![黑客攻防与电脑安全从新手到高手(超值版)](https://wfqqreader-1252317822.image.myqcloud.com/cover/488/26943488/b_26943488.jpg)
3.1.2 在注册表中创建隐藏账号入侵系统
注册表是Windows系统的数据库,包含系统中非常多的重要信息,也是黑客最多关注的地方。下面就来看看黑客是如何使用注册表来更好地隐藏。
Step 01选择【开始】→【运行】选项,打开【运行】对话框,在【打开】文本框中输入regedit。
![](https://epubservercos.yuewen.com/F6C967/15367245605318306/epubprivate/OEBPS/Images/149.jpg?sign=1738990536-mr5WVWCvDsQoebkqpK0pUflSUyxa5rz3-0-0200d5001de314fa654f726fa7d397d3)
Step 02单击【确定】按钮,打开【注册表编辑器】窗口,在左侧窗口中,依次选择HKEY_LOCAL_MACHINE\SAM\SAM注册表项,右击SAM,在弹出的快捷菜单中选择【权限】选项。
![](https://epubservercos.yuewen.com/F6C967/15367245605318306/epubprivate/OEBPS/Images/150.jpg?sign=1738990536-MeD0N0TzHzjPgcqtNi1hRZktBkmyfaxF-0-7f0d936a54d479072b4a5dfc519d1efa)
Step 03打开【SAM的权限】对话框,在【组或用户名称】栏中选择【Administrators】,然后在【Administrators的权限】栏中勾选【完全控制】和【读取】复选框,单击【确定】按钮保存设置。
![](https://epubservercos.yuewen.com/F6C967/15367245605318306/epubprivate/OEBPS/Images/151.jpg?sign=1738990536-Ap2WqcgJ0N42yHkQzRmGuchJf9IYdhp4-0-10e1cd6792e7e428f9c59b0b32f2d5e8)
Step 04依次选择HKEY_LOCAL_MACHINE\ SAM\SAM\Domains\Account\Users\ Names注册表项,即可查看到以当前系统中的所有系统账户名称命名的5个项。
![](https://epubservercos.yuewen.com/F6C967/15367245605318306/epubprivate/OEBPS/Images/152.jpg?sign=1738990536-I0Ol2tcliilAfwQvCM4bxijHIQztyo4t-0-7ee5475592e26a602ba77ca574debaf0)
Step 05右键单击【wyy$】项,在弹出的快捷菜单中选择【导出】选项。
![](https://epubservercos.yuewen.com/F6C967/15367245605318306/epubprivate/OEBPS/Images/153.jpg?sign=1738990536-o6vtTYdBnvTMnZ2yHKv3fP1uCjAl2dEv-0-7a77d54bc8eecf814b42e932e9ea5cc4)
Step 06打开【导出注册表文件】对话框,将该项命名为wyy.reg,然后单击【保存】按钮,即可导出wyy.reg。
![](https://epubservercos.yuewen.com/F6C967/15367245605318306/epubprivate/OEBPS/Images/154.jpg?sign=1738990536-UzWjygs0bklHRXqDaZbJAOVRWB4oVqDZ-0-603e7d5302336f312822e8d373d2f0eb)
Step 07按照步骤5的方法,将HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\下的000001F4和000003E9项分别导出并命名为administrator.reg和user.reg。
![](https://epubservercos.yuewen.com/F6C967/15367245605318306/epubprivate/OEBPS/Images/155.jpg?sign=1738990536-8KQiAdgOjh0zW5U4rxrRPMGQqNsI6tdV-0-20650407fc2a4028c53f7796e43e394b)
Step 08用记事本打开administrator.reg,选中"F"=后面的内容并复制下来,然后打开user.reg,将"F"=后面的内容替换掉。完成后,将user.reg进行保存。
![](https://epubservercos.yuewen.com/F6C967/15367245605318306/epubprivate/OEBPS/Images/156.jpg?sign=1738990536-1N7F78RAJHeMhTIprLqj2eDqzG708RfG-0-f7dc9f6e16969ea1460a00f6d362c7fa)
![](https://epubservercos.yuewen.com/F6C967/15367245605318306/epubprivate/OEBPS/Images/157.jpg?sign=1738990536-UuyM7f0fO4lWKDKqi9jNRO5KtoVD5DIU-0-83176f1fe7b5a0c97aef590982f56f30)
Step 09打开【命令提示符】窗口,输入netuser wyy$ /del命令,按Enter键后,即可将建立的隐藏账号“wyy$”删除。
![](https://epubservercos.yuewen.com/F6C967/15367245605318306/epubprivate/OEBPS/Images/158.jpg?sign=1738990536-K3WwBSxnjaASuFZWnRSAe1j2DojXpzJ3-0-b0a1b34336f2bf91e3b08b4f68b2d51f)
Step 10分别将wyy.reg和user.reg导入到注册表中,即可完成注册表隐藏账号的创建,在【本地用户和组】窗口中,也查看不到隐藏账号。
![](https://epubservercos.yuewen.com/F6C967/15367245605318306/epubprivate/OEBPS/Images/159.jpg?sign=1738990536-EymvCeXE9WI6G4GdDalRJTt3HWzay9QQ-0-5ec114b884e7fe7dc4b2797ea7a2936b)
提示:利用此种方法创建的隐藏账号在注册表中还是可以查看到的。为了保证建立的隐藏账号不被管理员删除,还需要对HKEY_LOCAL_MACHINE\SAM\SAM注册表项的权限取消。这样,即便是真正的管理员发现了并要删除隐藏账号,系统就会报错,并且无法再次赋予权限。经验不足的管理员就只能束手无策了。