在没有密码的情况下临时控制Windows,破解Windows密码
2016-02-17 本文已影响295人
Gh0stClub
原理:利用在登陆界面按五次shift键的快捷方式来调用粘滞键
替换粘滞键文件 启动命令行(控制台应用程序)
操作:
开机时按F8让启动界面进入到这里(见下图)
![](https://img.haomeiwen.com/i1071103/b0619f503d310bfc.png)
然后选择 正常启动Windows选项 时,,,强制关机或者把电源关了
再开机时,启动界面会显示如下图
![](https://img.haomeiwen.com/i1071103/90d3833095799c23.png)
选择启动修复,然后会进入这个界面(这个提示框弹出要等一两分钟)
![](https://img.haomeiwen.com/i1071103/e8c7b8e474aae77c.png)
然后单击 取消 ,再要几分钟,才会弹出下面的对话框,单击 隐藏问题详细信息 前的黑色箭头,,,,再点红色划线的链接,
![](https://img.haomeiwen.com/i1071103/a7c2e281c4f07e77.png)
会弹出记事本,,然后 单击打开
![](https://img.haomeiwen.com/i1071103/92be0273ee342def.png)
在C:\windows\system32 找到sethc.exe 这个文件
![](https://img.haomeiwen.com/i1071103/692b8365d76b5ef0.png)
再把它重命名为任意名称(见下图)
![](https://img.haomeiwen.com/i1071103/ecb2cb8bc9703a63.png)
并在这个目录找到cmd.exe这个文件,把它复制到同一个目录(即system32目录中)
再把复制出来的cmd.exe 重命名为sethc(见下图)
![](https://img.haomeiwen.com/i1071103/30323df389e2d0d4.png)
把所有对话框关闭,然后重启,,登陆要输入密码的界面时,,,,按5次shift,让系统调用出cmd.exe
![](https://img.haomeiwen.com/i1071103/56151a9d5c2fb719.png)
然后 之后可以使用net user administrator password修改密码什么什么的