admin管理员组

文章数量:1530041

忘记windows密码,最简单的办法就是使用自带账号工具的第三方winpe,直接重置密码完事儿(但如果有基于该账号加密的东西那就回不来了);如果手头没有这样的pe盘也没关系,只能找出安装盘,或者下载ADK制作官方版pe,用它进入硬盘,把sethc.exe(粘滞键)或者utilman.exe(轻松使用)或者osk.exe(虚拟键盘)任选一个先改个名,然后复制一份cmd.exe冒充原先的文件名。由于这些功能被设计为都可以在登录界面上被调用到,而此时实际执行的应用程序已经被调包,因此就是直接调用了cmd.exe,继而可以使用命令行为所欲为。

然而在Windows Server 2016及以上版本中实操时,发现调用无效,根本拉不起cmd.exe,点了像没点一样。但是之前的版本,如Windows Server 2012R2等就没这问题。装个虚拟机研究一下,还真可以复现问题。一番检查后找到原因:System32下根本就没有相应的exe,被自带的Windows Defender删了。。。汗

那么怎么解决呢?很简单,退出PE重启后,第一时间进入安全模式,在该模式下操作即可。

 

本文标签: 命令行管理员密码execmd