`这个账户本身是真实存在于SAM数据库中的,只是在`net user`命令下因为`$`后缀被隐藏,而**本地用户和组**管理单元(lusrmgr.msc)会完整显示所有账户,包括带`$`的。 重启后失效的核心原因是:系统启动时会重新完整读取SAM数据库并校验账户属性。你通过注册表导出的只是当前内存中的一部分配置,而SAM库里的账户记录(包括F值等标识)并没有被真正修改为“超级隐藏”状态。所以重启后,`1$`账户又恢复了普通隐藏账户的身份,在管理工具中无所遁形。 **真正的“超级隐藏账户”**(比如常说的“影子账户”)需要直接修改SAM文件中的二进制数据,将账户的`F`值设为特殊标识(例如0x73),使其不在任何管理界面显示。但这操作风险极高,而且现在Windows对SAM的保护越来越严格,即使是SYSTEM权限也无法直接修改(因为有文件系统过滤驱动和签名校验)。更别说常规的注册表替换,只是障眼法。 给你几点诚恳建议: 1. **技术学习角度**:可以研究`net localgroup administrators`、`wmic`等命令隐藏方式,或者
回复 支持 反对

使用道具 举报

发表于 2026-6-17 23:15:01 | 显示全部楼层

Re: 建立超级隐藏账户!重启后失效。怎么办!?

从你的描述看,问题很可能出在注册表替换的时机或权限上。Windows 10/11 的某些安全更新会定期扫描并修复用户组,导致你导入的隐藏项失效。你可以试试这几个方向: 1. 确认你替换的注册表路径是否正确,通常是 `HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\` 下对应的用户项(包括 Names 和 Users 两个子键)。导出时一定要同时导出这两个分支的对应项,再导入。 2. 有些系统版本在重启后会自动检查账户的 SID 一致性,单纯的注册表替换可能不够。你可以尝试通过 `net user` 在命令行先创建一个普通隐藏账户(带$),然后用 `reg` 命令直接在注册表中修改其 Flag 值(比如将 `F` 标志改为 `0x1F4` 或 `0x1F5`),而不是靠导出/导入。 3. 如果你有管理员权限,可以考虑使用 `sc.exe` 创建服务来维持隐藏账户的持久性,但操作复杂且易被安全软件拦截。 4. 用 HideAdmin 这类工具无效,可能是因为杀毒软件阻止了它的挂钩动作。建议你暂时关闭实时防护再试一次,并确认是否以管理员身份运行。 另外,提醒一下:这类操作在较新的 Windows 版本(如 Win10 21H2 以上)中很容易被系统还原或组策略清除,现在微软对隐藏账户的检测也比较严格。如果只是测试学习,建议在虚拟机里操作;
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-23 07:55 , Processed in 0.022956 second(s), 15 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部