没有密码且不借助工具临机控制Win7
测试系统:WIN7专业版
在国外的网站看到这种方法,不借助其他工具,达到激活管理员帐户或修改开机密码
利用在登陆介面按五次shift键的快捷方式来调用粘滞键,正常情况是出现下面这介面
操作:
开机时按F8让启动界面进入到这里(见下图)
然后选择 正常启动Windows选项 时,,,强制关机或者把电源关了
再开机时,启动界面会显示如下图
选择启动修复,然后会进入这个界面(这个提示框弹出要等一两分钟)
然后单击 取消 ,再要几分钟,才会弹出下面的对话框,单击 隐藏问题详细信息 前的黑色箭头,,,,再点红色划线的链接,
会弹出记事本,,然后 单击打开
在C:\windows\system32 找到sethc.exe 这个文件,
再把它重命名为任意名称(见下图)
并在这个目录找到cmd.exe这个文件,把它复制到同一个目录(即system32目录中)
再把复制出来的cmd.exe 重命名为sethc(见下图)
把所有对话框关闭,然后重启,,登陆要输入密码的界面时,,,,按5次shift,让系统调用出cmd.exe
在国外的网站看到这种方法,不借助其他工具,达到激活管理员帐户或修改开机密码
利用在登陆介面按五次shift键的快捷方式来调用粘滞键,正常情况是出现下面这介面
操作:
开机时按F8让启动界面进入到这里(见下图)
然后选择 正常启动Windows选项 时,,,强制关机或者把电源关了
再开机时,启动界面会显示如下图
选择启动修复,然后会进入这个界面(这个提示框弹出要等一两分钟)
然后单击 取消 ,再要几分钟,才会弹出下面的对话框,单击 隐藏问题详细信息 前的黑色箭头,,,,再点红色划线的链接,
会弹出记事本,,然后 单击打开
在C:\windows\system32 找到sethc.exe 这个文件,
再把它重命名为任意名称(见下图)
并在这个目录找到cmd.exe这个文件,把它复制到同一个目录(即system32目录中)
再把复制出来的cmd.exe 重命名为sethc(见下图)
把所有对话框关闭,然后重启,,登陆要输入密码的界面时,,,,按5次shift,让系统调用出cmd.exe
评论94次
专业版出现的是我说的那种情况,旗舰版的直接error,连那个界面也进不去
这方法好啊,哈哈 牛B的思路
可惜你没有想到的是, 如果在强制关机的时候把xi统文件损坏了。 损坏了。。。怎么办。。。
这个都可以。。。。
果然是奇淫技巧啊,但是PE就可以搞定了。。。。
对二等小白来说,此法为神技
谢谢分享。。。挺好玩的
哈哈,思路够猥琐的,没PE的时候,可以试试
shift提权.....呵呵...本地测试成功,在没有U盘进不了PE的情况下使用这种方法...
一般都是用老毛桃修改密码或清除密码,手头啥都没有的情况下,楼主这个方法不错
真是不容易啊
有个问题呀,第一步你不是直接都弹出来CMD了吗? 为什么不直接在那儿执行呢?
第一个图是说明了如何使用5次shift键~ 然后,重启F8修复。然后。。。。
哈哈,有意思,学xi了
确实是很好的分享。
思路不错,不过太麻烦。本地破解方法太多
没细看,这个思路还真是不错。。。不用任何工具!。。。收下了,谢谢!
有个问题呀,第一步你不是直接都弹出来CMD了吗? 为什么不直接在那儿执行呢?
都接触物理机了, 何必那么麻烦, Kon-boot 你值得拥有
U盘不一定一直带着嘛,算一个新思路吧。
都接触物理机了, 何必那么麻烦, Kon-boot 你值得拥有
实际用处不大啊,能接触到物理机,直接插U盘,什么都能干。。
方法非常猥琐,连U盘都不要插了