win未登录连按shift以管理员身份开启cmd漏洞

复现
可用于自己电脑忘记密码使用
强制关闭win7虚拟机后启动,点击启动启动修复:在这里插入图片描述
自动修复一段时间会弹出如下界面,点击取消让他继续修复:在这里插入图片描述
经过长时间修复后会出现无法修复的窗口,此时点击问题纤细信息:在这里插入图片描述
上面的问题签名不用管,直接拉到最下面会看到一个隐私声明,点击他:在这里插入图片描述
这时会出现一个txt文档,点击 文件->打开 :在这里插入图片描述
这时点击计算机进入系统盘在这里插入图片描述
打开windows ->system32文件夹,寻找连按五次触发的sethc文件:在这里插入图片描述
将他重命名,任意起一个名字,这里的目的是为了下次不会再触发他:
在这里插入图片描述
之后再找到同文件夹下cmd,复制黏贴到本目录下:在这里插入图片描述
在这里插入图片描述
修改cmd副本名称为sethc:在这里插入图片描述
重新启动计算机在登录界面连续按shift:在这里插入图片描述
添加一个用户a:
在这里插入图片描述
赋予该用户管理员权限:在这里插入图片描述
重启计算机:
在这里插入图片描述
选择a登录可以删除管理员aaa;

猜你喜欢

转载自blog.csdn.net/weixin_44664530/article/details/106049816