
Инструмент для создания скрытых учетных записей с помощью реестра
中文 | EN
Существует два распространённых способа создания скрытой учётной записи. Первый — добавить знак $ сразу после имени пользователя, второй — клонировать пользователя через реестр.
Мне стало интересно, можно ли реализовать процесс клонирования учётной записи через реестр. Поискав в интернете, я не нашёл удобного инструмента, поэтому написал его сам.
Помимо добавления скрытых учётных записей, инструмент также предоставляет функции проверки и удаления скрытых учётных записей, что позволяет использовать его как «красной», так и «синей» команде.
ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: НЕ ИСПОЛЬЗУЙТЕ ИНСТРУМЕНТ В НЕЗАКОННЫХ ЦЕЛЯХ. РАЗРАБОТЧИК НЕ НЕСЁТ ОТВЕТСТВЕННОСТИ ЗА НЕПРАВОМЕРНОЕ ИСПОЛЬЗОВАНИЕ ИЛИ НАНЕСЁННЫЙ УЩЕРБ.
https://github.com/wgpsec/CreateHiddenAccount/releases
Для получения справки используйте CreateHiddenAccount.exe -h

Добавим скрытую учётную запись с именем пользователя teamssix. Инструмент автоматически добавит символ $ после имени, поэтому созданное имя будет teamssix$.
При использовании не забывайте запускать от имени администратора, иначе будет выдано сообщение о недостаточных правах.
CreateHiddenAccount.exe -u teamssix -p Passw0rd

Выбор имени пользователя для клонирования
CreateHiddenAccount.exe -u teamssix2 -p Passw0rd -cu test

Только создание скрытого пользователя без изменения реестра
CreateHiddenAccount.exe -u teamssix3 -p Passw0rd -oc

Проверка скрытых учётных записей текущей системы.
CreateHiddenAccount.exe -c

Удаление скрытой учётной записи teamssix
CreateHiddenAccount.exe -d teamssix

В итоге, если найдёте баг — открывайте issue, а звёздочку на GitHub не забудьте поставить, вы знаете.
Для работы инструмента требуются права администратора
На 32-битных системах работа инструмента не гарантируется
На контроллере домена инструмент только добавит скрытого пользователя, не изменяя реестр, так как на контроллере домена информация о пользователях хранится не в реестре.
Если панель управления показывает наличие скрытого пользователя, но и инструмент, и net user сообщают, что такого пользователя нет, то после перезагрузки компьютера скрытый пользователь из панели управления исчезнет.
Инструмент автоматически добавляет символ $ к имени пользователя, если его там нет. Например, если с помощью -u указано имя teamssix, то фактически добавляется учётная запись teamssix$; если указано teamssix$, то добавляется всё та же teamssix$
Это сделано потому, что если в имени пользователя нет символа $, то скрытие пользователя теряет смысл. Если вам нужно просто добавить учётную запись, используйте net user.