1.首先我们新建一个用户名字叫做凯文

利用注册表使普通用户夺取超级管理员权限!!_管理员

2.然后我们注销,用用户“凯文”登陆。

利用注册表使普通用户夺取超级管理员权限!!_用户_02


3. 我们随便试试,改下时间和日期

利用注册表使普通用户夺取超级管理员权限!!_二进制_03


我们可以看到,这必须需要需要管理员的认可才能实现。


下面我们就用用户欺骗来实现用户和管理员一样的最高权限!!


4.我们还切换到Administrator

利用注册表使普通用户夺取超级管理员权限!!_用户_04

开始---运行---

利用注册表使普通用户夺取超级管理员权限!!_二进制_05

利用注册表使普通用户夺取超级管理员权限!!_计算机_06

-

我们可以看到SAM目录下什么都没有,我们需要进行权限设置



5.编辑---权限。。。然后把Administrator的权限改为完全控制

利用注册表使普通用户夺取超级管理员权限!!_用户_07






6.各目录下找到User—000001F4打开,把F里面的二进制复制

利用注册表使普通用户夺取超级管理员权限!!_计算机_08



7.粘贴到000003E9(这个也就是我们新建的用户“凯文”)的F里面。

利用注册表使普通用户夺取超级管理员权限!!_用户_09

.

确定退出。


这时我们需要重新启动计算机。


我们还用用户“凯文”登陆



 

这时我们看到,用户“凯文”有了跟管理员一样的权限。