破解Windows系統(tǒng)密碼
利用5次shift漏洞破解win7密碼
-
漏洞
-
在未登錄系統(tǒng)是。連續(xù)按5次shift建,彈出程序c:\windows\system32\sethc.exe
-
部分win7 及win10系統(tǒng)在為進(jìn)入系統(tǒng)時(shí),可以通過(guò)
系統(tǒng)修復(fù)漏洞
算改系統(tǒng)文件名注:如win7或win10系統(tǒng)已修復(fù)漏洞2,則無(wú)法利用
-
-
破解過(guò)程相關(guān)命令
cmd工具路徑:c:\windows\system\32\cmd
用戶賬號(hào)密碼存儲(chǔ)位置:c:\windows\system32\config\SAM
net user 用戶名 新密碼 /add #創(chuàng)建新用戶 net user 用戶名 新密碼 #修改賬號(hào)密碼 net user 用戶名 /del #刪除用戶 net localgroup administrators 用戶名 /add #提管理員權(quán)限
-
漏洞利用過(guò)程
步驟
- 開(kāi)啟win7虛擬機(jī),開(kāi)機(jī),并設(shè)置一個(gè)復(fù)雜密碼
- 重復(fù)開(kāi)機(jī)關(guān)機(jī),再出現(xiàn)windosws啟動(dòng)界面時(shí)強(qiáng)制關(guān)機(jī)
- 再開(kāi)機(jī),出現(xiàn)“啟動(dòng)修復(fù)(推薦)”及選擇選項(xiàng):#如沒(méi)有出現(xiàn),都嘗試幾次
- 出現(xiàn)系統(tǒng)還原提示,點(diǎn)擊取消。等待幾分鐘后,會(huì)出現(xiàn)問(wèn)題原因,點(diǎn)擊查看明細(xì)信息
- 打開(kāi)后點(diǎn)擊最后面的連接及一個(gè)記事本
- 記事本中打開(kāi),并顯示所有文件
- 找到sethc并更改名setch-bak,在找到cmd,復(fù)制一份cmd改名為Sethc
- 關(guān)閉重啟
- 系統(tǒng)啟動(dòng)完畢后,連續(xù)按5次shift建,將彈出cmd命令工具,使用上面的命令,創(chuàng)建新用戶(推薦)或者修改該有的用戶的密碼,提管理員權(quán)限,
- 重啟,進(jìn)系統(tǒng)該干嘛干嘛,完事后,同樣的方法把新建的用戶刪了
利用pe系統(tǒng)破解密碼
漏洞:pe系統(tǒng),獨(dú)立于硬盤(pán)系統(tǒng)的微型系統(tǒng),通過(guò)pe系統(tǒng)啟動(dòng)可以對(duì)系統(tǒng)的SAM文件做修改
破解過(guò)程相關(guān)知識(shí):
賬號(hào)密碼存儲(chǔ)文件:c:\windows\system32\config\SAM
U盤(pán)引入系統(tǒng):開(kāi)機(jī)修改啟動(dòng)循序,并將U盤(pán)設(shè)置為第一啟動(dòng)循序(一般電腦是開(kāi)機(jī)馬上狂按F2)文章來(lái)源:http://www.zghlxwxcb.cn/news/detail-463677.html
步驟:進(jìn)入pe系統(tǒng)找到破解密碼(可視化)文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-463677.html
到了這里,關(guān)于破解windows密碼的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!