克隆账户的制作
- 创建隐藏账户
net user i15pb$ q!23456 /add
- 在注册表中克隆账户
注册表中找到管理员的键值,复制到i15pb$中
- 注册表进入HKEY_LOCAL_MACHINE\SAM\SAM
- 右键权限赋予完全控制,按F5刷新,SAM下会出现文件夹
- 进入SAM下的Domains\Account\Users\Names,查看用户
- 查看admin15pb中的键值0x1f4,在Users中找到对应的项
- 复制Users下的0x1f4中的其中的F键值内容,然后将内容复制到隐藏账户i15pb$对应键值0x3f1,即Users下的0x3f1中F键值中。
然后可以尝试用隐藏账户登录,可以发现和管理员的桌面完全一致(个别情况,桌面背景无法加载)
克隆账户的发现
可以使用D盾工具,发现克隆账户