
中文 | EN
隠しアカウントを作成する一般的な方法は2つあります。1つはユーザー名の末尾に直接$記号を付けて作成する方法、もう1つはレジストリを使用してユーザーをクローン作成する方法です。
そこで、レジストリを使用してアカウントをクローンするプロセスを実装できないかと考えました。インターネットで検索しても便利なツールが見つからなかったため、自分で作成することにしました。
このツールは、隠しアカウントの追加に加えて、隠しアカウントの確認と削除機能も追加しています。これにより、レッドチームとブルーチームの両方がこのツールを使用できます。
免責事項:本ツールを不正に使用しないでください。開発者は、誤用や損害について一切の責任を負いません。
https://github.com/wgpsec/CreateHiddenAccount/releases
ヘルプを表示するには CreateHiddenAccount.exe -h を使用します。

ユーザー名 teamssix の隠しアカウントを追加します。ツールは自動的にユーザー名の後ろに$文字を追加するため、作成されるユーザー名は teamssix$ になります。
使用時は管理者権限で実行してください。そうしないと権限不足のエラーが表示されます。
CreateHiddenAccount.exe -u teamssix -p Passw0rd

クローンしたいユーザー名を選択
CreateHiddenAccount.exe -u teamssix2 -p Passw0rd -cu test

隠しユーザーのみ作成し、レジストリを変更しない
CreateHiddenAccount.exe -u teamssix3 -p Passw0rd -oc

現在のシステムの隠しアカウントを確認
CreateHiddenAccount.exe -c

teamssix 隠しアカウントを削除
CreateHiddenAccount.exe -d teamssix

最後に、バグがあれば issue を開いてください。スターが減ることはご理解ください。
ツールは管理者権限で実行する必要があります
32ビットシステムでの正常動作は保証されません
ドメインコントローラ環境では、このツールは隠しユーザーの追加のみ行い、レジストリは変更しません。ドメインコントローラではユーザー情報がレジストリに保存されないためです。
コントロールパネルに隠しユーザーが表示されているが、ツールや net user コマンドでは存在しない場合、コンピュータを再起動するとコントロールパネルの隠しユーザーは消えます。
ツールは、$記号がないユーザー名に対して自動的に$文字を追加します。例えば、-u でユーザー名を teamssix と指定すると、実際に追加されるアカウントは teamssix$ です。ユーザー名を teamssix$ と指定した場合も、実際に追加されるアカウントは teamssix$ です。
この理由は、ユーザー名に$記号がなければ隠しユーザーの意味がないためです。単にアカウントを追加したいだけなら、net user を直接使用してください。