一、利用漏洞破解
1、漏洞
- 在登录系统时,连续按5次shift,弹出程序c:\windows\system32\sethc.exe
- 部分win7及win10系统在未进入系统时,可以通过系统修复漏洞篡改系统文件名
PS:如win7或win10系统以修补漏洞,则无法利用
2、破解过程相关知识
- cmd工具路径:c:\windows\system32\cmd
- 用户/账户密码存储位置:c:windows\system32\config\SAM
- 修改账号密码:net user 用户名 新密码
3、漏洞利用过程
步骤
- 开启win7系统,并设置一个复杂密码;
- 关机,再次开机,在出现Windows启动界面时强制关机;
- 在开机,会出现“启动修复(推荐)”选项,选择该项;
- 出现系统还原提示,点击“取消”,等待几分钟,会出现文体苑,点击“查看详细信息”;
- 打开最后一个链接,即一个记事本;
- 在记事本中点击“打开”,并选择显示所有文件;
- 找到setch,改名为setch.bak,在找到cmd,复制一份并改名为setch;
- 全部关闭并重启;
- 系统启动完毕后,连续按5次shift,将弹出cmd工具。使用net user 用户名 新密码,将当前用户密码修改掉即可,或另外建立一个账号,这样的好处是不用修改当前用户的密码即可登录。
二、利用PE系统破解xp密码
1、漏洞
PE系统是,独立于硬盘系统的微型系统,通过PE系统启动可以对系统的SAM文件做修改
2、破解过程相关知识
账户密码存储文件:c:\windows\system32\config\SAM
U盘引导系统:开机修改启动顺序,并将U盘设置为第一启动顺序(一般电脑开机按F2键,进入BIOS,修改启动顺序,不同品牌电脑设置方法不同)