Windows隐藏用户小技巧
0x01 前言 0x02 相关基础知识点 用户账户控制 用户访问权限 访问控制策略 0x03 实验设计 实验目的 在Windows 7系统下,进行添加账户、修改账户所属用户组、修改账户权限等操作,体会账户的功能及用户组的作用,并感受账户权限作用的对象。 对账户进行隐藏操作,并且从各个角度观察是否能检查到隐藏用户,能查看到则进行改进,达到更深层次的隐藏,若不能查看到,则研究防止该隐藏用户登录的措施。 实验环境 Windows 7系统虚拟机 360安全卫士 远程桌面协议 控制面板 命令提示符 计算机管理-事件查看器 0x04 实验实现 添加账户 (1) 查看计算机上现有账户 (2) 添加一个普通账户 添加账户后,可以查看到360的安全提示 此处为了实验进行,允许此次操作。 再次查看计算机上账户,用户已经添加。 之后,再创建一个以aaa$为名的账户,与已有aaa账户进行对比,同样360会弹出安全提示。 将aaa$账户加入管理员组,在360提示中允许操作。 再次查看计算机账户,发现并没有aaa$账户,此时已到达对账户的初步隐藏。 打开控制面板中[用户账户和家庭安全],仍可以查看到aaa$账户。 此时与命令提示符中查看到的用户对比,即可知道隐藏账户。 隐藏账户 若要在控制面板中隐藏aaa$账户,则需在注册表中进行操作。 打开注册表后,在图中路径下,可查看到计算机账户的注册项,可以看到aaa