今天学了一个突破windows登录的方法,简单实用。
思路:
1.进入windows修复界面,调出cmd命令行,
2.将cmd.exe重命名为sethc.exe,
3.登录界面按5次shift调出cmd,
4.修改密码。
实验机win7
第一步,进入windows修复界面,这里有2种方法:1.三次强制关机(当有win图标时长按关机键)2.登录界面重启一直按shift(在物理机win10可以,虚拟机win7不行)
很慢。。。
弹出记事本,点文件-->打开
注意:这时候c盘变成了D盘
找到cmd右键管理员身份运行
第二步:将sethc.exe备份,再讲cmd重命名为sethc.exe
注意:这时候net user 并不能修改用户
ok,重启
第三步:登录界面按5次shift调出cmd
第四步:修改密码
也可以新建一个用户并且加入administrators组
net user test test /add net localgroup administrators test /add
---------------------------------------------------------------------------------------------------------------------------------------------------------
最后总结:我在物理机win10也测试了一下,也可以成功,思路是一样的,但是具体操作有些不同,比如第一步调出cmd命令行(win10修复界面与win7不一样),第四步命令行修改密码会失败,这时打开compmgmt.msc图形界面修改密码
原文地址:https://www.cnblogs.com/yeblade/p/12558060.html
时间: 2024-10-30 13:33:53