找回密码
 注册
搜索
[新手上路]批处理新手入门导读[视频教程]批处理基础视频教程[视频教程]VBS基础视频教程[批处理精品]批处理版照片整理器
[批处理精品]纯批处理备份&还原驱动[批处理精品]CMD命令50条不能说的秘密[在线下载]第三方命令行工具[在线帮助]VBScript / JScript 在线参考
查看: 18311|回复: 4

[系统增强] 批处理查看系统帐户(非NET)

[复制链接]
发表于 2009-8-28 15:21:49 | 显示全部楼层 |阅读模式
通过枚举SAM下的子键查看系统所有帐户,检测一般网络上流传的隐藏帐户是可以的,对付ROOTKIT就无能为力了...

  1. @echo off
  2. setlocal enabledelayedexpansion
  3. if "%1"# == "-#"# goto :#
  4. set "path_=cmd /k start "" %0 -#"
  5. set "wpws_=wmic path Win32_Service call"
  6. set "wpws__=wmic path Win32_Service where name='#' call"
  7. (%wpws_% create name='#' DisplayName='#' PathName='!path_!' DesktopInteract='-1'
  8. %wpws__% startservice&%wpws__% delete)>nul
  9. exit /b
  10. exit
  11. :#
  12. set "path__=SAM\SAM\Domains\Account\Users\Names"
  13. for /f "usebackq skip=6 tokens=2 delims={}" %%a in (
  14.          `"wmic /namespace:\\root\default path stdregprov call EnumKey ^&h80000002,"%path__%""`
  15.          ) do (
  16.          set names=%%~a
  17.          set names=!names:", "=,!
  18. )
  19. echo.
  20. echo.    所有系统帐户:!names!
  21. echo.
  22. echo.
  23. exit /b
复制代码
发表于 2009-8-28 15:26:02 | 显示全部楼层
一直闪光标
嘛也没有啊
 楼主| 发表于 2009-8-28 15:30:58 | 显示全部楼层

回复 2楼 的帖子

我在几台机上测试都没有问题啊,你的是什么系统...
发表于 2009-8-28 16:55:01 | 显示全部楼层
一直闪光标,什么都没有,然后直接退出。。。

Vista系统
发表于 2009-8-28 18:54:03 | 显示全部楼层

回复 1楼 的帖子

这样也可以:
  1. wmic useraccount get name
复制代码
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|批处理之家 ( 渝ICP备10000708号 )

GMT+8, 2026-3-16 21:43 , Processed in 0.012659 second(s), 8 queries , File On.

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表