测试系统:WIN7专业版

在国外的网站看到这种方法,不借助其他工具,达到激活管理员帐户或修改开机密码

利用在登陆介面按五次shift键的快捷方式来调用粘滞键,正常情况是出现下面这介面

http://p6.qhimg.com/t01e232dd53a3f6cb7e.png

操作:

开机时按F8让启动界面进入到这里(见下图)

http://p4.qhimg.com/t01e9f3909ddfa82c4b.png

然后选择 正常启动Windows选项 时,,,强制关机或者把电源关了

再开机时,启动界面会显示如下图

http://p5.qhimg.com/t016d244337f16dcf39.png

选择启动修复,然后会进入这个界面(这个提示框弹出要等一两分钟)

http://p2.qhimg.com/t01a387549b8439ac1c.png

然后单击 取消 ,再要几分钟,才会弹出下面的对话框,单击 隐藏问题详细信息 前的黑色箭头,,,,再点红色划线的链接,

http://p9.qhimg.com/t01fe3a85295742687f.png

会弹出记事本,,然后 单击打开

http://p1.qhimg.com/t01313a56a7ed17169a.png

C:\windows\system32 找到sethc.exe 这个文件,

http://p2.qhimg.com/t01d0589d949ff86084.png

再把它重命名为任意名称(见下图)

http://p8.qhimg.com/t010d7218a393e02277.png

并在这个目录找到cmd.exe这个文件,把它复制到同一个目录(即system32目录中)

再把复制出来的cmd.exe 重命名为sethc(见下图)

http://p5.qhimg.com/t017af8c2ad0c482333.png

把所有对话框关闭,然后重启,,登陆要输入密码的界面时,,,,按5次shift,让系统调用出cmd.exe

http://10.112.32.37:8000/images/11443-bc45e37857045056c59a4dd5fb75f0cc0c4aa334

本文转载自 T00ls
原文链接:https://www.t00ls.net/articles-31277.html

【原文:奇技淫巧:没有密码且不借助工具临机控制Win7  安全脉搏Blackhold小编整理发布】

源链接

Hacking more

...