您所在的位置 : IT客 » 操作系統 » Win8

win8下忘記開機密碼進入系統(本機)

關於這主題的文章網上應該很多,筆者最近裝了win8玩玩,在win8下如果忘了電腦密碼怎麼進入系統呢,當然用工具有很多啦,我要說的是手動進入win8系統。

其實也沒什麼技術含量,核心就是把粘滯鍵啓動的程序sethc.exe替換爲cmd.exe。

在C:\windows\system32下有一個sethc.exe (那個是粘滯鍵對應的程序)只要按shift 5下就可以實現。

步驟如下:

1,管理員身份啓動命令提示符,cd C:\windows\system32 ,定位到C盤的system32下,sethc.exe和cmd.exe都在這。

2,繼續在剛剛的命令行下運行 copy cmd.exe sethc.exe (把cmd.exe更爲sethc.exe那運行sethc.exe就是運行cmd .exe了)。當然可以先複製sethc.exe做下備份。當然爲了安全問題,可以將cmd.exe創建成自解壓加密碼的文件,只要文件名還是sethc.exe,當然這需要winrar的支持。爲什麼不直接更改啊,還要運用命令,那是因爲dos有比admin更高的權限,admin可能不成功這樣就好了。儘管dos比admin有更高的權限,不出所料的話還是會彈出拒絕訪問的提示。why?直接對sethc.exe進行刪除,重命名等操作會發現除了需要管理員權限,還需要TrustedInstaller提供的權限才能對此文件進行更改。OK,那如何獲得這權限呢,很簡單,只要改變這exe文件的所有者就行了。

方法如下:

右鍵——屬性——安全——高級,會發現所有者爲TrustedInstaller,點擊右邊的更改,輸入自己的用戶名或者Administrators,然後可以點擊右邊的檢查名稱,確定。接着別忘了更改一下用戶名或Administrators的訪問權限,可以更改爲完全控制,確定。接着運行步驟2可以發現命令成功執行。

在XP下卻不是這麼修改的,沒有權限所導致的不可刪除的問題,而是刪除了以後sethc.exe又回來了,原因是系統文件保護在起作用,

解決方法: 運行>gpedit.msc>計算機配置—管理模板--系統--windows文件保護改爲已禁用。再打開服務,將 Cryptographic Services 這個服務停掉,OK。

改完以後別忘了再改回來~

3,重新啓動電腦,發現要輸入密碼,連續的按5下shift,就有了cmd.exe的窗口出來,而且是管理員權限的。那是因爲我們更改了sethc.exe爲cmd.exe,在運行sethc.exe時運行了cmd.exe。輸入命令:net user 用戶名 123456,就把用戶的密碼強行更改爲123456。輸入123456就進入了系統,這下再也不怕忘了密碼進不了系統了,也省去了用工具破解密碼等的麻煩。

PS:其實在輸入密碼的界面可以發現左下角有個圖標,點開有講述人、放大鏡、屏幕鍵盤,在system32下分別是Narrator.exe,Magnify.exe和osk.exe,都可以用cmd.exe替換爲這些程序,當然如果有TrustedInstaller權限問題,參照上述方法解決。當然如果是別人的電腦,那估計只能使用工具或是winpe進去,再按照上述方法更改,應該也可以的~~~

頂一下
(0)
踩一下
(0)

發表評論:

昵稱: *
內容:
驗證碼:
rss· 投稿· 加入收藏· 手機版