一般家用的Windows电脑,security 水准都不怎么样,用户密码很容易就能破解。当然前提是你能(物理)接触到这台电脑。看了下面的破解过程,你带手提电脑出门就要三思了。
目前几乎所有的Windows电脑,用户login界面都有个 Ease of Access 或 Accessibility按纽,这是为了合规美国ADA (Americans with Disabilities Act)。Ease of Access / Accessibility按纽长这样:
位置一般在Login 界面的右下角。当你按下此按钮时会有个新的界面出现:
这些都是为眼睛有困难人士提供的方便。Ease of Access或Accessibility按纽直接从高级别用户发指令运行一个可执行文件。于是好事者就设法从这里入侵电脑更改设置,包括重置用户密码。Ease of Access或Accessibility hack的关键是用其他途径更改那个可执行文件Utilman.exe。最简单的方式是:
1. 开机启动,显示login界面(无密码无法进去)
2. 按住左Shift键一直不放,点power button,选 restart
3. 出现Windows logo后如果下方显示“Please Wait”,那意味着要进入如下Recovery Mode(新点的电脑不让这么搞,那就要用Windows recovery or installation Disk or USB drive)
4. 点击 Troubleshoot
5. 点击Advanced options
6. 点击 Command Prompt (这样出来的Command prompt 有Administrator权限,基本上就是个独立的DOS系统,可以看到是 Administrator: X:windows\system32\cmd.exe)
7. 从C盘开始寻找Windows操作系统安装的地方:
X: \Windows\Sustem32 > C:
C: > dir Windows
如果没有继续找 D 盘
找到 Windows 操作系统安装盘(比如C)后,进入System32
C: > cd windows\system32
C: \Windows\System32 >
8. 然后改动文件名(把文件 utilman.exe 改名为 utilman1.exe)
C: \Windows\System32 > ren utilman.exe utilman1.exe
9. 再改动文件名(把文件名 cmd.exe 改名为 utilman.exe)
C: \Windows\System32 > ren cmd.exe utilman.exe
10. C: \Windows\System32 > exit
11. 回到Choose an option(第4步出来的界面)选 Continue 继续正常启动
12. 启动后在login界面右下角点 Ease of Access or Accessibility icon,这样会跳出一个非常强大的 Command prompt(注意这是 C:\Windows\System32\cmd.exe)。你可以用这个Command box做许多事,但这里我们只用它更改用户密码。
13. 在这个Command prompt上打入命令
C:\Windows\System32 > control userpasswords2
接下来大家应该都会了:
完事后别忘了把cmd.exe与utilman.exe名字换回来。从头开始,到8、9两步,反过来做【注意“先穿袜再穿鞋“反过来是”先拖鞋再脱袜“】
C: \Windows\System32 > ren utilman.exe cmd.exe
C: \Windows\System32 > ren utilman1.exe utilman.exe
谢谢你耐心看完!
内容抄袭自:https://www.youtube.com/watch?v=o9sVMYXZlSg