在非法关机下,下次启动会提示 ,点击修复这个时候就是最高管理权限,所有使用cmd就没有限制了,但是如果已经修复了的系统是无法完成利用这个漏洞修改用户开机密码的
步骤一
确认有这个 粘带键 按下 5 次...shift 弹出的这个
有这个漏洞就可以如下操作了
非法关机后重启
进入 启动启动修复(推荐) 这个选项
进入后点击 取消
让它修复即可,可能会很慢的具体看机器性能了
等一会就会出现如下界面...应用程序
复制cmd,然后粘贴到当前文件夹中
粘贴可以点一下垂直滚动条,然后在应用程序后面的空白处,右键粘贴
为了方便你可以将上面的cmd副本重命名为 aaa
继续找到 sethc...应用程序,重命名复制名称
找到 sethc 应用程序后重命名,给它随便起名即可
下面找到 刚才复制的cmd程序,重命名为 sethc
然后将记事本界面关掉,重启电脑
在开机界面就可以...,连续按shift键 5 次了
步骤二 破解密码(修改密码)
取消密码
在 cmd 黑窗口 输入更改当前用户密码即可
我这次是将密码取消掉,也就是不设置密码
修改密码命令格式说明
net user