利用漏洞破解Win7系列开机密码
本文章内容是利用windows自带的修复功能存在
1024s.cn 的漏洞来调用系统的CMD.exe重新修改用户的密码或者清除密码
一、让系统出现错误恢复界面
在开机过程中,出现“正在启动windows”时的那个标志界面强制关机或者直接拔

选择启动恢复选项按回车键,进入启动修复界面:
二、耐心等待出现无法修复
如果

继续等待。。。
知道弹出无法修复对话框

此时,点击 “查看问题详细信息” 下拉到最下面会出现“隐私声明”点击它会弹出一个记事本。


此时我们已

在打开的资源管理器中进入C:\Windows\System32\目录下
注意只有在“文件类型”中选择“所有文件”才能看到其他类型的文件不然只能看到tx

三、开始修改文件
找
找到cmd.exe将他命名为Utilman.exe


修改完成后重启计算机进入到登录界面我们单机左下角那个按钮。

此时我们可以看到弹出的竟然是我们熟悉的cmd工具:grimacing:
我们可以输如如下命令修改当前用户的密码或者清空密码。
net user 用户名 *
注意这里填写的用户名是当前用户的用户名。
如果想清空密码直接按两下回车即可!

完成这一步之后我们可以输入刚才修改的密码进入系统了!
