網(wǎng)上比較多的方法。我試了一種。成功了。木有圖。但清晰簡潔地敘述如下。
條件:正版win7 系統(tǒng)。忘記了Administrator的登錄密碼。
大致原理:利用WinPE系統(tǒng)清空密碼。
1.找一張盜版的windows xp安裝盤,大概3塊錢,我買的盜版比較有名氣,深度技術(shù)。
2.啟動目標電腦,進BIOS,將磁盤設(shè)置為IDE模式。這防止等下的PE系統(tǒng)檢測不到磁盤,看不到磁盤信息。
3.將安裝盤放進電腦,重啟,進入安裝盤的界面。選擇WinPE系統(tǒng)。進入。
4.進去后,打開“我的電腦”,做好了第2步,應(yīng)該能進C盤。進入C:\windows\system32文件夾。(我的原來的win7系統(tǒng)安裝在C盤)
5.找到magify.exe,將它的所有者改為Administrator,權(quán)限改為Administrator完全控制。這些步驟通過在magnify.exe上右鍵->屬性 的方法完成。
6.同理對于cmd.exe做步驟5的操作。
7.將magnify.exe修改為 magnify.exebackup,將cmd.exe修改為magnify.exe.
8.重啟系統(tǒng),進入你忘記了密碼的登錄界面。
9.看到屏幕左下角有個按鈕,都是些輔助功能,選擇屏幕放大鏡。這時彈出cmd的窗口。
10.敲入命令:net user administrator /active:yes
11.敲入命令:net user administrator "" 實際就是將administrator的密碼清空了。
12.此時密碼已經(jīng)清空,直接點擊登錄按鈕就能登錄系統(tǒng)。
注:1.登錄進去后,記得把剛才改過的文件改回原樣,否則就是留下了個后門。
2.如果是其他的用戶忘記了密碼。直接把兩個net命令中的administrator替換為相應(yīng)的用戶名即可。
原理:在windows7開機的界面中,左下角有些輔助功能。這些輔助功能對應(yīng)了一些小程序。比如這里放大鏡對應(yīng)的是Magnify.exe.這里不登錄也有權(quán)限使用。切入點就在這里。我們通過PE系統(tǒng)進入,將cmd.exe偽裝成Magnify.exe。這樣在不進入系統(tǒng)的情況下,獲取了管理員使用cmd的權(quán)限,可以直接執(zhí)行net命令,清空密碼。
PS:現(xiàn)在一般pe工具都帶有直接更改操作系統(tǒng)密碼功能,直接使用即可。