$ y; k) T* p1 T ! Q7 `2 t% Q. b雙系統(tǒng)用戶 粘滯鍵漏洞 Shift按五下輕松破解Vista登陸密碼 ; i, W1 z+ W5 ?2 p6 M! M2 e ' G& G4 G! |/ Q. }1 p' J 安裝XP+Vista雙系統(tǒng)的用戶越來越多,不過總有些馬大哈們會忘記Vista賬戶密碼。由于Vista采用比XP更為嚴(yán)格的登錄認(rèn)證,如果遺忘登錄密碼,我們是很難進(jìn)入系統(tǒng)的。不過,<微軟在登錄界面有一個粘滯鍵漏洞,可以用它來進(jìn)入Vista。5 `. B: o7 q. N1 S/ H
/ @% `! h6 x/ A, w
粘滯鍵漏洞是指我們在登錄界面按五下Shif啟動粘滯鍵(系統(tǒng)目錄下的sethc.exe),因此我們可以在XP下用cmd.exe替換sethc.exe啟動命令提示符,然后利用命令提示符進(jìn)入Vista重置賬戶密碼。 - d, r# p. ^$ ~- I' j" g) c7 ~7 y5 |, U# ~
這里雙系統(tǒng)假設(shè)為C盤為XP,D盤為Vista。 X9 |7 u& I- @. I& a& [1 m 第一步:進(jìn)入XP系統(tǒng)后打開d:\windows system32,右擊sethc.exe選擇“屬性”打開屬性設(shè)置窗口,單擊“安全”標(biāo)簽,接著單擊“高級”。 4 z7 A- r6 c" w- S" Z; B3 M6 U : n9 l2 M2 z4 R4 V( f6 Z8 B9 N# k 第二步:在高級屬性安全設(shè)置窗口切換到“所有者”標(biāo)簽,在所有者列表選擇當(dāng)前XP登錄賬戶,然后單擊“應(yīng)用”并依次關(guān)閉所有窗口。0 m+ d8 k! m' z2 `4 n5 n3 @
2 N+ S: }; }& r' I7 ^; Z+ v 由于Vista的安裝分區(qū)是NTFS格式,我們只有在XP下更改sethc.exe文件所有權(quán)后才能進(jìn)行替換操作。如果屬性窗口沒有“安全”標(biāo)簽。需要打開資源管理器,單擊“工具→文件夾選項”,在打開的窗口去除“使用簡單文件夾共享(推薦)”前的勾選。9 p& G% o2 n9 a' }+ m) H- M
0 a$ U3 O6 Z4 w1 k9 V- ^. G 第三步:同上再次打開sethc.exe的屬性窗口并切換到“安全”標(biāo)簽,單擊“添加”,把當(dāng)前XP賬戶添加到“組或用戶名稱”列表,同時將該賬戶對sethc.exe的完全控制權(quán)限設(shè)置為“允許”。然后啟動命令提示符輸入下列命令進(jìn)行替換操作: 3 _/ a# K* @: d. q Rename d:\windows\system32\sethc.exe sethc1.exe(把粘滯鍵程序改名為sethc1.exe)3 r* b2 `1 _$ l4 k4 M* _
Copy d:\windows\system32\cmd.exe d:\windows\system32\sethc.exe(復(fù)制命令提示符為sethc.exe) * `2 F* Z. _4 ~% U8 R' v r+ b) z% F4 P
第四步:重啟電腦登錄Vista,在Vista登錄界面按五下Shif啟動粘滯鍵,這時啟動的就是命令提示符界面,輸入Explorer.exe啟動桌面。成功加載文件后我們就可以看到開始菜單,這里是以系統(tǒng)內(nèi)置SYSTEM賬戶啟動的桌面(可以在開始菜單用戶圖標(biāo)下看到)。