下载此文档

应用文件属性时出错.doc


文档分类:外语学习 | 页数:约1页 举报非法文档有奖
1/1
下载提示
  • 1.该资料是网友上传的,本站提供全文预览,预览什么样,下载就什么样。
  • 2.下载该文档所得收入归上传者、原创者。
  • 3.下载的文档,不会出现我们的网址水印。
1/1 下载此文档
文档列表 文档介绍
恢复步骤 
为了方便描述,这里假设被删帐户的用户名为Admin,Windows安装在C盘。 
 
首先确认被删帐户的SID,这里可以进入以下文件夹: 
C:\\Documents and Settings\\Admin\\Application Data\\Microsoft\\Crypto\\RSA 
在其下应该有一个以该被删帐户的SID为名的文件夹,例如是S-1-5-21-4662660629-873921405-788003330-1004(RID为1004) 
现在我们要设法让新建帐户同样具有1004的RID,这样就能达到目的。 
在Windows中,下一个新建帐户所分配的RID是由HKEY_LOCAL_MACHINE\\SAM\\SAM\\Domains\\Account注册表项的F键值所确定的。F键值是二进制类型的数据,在偏移量0048处的四个字节,定义下一个帐户的RID。那么也就是说,只需要修改0048处的四个字节,就能达到目的(让新建帐户获得1004的RID) 
确认好以后,别忘记把Admin帐户的配置文件转移到别的地方! 
(1) 默认情况下,只有system帐户才有权限访问HKEY_LOCAL_MACHINE\\SAM,这里在CMD命令提示符窗口,运行以下命令,以system帐户身份打开注册表编辑器: 
pexec -i -d -s %windir%\\ 
提示可以在以下网站下载psexec: 
lities/ 
(2) 定位到HKEY_LOCAL_MACHINE\\SAM\\SAM\\Domains\\Account注册表项,双击打开右侧的F键值。 
(3) 这里要说明一下,Windows是以十六进制、而且以反转形式保存下一个帐户的RID。什么意思呢?也就是说,如果是1004的RID,对应十六进制就是03EC,但是我们必须把它反转过来变成EC03,再扩展为4个字节,就是EC

应用文件属性时出错 来自淘豆网www.taodocs.com转载请标明出处.

相关文档 更多>>
非法内容举报中心
文档信息
  • 页数1
  • 收藏数0 收藏
  • 顶次数0
  • 上传人jiaoyuan2014
  • 文件大小24 KB
  • 时间2018-07-17