windows操作系统后门--影子账户

1.创建影子账户

net user username$  passwd /add   在net user无法查看,但是本地用户和组可以查看

2.运行regedit注册表

administrator账户,F值拷贝到ceshi账户F中

ceshi账户,将admin的F值拷贝到当前F值中

3.导出ceshi用户注册表文件

4.删除ceshi账户

5.再将导出的注册表导入

ceshi账户回来了,且权限跟admin一样,只能注册表删除账户

猜你喜欢

转载自blog.csdn.net/qq_63283137/article/details/128820098
今日推荐