![黑客攻防与电脑安全从新手到高手(超值版)](https://wfqqreader-1252317822.image.myqcloud.com/cover/488/26943488/b_26943488.jpg)
3.1.2 在注册表中创建隐藏账号入侵系统
注册表是Windows系统的数据库,包含系统中非常多的重要信息,也是黑客最多关注的地方。下面就来看看黑客是如何使用注册表来更好地隐藏。
Step 01选择【开始】→【运行】选项,打开【运行】对话框,在【打开】文本框中输入regedit。
![](https://epubservercos.yuewen.com/F6C967/15367245605318306/epubprivate/OEBPS/Images/149.jpg?sign=1738943628-nSxJbOs2Wk32h7YLkf7H4QmlicTQdRqd-0-47135088ee42730791f3b943ecc47518)
Step 02单击【确定】按钮,打开【注册表编辑器】窗口,在左侧窗口中,依次选择HKEY_LOCAL_MACHINE\SAM\SAM注册表项,右击SAM,在弹出的快捷菜单中选择【权限】选项。
![](https://epubservercos.yuewen.com/F6C967/15367245605318306/epubprivate/OEBPS/Images/150.jpg?sign=1738943628-LqREQACU4PQ6jEj0bY7d8DcFykjBw9xY-0-c41bb6fdbedee33858c4742cd992f9d6)
Step 03打开【SAM的权限】对话框,在【组或用户名称】栏中选择【Administrators】,然后在【Administrators的权限】栏中勾选【完全控制】和【读取】复选框,单击【确定】按钮保存设置。
![](https://epubservercos.yuewen.com/F6C967/15367245605318306/epubprivate/OEBPS/Images/151.jpg?sign=1738943628-8HhV2yUwJuo5c6VeFgee0TSP6o2GwsGW-0-81b34716480c54d3e50560fe6895fc05)
Step 04依次选择HKEY_LOCAL_MACHINE\ SAM\SAM\Domains\Account\Users\ Names注册表项,即可查看到以当前系统中的所有系统账户名称命名的5个项。
![](https://epubservercos.yuewen.com/F6C967/15367245605318306/epubprivate/OEBPS/Images/152.jpg?sign=1738943628-omVfdWaC7BNueukwMaG604L9M1GC4TSt-0-601c80722038af36e7c275ee878200c4)
Step 05右键单击【wyy$】项,在弹出的快捷菜单中选择【导出】选项。
![](https://epubservercos.yuewen.com/F6C967/15367245605318306/epubprivate/OEBPS/Images/153.jpg?sign=1738943628-0udrsZseuJc8x54txn0PGI3jqRWVXtdv-0-26514275f28af77cbbfa7a0b0239e75c)
Step 06打开【导出注册表文件】对话框,将该项命名为wyy.reg,然后单击【保存】按钮,即可导出wyy.reg。
![](https://epubservercos.yuewen.com/F6C967/15367245605318306/epubprivate/OEBPS/Images/154.jpg?sign=1738943628-8ypsOt1ODBIECR4EBR3wSKP6xua6yjW4-0-6ab33bd4e9331e4bab7ef602116dbd92)
Step 07按照步骤5的方法,将HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\下的000001F4和000003E9项分别导出并命名为administrator.reg和user.reg。
![](https://epubservercos.yuewen.com/F6C967/15367245605318306/epubprivate/OEBPS/Images/155.jpg?sign=1738943628-Ivebi3I0KE7rvPN8U91FidNR9wtr0wUN-0-9bc87df11ef6f25c740027d9d5b20794)
Step 08用记事本打开administrator.reg,选中"F"=后面的内容并复制下来,然后打开user.reg,将"F"=后面的内容替换掉。完成后,将user.reg进行保存。
![](https://epubservercos.yuewen.com/F6C967/15367245605318306/epubprivate/OEBPS/Images/156.jpg?sign=1738943628-8aTYWYxhDfIpekUO18IVV8S7Pf8JZGsl-0-9e61f579f103c6786f74851d28fcc76b)
![](https://epubservercos.yuewen.com/F6C967/15367245605318306/epubprivate/OEBPS/Images/157.jpg?sign=1738943628-1yRWj3UXBVOPU0NLuhQ2oYpV88BVXjjB-0-01e53a07c5bdc6a7ffeb4cdb5cb4f886)
Step 09打开【命令提示符】窗口,输入netuser wyy$ /del命令,按Enter键后,即可将建立的隐藏账号“wyy$”删除。
![](https://epubservercos.yuewen.com/F6C967/15367245605318306/epubprivate/OEBPS/Images/158.jpg?sign=1738943628-8PGrY8wcHqJr158zi9ZizH4Jh4w6VzK7-0-95c8f66e7cea8a69878c48660d099ad8)
Step 10分别将wyy.reg和user.reg导入到注册表中,即可完成注册表隐藏账号的创建,在【本地用户和组】窗口中,也查看不到隐藏账号。
![](https://epubservercos.yuewen.com/F6C967/15367245605318306/epubprivate/OEBPS/Images/159.jpg?sign=1738943628-F2FxLnWZy6KXowYjYh15PM2d3IwIRnGe-0-718f8af59b8176b8b5469274b993a026)
提示:利用此种方法创建的隐藏账号在注册表中还是可以查看到的。为了保证建立的隐藏账号不被管理员删除,还需要对HKEY_LOCAL_MACHINE\SAM\SAM注册表项的权限取消。这样,即便是真正的管理员发现了并要删除隐藏账号,系统就会报错,并且无法再次赋予权限。经验不足的管理员就只能束手无策了。