最近在看网络安全课程,感觉这个方法挺有意思就拿出来分享一下当然用 winpe 进行密码重置时最简单的利用win7漏洞进行密码破解1. 启动2. 进入登录界面3. 连续按键5次 shift 键,等待出现 粘滞键 提示4. 关机5. 进行重新启动,等待显示器出现系统 logo 时对计算机进行断电/强制关机6. 再次启动7. 查看显示器是否出现 正常启动windows / 启动修复 选项8. 出现 选择启动修复9. 未出现 重复 5 操作10. 弹出还原窗口 点击 取消11. 系统 提示尝试修复 此过程大约十分钟12. 弹出 启动修复 窗口 点击 查看问题详细信息13. 下拉到最底部 点击X:\windows\svstem32\zh-CN\erofflps.txt 此超链接14. 弹出 erofflps.txt 一次点击顺序 点击\文件\打开\此计算机\本地磁盘(D)\windows\System3215. 在窗口中下方 文件类型 选择 所有文件16. 选中 System32 文件夹中任意文件 按键 t 下拉找到 sethc 文件(此文件UI与”滞纳键“UI一致)17. 选中 setch 按键 F2 进行重命名(随便命名)18. 选中 System32 文件夹中任意文件 按键 c 下拉找到 cmd 文件19. 选中 cmd 文件鼠标右键进行复制20. 点击窗口空白处 鼠标右键进行粘贴21. 选中粘贴的 cmd-副本 文件按键 F2 重命名setch22. 关闭所有窗口将进行 重启23. 显示器进入账户登录窗口时进行 3 操作 直至出现 cmd 窗口24. 现在有两种选择 1.对当前登录账户进行密码修改 2.新建账户,并将账户加入管理组获取系统管理员权限25. 选项 1 操作:26. 在 cmd 窗口中 输入 net user ”当前账户名称“ ”将要修改的密码“27. 按键回车执行命令,用修改密码进行登录即可28. 选项 2 操作:29. 在 cmd 窗口中 输入 net user ”将要创建的账户名“ ”密码“(不设置密码的话直接在账户名后 空格+"")30. 按键回车执行命令31. 在 cmd 窗口中 输入 net localgroup administrators"新创建的账户名" /add32. 按键回车执行命令33. 关闭 cmd 窗口34. 重启35. 进入登录窗口即可看到 新创建的登录账户36. 输入密码登录即可
免责声明: 本站提供的一切资源、教程和内容信息仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。本站信息来自网络收集整理,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑或手机中彻底删除上述内容。如果您喜欢该程序和内容,请支持正版,购买注册和使用,得到更好的正版服务。我们非常重视版权问题,如有侵权请发邮件与我们联系处理。敬请谅解!