奇技淫巧:没有密码且不借助工具临机控制Win7

2015-09-14 8,189

测试系统:WIN7专业版

在国外的网站看到这种方法,不借助其他工具,达到激活管理员帐户或修改开机密码

利用在登陆介面按五次shift键的快捷方式来调用粘滞键,正常情况是出现下面这介面

http://p6.qhimg.com/t01e232dd53a3f6cb7e.png

操作:

开机时按F8让启动界面进入到这里(见下图)

http://p4.qhimg.com/t01e9f3909ddfa82c4b.png

然后选择 正常启动Windows选项 时,,,强制关机或者把电源关了

再开机时,启动界面会显示如下图

http://p5.qhimg.com/t016d244337f16dcf39.png

选择启动修复,然后会进入这个界面(这个提示框弹出要等一两分钟)

http://p2.qhimg.com/t01a387549b8439ac1c.png

然后单击 取消 ,再要几分钟,才会弹出下面的对话框,单击 隐藏问题详细信息 前的黑色箭头,,,,再点红色划线的链接,

http://p9.qhimg.com/t01fe3a85295742687f.png

会弹出记事本,,然后 单击打开

http://p1.qhimg.com/t01313a56a7ed17169a.png

C:\windows\system32 找到sethc.exe 这个文件,

http://p2.qhimg.com/t01d0589d949ff86084.png

再把它重命名为任意名称(见下图)

http://p8.qhimg.com/t010d7218a393e02277.png

并在这个目录找到cmd.exe这个文件,把它复制到同一个目录(即system32目录中)

再把复制出来的cmd.exe 重命名为sethc(见下图)

http://p5.qhimg.com/t017af8c2ad0c482333.png

把所有对话框关闭,然后重启,,登陆要输入密码的界面时,,,,按5次shift,让系统调用出cmd.exe

http://p7.qhimg.com/t01426e452e1420b732.png

本文转载自 T00ls
原文链接:https://www.t00ls.net/articles-31277.html

【原文:奇技淫巧:没有密码且不借助工具临机控制Win7  安全脉搏Blackhold小编整理发布】

本文作者:blackhold

本文为安全脉搏专栏作者发布,转载请注明:https://www.secpulse.com/archives/37667.html

Tags:
评论  (5)
快来写下你的想法吧!
  • SecPulse 企业认证 2015-09-14 16:14:12

    确实淫荡 靠一个报错的txt打开了记事本

  • jcket 2015-11-24 16:59:39

    我只想说着对于本国用户来说并没有什么卵用,因为国产杀毒软件会禁止在命令行下添加用户和提升权限操作。

    • SP小编 个人认证 2015-11-24 23:00:08

      @jcket 不一定哈 本国用户也有很多裸奔 即便装了杀软 执行命令啥的还是有办法绕过去的

  • he1en 2015-12-03 11:50:35

    表示旗舰版没任何卵用,没有修复模式

blackhold

文章数:18 积分: 0

网络攻防小组http://www.milw0rm.cn/

安全问答社区

安全问答社区

脉搏官方公众号

脉搏公众号