修改ntldr
作者:阿D 日期:2010-04-09
创建隐藏超级用户
作者:阿D 日期:2010-02-20
1. 设置权限 Win2003默认 HKEY_LOCAL_MACHINE\SAM\SAM 是没权限修改的. 先要用regedt32打开注册表, 在这个SAM这个键上右键->权限. 对Administrators这个组允许完全控制. 再刷新就可以看到下面的键了.
2. 创建用户 在cmd 下 输入 net user zhuang513$ 密码 /add 为什么加$, 因为加了$在cmd下net user就看不到了.
3. 复制帐号 注册表编辑器中打开 HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\Names 这个键. 看下面的用户名, 找到你刚才建的用户, 看他对应的ID是多少. 如: 0x3fc. 把 HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\Names\zhuang513$ HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\000003fc HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\000001fe //超级用户的 把这几个键分别导出三个文件 然后打开1fe.reg 把 F对应的部分复制到 3fc.reg 的F部分 到cmd 下输入 net user zhazha$ /delete 删除刚才创建的用户 再用注册表导进刚才的 1fe.reg,zhazha.reg 这两个注册表文件. 至此隐藏的超级用户创建成功. 计算机管理和cmd下的net user 都看不到这个用户. 不过不能再用net user zhazha$ pass 这样更改密码. 否则用户就会现身在计算机管理中了. 然后删除也删除不掉. 除非从注册表中SAM\Accounts下删除.
注: 本文目的为研究技术, 任何使用本文用于非法的行为与本文作者无关
2. 创建用户 在cmd 下 输入 net user zhuang513$ 密码 /add 为什么加$, 因为加了$在cmd下net user就看不到了.
3. 复制帐号 注册表编辑器中打开 HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\Names 这个键. 看下面的用户名, 找到你刚才建的用户, 看他对应的ID是多少. 如: 0x3fc. 把 HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\Names\zhuang513$ HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\000003fc HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\000001fe //超级用户的 把这几个键分别导出三个文件 然后打开1fe.reg 把 F对应的部分复制到 3fc.reg 的F部分 到cmd 下输入 net user zhazha$ /delete 删除刚才创建的用户 再用注册表导进刚才的 1fe.reg,zhazha.reg 这两个注册表文件. 至此隐藏的超级用户创建成功. 计算机管理和cmd下的net user 都看不到这个用户. 不过不能再用net user zhazha$ pass 这样更改密码. 否则用户就会现身在计算机管理中了. 然后删除也删除不掉. 除非从注册表中SAM\Accounts下删除.
注: 本文目的为研究技术, 任何使用本文用于非法的行为与本文作者无关
Tags: 系统
DM低格图解教程
作者:阿D 日期:2010-02-11
如何用粘滞键本地破解WINDOWS XP /2003 密码
作者:阿D 日期:2010-02-05
系统一些变量,老是忘记 -.-
作者:阿D 日期:2010-01-27
双网卡汇聚详细图文教程
作者:阿D 日期:2009-12-30
全面解读 Win XP 服务
作者:阿D 日期:2009-12-01
在优化Windows xp系统时,需要关闭一些不常用的服务,但是在众多的服务项目中,它们是做什么用的?能关吗?这往往困恼很多新手。这里收集到的这篇关于xp系统服务的详细解读资料,希望对需要优化系统的朋友有所帮助。
1、Alerter
Alerter(警示器)服务的进程名是Service.exe(即启动这个服务后在后台运行的进程名称,可以通过任务管理器看到,下同)。Alerter服务的功能是,WinXP将系统上发生的与管理有关的事件以警示(Alert)信息传送至网络上指定的电脑或用户,例如当发生打印错误或硬盘即将写满等事件,这类警示信息由WinXP的警示器服务(Alerter Service)收集、送出。尽管Alerter依存的服务并没有Messenger(信使)服务,但Alerter服务必须依靠后者才能送出信息,故在启动Alerter服务后还必须确定Messenger服务也在工作状态,而接收的电脑也必须启动Messenger服务。由于Alerter服务运行后,服务是用户可以发送“弹出(Pop-up)”信息给其他用户,这些信息有可能被攻击者用来实施攻击,如诱骗用户修改口令等,从而造成安全隐患。同时该服务使得用户账号泄漏,也有可能被攻击者利用来进行口令猜测攻击。所以对于家庭单机用户,甚至对于绝大多数小型的局域网来说,这个功能是完全可禁用的,不仅节省了系统资源和加快启动速度,也提高了机器的安全性。
1、Alerter
Alerter(警示器)服务的进程名是Service.exe(即启动这个服务后在后台运行的进程名称,可以通过任务管理器看到,下同)。Alerter服务的功能是,WinXP将系统上发生的与管理有关的事件以警示(Alert)信息传送至网络上指定的电脑或用户,例如当发生打印错误或硬盘即将写满等事件,这类警示信息由WinXP的警示器服务(Alerter Service)收集、送出。尽管Alerter依存的服务并没有Messenger(信使)服务,但Alerter服务必须依靠后者才能送出信息,故在启动Alerter服务后还必须确定Messenger服务也在工作状态,而接收的电脑也必须启动Messenger服务。由于Alerter服务运行后,服务是用户可以发送“弹出(Pop-up)”信息给其他用户,这些信息有可能被攻击者用来实施攻击,如诱骗用户修改口令等,从而造成安全隐患。同时该服务使得用户账号泄漏,也有可能被攻击者利用来进行口令猜测攻击。所以对于家庭单机用户,甚至对于绝大多数小型的局域网来说,这个功能是完全可禁用的,不仅节省了系统资源和加快启动速度,也提高了机器的安全性。
Tags: 系统







