一、利用漏洞破解

1、漏洞

  • 在登录系统时,连续按5次shift,弹出程序c:\windows\system32\sethc.exe
  • 部分win7及win10系统在未进入系统时,可以通过系统修复漏洞篡改系统文件名

PS:如win7或win10系统以修补漏洞,则无法利用

2、破解过程相关知识

  • cmd工具路径:c:\windows\system32\cmd
  • 用户/账户密码存储位置:c:windows\system32\config\SAM
  • 修改账号密码:net user 用户名 新密码

    3、漏洞利用过程

    步骤
  1. 开启win7系统,并设置一个复杂密码;
  2. 关机,再次开机,在出现Windows启动界面时强制关机;
  3. 在开机,会出现“启动修复(推荐)”选项,选择该项;
  4. 出现系统还原提示,点击“取消”,等待几分钟,会出现文体苑,点击“查看详细信息”;
  5. 打开最后一个链接,即一个记事本;
  6. 在记事本中点击“打开”,并选择显示所有文件;
  7. 找到setch,改名为setch.bak,在找到cmd,复制一份并改名为setch;
  8. 全部关闭并重启;
  9. 系统启动完毕后,连续按5次shift,将弹出cmd工具。使用net user 用户名 新密码,将当前用户密码修改掉即可,或另外建立一个账号,这样的好处是不用修改当前用户的密码即可登录。

    二、利用PE系统破解xp密码

    1、漏洞

    PE系统是,独立于硬盘系统的微型系统,通过PE系统启动可以对系统的SAM文件做修改

    2、破解过程相关知识

    账户密码存储文件:c:\windows\system32\config\SAM
    U盘引导系统:开机修改启动顺序,并将U盘设置为第一启动顺序(一般电脑开机按F2键,进入BIOS,修改启动顺序,不同品牌电脑设置方法不同)