Windows密碼破解4方法總結

来源:https://www.cnblogs.com/nsdimo/archive/2022/12/27/17008050.html
-Advertisement-
Play Games

註意:本文旨在解決電腦問題,請勿將本文所述技巧用於非法用途 實際上,如果目的只是為了進入windows桌面,那麼想要破解密碼還不如更改方便。不過同樣有解出賬戶密碼的方法。 下麵我就介紹幾個更改密碼的方法。對於幾個方法在操作當中可能發生的某些問題,也會提出解決方案。破解的方法放在最後。這裡面沒準有各位 ...


註意:本文旨在解決電腦問題,請勿將本文所述技巧用於非法用途

實際上,如果目的只是為了進入windows桌面,那麼想要破解密碼還不如更改方便。不過同樣有解出賬戶密碼的方法。

下麵我就介紹幾個更改密碼的方法。對於幾個方法在操作當中可能發生的某些問題,也會提出解決方案。破解的方法放在最後。這裡面沒準有各位沒見過的方法,建議大家耐心看完。具體請見目錄。

法1.PE+軟體修改法

就是通過U盤中PE系統來修改硬碟上所安裝Windows的密碼。

網上大部分PE裡面都放有修改Windows密碼的工具,基本上用的都是NTPWEdit這個軟體。本文不講述PE盤製作的詳細方法,各位可以自行上網搜索。NTPWEdit軟體有圖形化界面,使用也很簡單。

image
NTPWEdit軟體主界面

使用步驟:

1.使用PE盤啟動電腦。這裡不再多說,各個PE都有相關的幫助文檔。

2.打開密碼修改工具。很多PE都將快捷方式放在了桌面上,也有的需要你到開始菜單里找。

image
桌面快捷方式

image
開始菜單中的位置,各個版本PE可能有不同

3.打開軟體之後,先確認路徑框中路徑是否指向你硬碟上系統所在的分區,不要改錯了。確認好後點擊打開即可。這裡路徑基本都預設是正確的,如果不是,需要在文件管理器裡面找到系統所在盤,更改一下路徑。

image
找SAM的方法

點擊打開之後,單擊選擇用戶,再選中解鎖/更改密碼即可。有的時候解鎖不太好用,可以選更改密碼。換一個容易一點的密碼,成功進入賬戶之後再刪除密碼也是一個可行的手段。

4.重點,解鎖/更改密碼之後一定不要忘記點擊保存修改!

image
一定不要忘記保存

法2.利用5shift漏洞(替換sethc.exe)

這個漏洞是利用了windows無法開機時的啟動修複,修複過程中可以利用記事本的打開文件功能訪問系統目錄,用命令解釋程式替換掉粘滯鍵sethc.exe,之後開機按5次shift就能打開命令行來改密碼了。這個漏洞據說後來被修複了。但是並不是所有電腦的系統都是最新的,這種方法仍然可以嘗試。目前這個替換sethc的漏洞只知道在win7上有,還未在win10上嘗試。但是win10仍然有辦法利用5shift打開命令行(見方法3)。

操作步驟:

1.電腦重啟/開機。當出現系統載入的界面時(win7顯示正在啟動Windows)立即強制關機斷電。之後再開機就會顯示Windows錯誤恢復的畫面。

image
Windows錯誤恢復

這時選中“啟動啟動修複”來進入啟動修複的界面。

image
載入啟動修複,坐等

進入啟動修複之後,會顯示自動查找問題的界面。這裡繼續等待。

image
查找問題,坐等

修複程式還有可能讓你還原系統,這裡當然選擇取消。

image
取消掉還原

…………………………
等了很久,想要放棄?這時候你可能會發現,你已經無回頭路可走[笑]。

image
為什麼!!!!!!!

2.終於第二步了。修複最後應該會出現這個畫面,點擊查看問題詳細信息。(沒有出現的話你就失敗了,此時請前往方法3)

我使用的虛擬機系統也沒能成功走到這一步,所以使用了其他博客的圖,這裡附上源鏈接

image
查看問題詳細信息

翻動到詳細信息最後,可以看到一個本地的“隱私聲明”。點擊鏈接打開它。這樣就會打開記事本。

image
點擊鏈接打開記事本

image
打開的頁面

3.之後點擊左上角文件-打開,就可以訪問電腦上的文件夾。

image
文件-打開

之後我們就可以找到系統盤中/Windows/system32下的sethc.exe文件了。右鍵它直接可以將其重命名,命名為其他任意一個名字都可。(可以刪除,但不推薦)

image
找到sethc重命名

之後我們再找到cmd來替換。複製一份cmd.exe,給副本更名為sethc就可以了。

image
複製cmd

image
將這個副本改名為sethc

4.偷梁換柱後,點擊完成,重啟/關閉電腦。

image
這裡如果關機了,再手動開機。

開機之後,到達登陸界面,連按5次shift來開啟粘滯鍵,實際上開啟了我們替換的命令行。這裡利用net命令來改掉密碼。命令的格式:

NET USER
[username [password | *] [options]] [/DOMAIN]

舉個例子,我們修改名為abc的用戶,密碼設為123:

net user abc 123
這樣改掉密碼後,我們就可以直接用新密碼登錄了。

image
舉個例子,這裡將管理員的密碼改成了0

粘滯鍵問題的解決

按5次shift竟然沒反應?不必大驚小怪,有的電腦將按5次shift開啟粘滯鍵的快捷鍵禁用了,大概是嫌這個功能麻煩,或者聽說了這個漏洞之後感到害怕。不過沒有關係,好心的微軟給我們(劃掉)殘疾人留了一條後路,就是可以從登錄屏幕左下角啟動“輕鬆使用”菜單。順便一說,這個按鈕win10登錄界面也有,只不過是右下角第二個,圖標大致是一樣的。

image
輕鬆使用命令行

這樣,我們只需要勾選上“一次按一個鍵盤快捷鍵(粘滯鍵)”之後應用,就可以啟動命令行。

image
勾選粘滯鍵

有的電腦這個時候就會顯示出命令行了。有的電腦可能不會,但是不要著急!再選中高對比度並且應用。

image
奇 跡 發 生

這是為什麼呢?呃……說實話我也不知道。

如果還是不行,可以使用替換utilman.exe的方法。

Utilman.exe的替換(大同小異)

由於utilman.exe也可以通過系統級組合鍵啟動,用cmd.exe替換utilman,也可以實現在登陸界面啟動命令行的目的。

utilman的位置和sethc相同,操作時和上面替換sethc的步驟也是相同的,不過需要找到utilman.exe來替換。同時,在登陸界面不是連按5次shift,而需要使用win徽標鍵+U來啟動。若組合鍵失效,也可以通過點按左下角/右下角的輕鬆使用以啟動。

法3.綜合法

綜合,指的就是利用PE來修改替換sethc這個文件(或者上文提到的替換utilman,此處也可使用)。這樣可靠性高,不會出現無法打開記事本那種情況,而且對於需要經常修改密碼(出於某種原因,還必須要使用這個方法的時候),這樣比較方便,畢竟只需要一行命令。

同樣我們先進入PE系統,使用文件資源管理器,按2中方法找到、更名、複製、替換就可以了。重啟後和2中的操作是一樣的。而且這樣還可以直接搜索到它,更方便。

image
PE中,直接對sethc進行搜索改名

改名問題的解決

明明是在PE里,但是有的時候還是會出問題,即使是在PE里訪問也被拒絕了。

image
無法重命名

你可以嘗試右鍵-屬性,通過安全選項卡改一下許可權和文件所有者,不過並不是每次都能成功。

這裡給大家推薦一個軟體IObitUnlocker。功能異常強大,幾乎可以刪除/移動/複製/重命名所有文件,也可以日常使用,但是PE好像不自帶。你可以下載一個安裝包放在PE盤裡,到時候用PE訪問就能安裝。

image
提前下載安裝包;目前該軟體已推出新版本

由於是在PE系統里,每次PE系統運行用的系統文件都是即時提取出來放在記憶體里的,所以這樣安裝不會影響下次PE開機以及PE啟動盤以後的使用。所以安裝路徑可以不用更改,桌面快捷方式和任務欄圖標創不創建都不用管,實現了真正的盲點“下一步”。

image
預設安裝路徑,不用更改,直接下一步

image
這裡選就選吧,直接下一步

安裝完成後,就可以從右鍵菜單啟動程式了。我們找到sethc,右鍵打開IObitUnlocker。

image
右鍵啟動程式

啟動後點擊解鎖右邊的三角,我們這裡可以選重命名。

image
使用軟體重命名

由於我們只重命名一個文件,只需要在下方輸入新名字,之後點右上角的解鎖&重命名就可以關掉視窗了。此時已經命名成功。

image
進行重命名

如果還不好使,可以試試強制模式,也就是選中列表下麵的覆選框。

這些操作都結束之後,就可以參考方法2中的步驟改密碼了。別忘了看看有關粘滯鍵問題的解決。

法4.我就是想知道它原先的密碼是什麼!

你知道,這篇文章最初寫在知乎上,當時法4就寫在了另一篇文章。因此這裡法4也......稍後填上。


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 時光荏苒,這周日就是元旦了,我也把年終總結提上了日程。 前言 今年的年終總結我打算多寫幾篇,每篇瞄準一個方向,寫一些對大家有幫助、有啟發的內容。 初步的想法會整理三篇: 第一篇分享求職面試的經驗 第二篇分享接私活的經驗 第三篇分享一下在北京買房的經驗,作為過來人和你嘮嘮要不要在一線城市買房。 整理這 ...
  • 前段時間收到線上一些列告警,內容是CMSGC太頻繁。那接下來這篇文章我會告訴你:什麼是CMSGC太頻繁;整個排查過程與你分享;以及一些規避手段。 ...
  • 想用python腳本創建一個耦合coupling關係,需要定義control piont和被控制的surfaces.兩者都可以先分別歸入到set 和surface里,最後用set和surface作為coupling創建時的參數。 ...
  • String 類 定義 String 類代表字元串。Java 程式中的所有字元串字面值(如 "abc" )都作為此類的實例實現。我們可以將字元串看作是String, 但是嚴格意義上來說, String還是一個類,只是比較特殊罷了 特殊性 String 類型的變數可以引用地址 String 類型的變數 ...
  • C++11 標準新引入了一種類模板,命名為 tuple(元組)。tuple 最大的特點是:實例化的對象可以存儲任意數量、任意類型的數據。 tuple 的應用場景很廣泛,例如當需要存儲多個不同類型的元素時,可以使用 tuple;當函數需要返回多個數據時,可以將這些數據存儲在 tuple 中,函數只需返 ...
  • 在上篇隨筆《基於SqlSugar的開發框架循序漸進介紹(23)-- Winform端管理系統中平滑增加對Web API對接的需求》中介紹了基於一個介面,實現對兩種不同接入方式(直接訪問資料庫實現,基於Web API代理類實現)的處理,由於定義的介面中,我們為了方便,也是用了Lambda表達式的進行一... ...
  • 🧭 系列導航 Blazor Server 從頭開始:01 創建項目 📖 閱讀說明 此部分內容旨在說明各種Blazor的基本概念與使用方法,並沒有提供實際的教程式代碼,所以讀者沒必要把代碼敲一遍。沒得意義。 🔧 Razor 組件 Razor組件是Blazor應用的基本單元,每一個頁面或頁面上的元 ...
  • 最近手癢,正好陽性在家,就打算把代碼再撿起來看看,學習下這些年來都有什麼新東西出現。就看到了微軟出的.Net 7 Blazor相關的內容。 走了一遍微軟官方的教程,發現用處不大,(可能是年紀已高,也可能是斷代太久),所以給這段時間立個小目標,從頭開始學習一下這個Blazor。 有關Blazor Se ...
一周排行
    -Advertisement-
    Play Games
  • Dapr Outbox 是1.12中的功能。 本文只介紹Dapr Outbox 執行流程,Dapr Outbox基本用法請閱讀官方文檔 。本文中appID=order-processor,topic=orders 本文前提知識:熟悉Dapr狀態管理、Dapr發佈訂閱和Outbox 模式。 Outbo ...
  • 引言 在前幾章我們深度講解了單元測試和集成測試的基礎知識,這一章我們來講解一下代碼覆蓋率,代碼覆蓋率是單元測試運行的度量值,覆蓋率通常以百分比表示,用於衡量代碼被測試覆蓋的程度,幫助開發人員評估測試用例的質量和代碼的健壯性。常見的覆蓋率包括語句覆蓋率(Line Coverage)、分支覆蓋率(Bra ...
  • 前言 本文介紹瞭如何使用S7.NET庫實現對西門子PLC DB塊數據的讀寫,記錄了使用電腦模擬,模擬PLC,自至完成測試的詳細流程,並重點介紹了在這個過程中的易錯點,供參考。 用到的軟體: 1.Windows環境下鏈路層網路訪問的行業標準工具(WinPcap_4_1_3.exe)下載鏈接:http ...
  • 從依賴倒置原則(Dependency Inversion Principle, DIP)到控制反轉(Inversion of Control, IoC)再到依賴註入(Dependency Injection, DI)的演進過程,我們可以理解為一種逐步抽象和解耦的設計思想。這種思想在C#等面向對象的編 ...
  • 關於Python中的私有屬性和私有方法 Python對於類的成員沒有嚴格的訪問控制限制,這與其他面相對對象語言有區別。關於私有屬性和私有方法,有如下要點: 1、通常我們約定,兩個下劃線開頭的屬性是私有的(private)。其他為公共的(public); 2、類內部可以訪問私有屬性(方法); 3、類外 ...
  • C++ 訪問說明符 訪問說明符是 C++ 中控制類成員(屬性和方法)可訪問性的關鍵字。它們用於封裝類數據並保護其免受意外修改或濫用。 三種訪問說明符: public:允許從類外部的任何地方訪問成員。 private:僅允許在類內部訪問成員。 protected:允許在類內部及其派生類中訪問成員。 示 ...
  • 寫這個隨筆說一下C++的static_cast和dynamic_cast用在子類與父類的指針轉換時的一些事宜。首先,【static_cast,dynamic_cast】【父類指針,子類指針】,兩兩一組,共有4種組合:用 static_cast 父類轉子類、用 static_cast 子類轉父類、使用 ...
  • /******************************************************************************************************** * * * 設計雙向鏈表的介面 * * * * Copyright (c) 2023-2 ...
  • 相信接觸過spring做開發的小伙伴們一定使用過@ComponentScan註解 @ComponentScan("com.wangm.lifecycle") public class AppConfig { } @ComponentScan指定basePackage,將包下的類按照一定規則註冊成Be ...
  • 操作系統 :CentOS 7.6_x64 opensips版本: 2.4.9 python版本:2.7.5 python作為腳本語言,使用起來很方便,查了下opensips的文檔,支持使用python腳本寫邏輯代碼。今天整理下CentOS7環境下opensips2.4.9的python模塊筆記及使用 ...