Shift按五下輕松破解Vista登陸密碼. ^, j) v% O5 P `8 q9 \9 n+ N0 d
+ @ N& A" S* H; f. ~7 E- f! N
: F3 { \' x2 r5 w: B3 O8 v雙系統(tǒng)用戶 粘滯鍵漏洞 Shift按五下輕松破解Vista登陸密碼$ B% }; B/ j/ ?. T* b$ N7 U5 W
5 T, Z: T! E3 |2 }+ E 安裝XP+Vista雙系統(tǒng)的用戶越來(lái)越多,不過(guò)總有些馬大哈們會(huì)忘記Vista賬戶密碼。由于Vista采用比XP更為嚴(yán)格的登錄認(rèn)證,如果遺忘登錄密碼,我們是很難進(jìn)入系統(tǒng)的。不過(guò),<微軟在登錄界面有一個(gè)粘滯鍵漏洞,可以用它來(lái)進(jìn)入Vista。/ t& h& }0 Q% M* K3 {! n. E
( S6 _# i. p6 N* T$ s8 Q1 T 粘滯鍵漏洞是指我們?cè)诘卿浗缑姘次逑耂hif啟動(dòng)粘滯鍵(系統(tǒng)目錄下的sethc.exe),因此我們可以在XP下用cmd.exe替換sethc.exe啟動(dòng)命令提示符,然后利用命令提示符進(jìn)入Vista重置賬戶密碼。
. T, V$ Z" K3 [& k k
, b* m6 t; ?3 _4 j1 Y 這里雙系統(tǒng)假設(shè)為C盤(pán)為XP,D盤(pán)為Vista。
9 Q6 j, f( Q' L8 b3 ]1 L5 { 第一步:進(jìn)入XP系統(tǒng)后打開(kāi)d:\windows system32,右擊sethc.exe選擇“屬性”打開(kāi)屬性設(shè)置窗口,單擊“安全”標(biāo)簽,接著單擊“高級(jí)”。
4 h) C+ r: @* f, Q
! i9 v( C1 O9 O 第二步:在高級(jí)屬性安全設(shè)置窗口切換到“所有者”標(biāo)簽,在所有者列表選擇當(dāng)前XP登錄賬戶,然后單擊“應(yīng)用”并依次關(guān)閉所有窗口。
3 `( ]! a, h! M8 `
2 h. A$ E5 Q! A+ y0 i 由于Vista的安裝分區(qū)是NTFS格式,我們只有在XP下更改sethc.exe文件所有權(quán)后才能進(jìn)行替換操作。如果屬性窗口沒(méi)有“安全”標(biāo)簽。需要打開(kāi)資源管理器,單擊“工具→文件夾選項(xiàng)”,在打開(kāi)的窗口去除“使用簡(jiǎn)單文件夾共享(推薦)”前的勾選。
! F5 }. u3 B$ c8 F/ ~
& k! d0 R9 D. i' A3 t( a2 y+ x 第三步:同上再次打開(kāi)sethc.exe的屬性窗口并切換到“安全”標(biāo)簽,單擊“添加”,把當(dāng)前XP賬戶添加到“組或用戶名稱”列表,同時(shí)將該賬戶對(duì)sethc.exe的完全控制權(quán)限設(shè)置為“允許”。然后啟動(dòng)命令提示符輸入下列命令進(jìn)行替換操作:1 {5 t' r4 c) @9 M( @
Rename d:\windows\system32\sethc.exe sethc1.exe(把粘滯鍵程序改名為sethc1.exe)
. G0 _! I) |: X$ f5 |6 ` Copy d:\windows\system32\cmd.exe d:\windows\system32\sethc.exe(復(fù)制命令提示符為sethc.exe) @. Q" P' [: ~' J5 T3 c
; N7 r/ E* p8 p5 k B- S7 K
第四步:重啟電腦登錄Vista,在Vista登錄界面按五下Shif啟動(dòng)粘滯鍵,這時(shí)啟動(dòng)的就是命令提示符界面,輸入Explorer.exe啟動(dòng)桌面。成功加載文件后我們就可以看到開(kāi)始菜單,這里是以系統(tǒng)內(nèi)置SYSTEM賬戶啟動(dòng)的桌面(可以在開(kāi)始菜單用戶圖標(biāo)下看到)。 |