admin管理员组

文章数量:1539839

win 7利用五次shift漏洞修改密码

一、原理:

win7在登录窗口界面,按五次shift可以弹出粘滞键提示窗口,调用的是C:\windows\system32\sethc.exe程序,同时在C:\windows\system32\目录下还有一个cmd.exe的程序,我们将调用的sethc.exe程序替换成cmd.exe程序,就可以在登录界面弹出cmd窗口,进行命令操作了。

二、具体步骤:

  1. 首先开机,加载出win 7 logo时,强制关机(拔电源)。
  2. 再次启动就会提示 windows 错误恢复,选择“启动修复”选项,
  3. 修复过程中,会提示无法修复,询问是否还原计算机,我们选择取消,
  4. 计算机继续修复几分钟,弹出无法修复此计算机提示,单击左下角三角型标识,往下拉,单击文本链接打开文本文件。
  5. 在打开的文本文件中,单击文件->打开,弹出系统目录。
  6. 在下面文件类型中选择所有文件,并找到C:\windows\system32\下的sethc.exe文件(粘滞键程序),随便改个名称。(这里系统盘符显示不一定是C盘,可以根据磁盘大小判断系统盘。)
  7. 再找到cmd.exe文件,拷贝一份,命名为sethc.exe
  8. 完成上述操作后,关闭所有的对话框,正常启动计算机。再登录界面连续按五次shift键,就会弹出cmd命令窗口。
  9. 在对话框中,可以执行修改密码、创建用户等操作。
net user administrator 123       //修改administrator用户的密码为123.
net user abc 123 /add            //创建新用户abc,密码为123.
net localgroup administrators abc /add     //将用户abc添加到管理员组。

文章中是使用虚拟机演示的,真实机中大同小异,并且此漏洞仅适用于部分win 7系统,更新过此漏洞补丁的系统无法使用。

本文标签: 密码破解win