利用粘滞键漏洞破解Windows7密码

粘滞键

粘滞键指的是电脑使用中的一种快捷键,专为同时按下两个或多个键有困难的人而设计的。粘滞键的主要功能是方便Shift等键的组合使用。 粘滞键可以先按一个键位(如shift),再按另一键位,而不是同时按下两个键位,方便某些因身体原因而无法同时按下多键的人。一般的电脑连按五次shift会出现粘滞键提示。

原理

粘滞键可以以连续按5下SHIFT键运行,并且此时应用程序会以WINDOWS的最高权限-SYSTEM权限运行,所以我们将sethc替换成cmd,这样,cmd就会拥有高权限。

步骤

我们使用虚拟机来进行实验:

在这里插入图片描述

先创建一个管理员,密码随意
在这里插入图片描述
在出现windows启动界面图标时强制关机:一定要把握好时机,手速很重要啊!
在这里插入图片描述

再开机,出现“启动修复(推荐)”并选择该选项:这一步如果界面没出来应该是上一步时机不对
在这里插入图片描述
出现系统还原提示,点击取消:
在这里插入图片描述
等待几分钟,出现问题原因,点击查看详情信息:这一步时间巨长,我反正是等了很久:)
在这里插入图片描述
点击最后一个隐私声明:
在这里插入图片描述
在记事本中选择: 文件----打开
在这里插入图片描述
修改文件名(在下方文件类型中选择所有文件)(路径为Windows下的system32)在记事本中点打开,找到“sethc”更名为“sethciii”,“cmd”更名为“sethc”:
在这里插入图片描述
全部关闭,重启启动后,连续按5次shift键,弹出cmd工具:
在这里插入图片描述
创建一个新的管理员或者更改原管理员的密码:
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
重启可以看见原来的密码已经更改了,并且新管理员账户创建成功了,且成功登录
在这里插入图片描述
在这里插入图片描述

猜你喜欢

转载自www.cnblogs.com/Ricardo-W/p/12178200.html
今日推荐