Vista惊天漏洞?无需密码也能“破窗而入”

来源 :电脑爱好者 | 被引量 : 0次 | 上传用户:xzjwl
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  相信不少人都有过忘记自己Windows登录密码的经历,Windows XP登录密码破解方法在各类网站、杂志上也已经介绍不少。不过,Vista登录密码破解并不多见。其实微软已经在Vista登录界面为我们“预留”了一道后门,不用借助任何破解软件,我们也可以轻松“破窗而入”。因为在Vista用户登录界面,系统默认会启动“轻松访问”组件,我们只要使用CMD.exe(命令提示符)替代“轻松访问”中的组件即可进入Vista。
  
  第1步 如果现在你忘了自己的Vista登录密码,首先准备Windows Vista安装光盘,然后进入BIOS将电脑的第一启动设置为光驱启动。当屏幕出现启动提示时,按下任意键由光盘启动系统。接着在出现语言选择界面时单击“下一步”,在出现的安装界面单击“修复计算机”,在弹出的“系统修复选项”窗口列表单击“命令提示符”(见图1)。
  


  图1
  
  小提示
  如果手边没有Vista安装光盘,可以用DOS启动盘启动系统到纯DOS,然后加载NTFSDPS(可读写版本),进入“c:\windows\system32”执行上述操作。
  
  第2步 启动“命令提示符”后依次输入下列的命令(括号里内容为命令注释,无需输入):
  copy c:\windows\system32\cmd.exe d:\(假设你的Vista安装在C盘,这里把命令提示符复制到D盘)
  rename c:\windows\system32\osk.exe oldosk.exe (改名“轻松访问”组件中的屏幕键盘程序)
  rename d:\cmd.exe osk.exe (把命令提示符改名为屏幕键盘程序名称)
  copy d:\osk.exe c:\windows\system32(把重命名后的命令提示符复制到系统目录)
  第3步 重新启动电脑并退出光盘,在Vista登录界面单击屏幕左下角的“轻松访问”图标,然后在弹出的窗口勾选“启动屏幕键盘”,单击“确定”,此时启动的就是命令提示符了(见图2)。
  


  图2
  
  小提示
  如果没有出现“轻松访问”图标,按提示输入任意密码,系统提示密码错误时单击“切换用户”,即可在打开的窗口激活“轻松访问”。
  
  第4步 这里启动的是以管理员身份运行的“命令提示符”,实际上是以系统内置的SYSTEM账户登录的,它当然拥有系统最高权限,现在我们就可以通过它来进入Vista了。接下来我们来看看绕进系统后的一些实际应用。
  
  火速链接:
  Windows XP登录界面也有类似漏洞,具体请查阅2007年第4期的《享受过期食品》一文。更多Windows XP登录密码破解方法请参考《武林W传》第1集。
  
  实例1:建个用户“偷”文件
  忘记登录密码无法进入Vista后,很多人最关心的是如何提取系统盘的私人文件。现在可以通过“命令提示符”新建用户进入。只要在“命令提示符”下输入“net user CFAN 123456 /add”,这样就新建一个用户名为“CFAN”,登录密码为“123456”的用户,接着就可以使用这个用户进入Vista任意提取文件了,不过得记住下次要删除这个新建用户。
  
  小提示
  还可以输入“net user”显示当前用户,然后使用“net user CFAN 123456 /add”,强制将用户CFAN(CFAN为已有用户但遗忘密码)的密码更改为123456。
  
  实例2:重置用户密码
  在Windows XP时代,忘记密码可以通过EBCD pro清除Windows XP登录密码。对于Vista就不用这么麻烦了。在“命令提示符”下输入“mmc.exe”启动控制台,然后单击“文件→添加/删除管理单元”,在可用的管理单元列表选中“本地用户和组”,单击“添加”。现在返回控制台窗口,依次展开“控制台节根点→本地用户和组→用户”,然后在右侧窗口选中忘记密码的账户,右击选择“设置密码”,按提示更改密码即可,完成后就可以返回登录窗口使用新建的密码登录Vista了(见图3)。
  


  图3
  
  注意:
  更改账户密码会导致无法打开EFS加密文件,更改密码之前请确保已经导出加密私钥。
其他文献
2007年的IT业界就像一场刚开局的纸牌游戏,庄家微软凭借王牌Vista轮流为众多PC硬件厂商发牌,而接牌的厂商也是使出浑身解数,提升显示技术、增加内存容量、扩充硬盘空间……不过,究竟谁能品尝到在这场牌局中胜出的滋味,还是需要几番生死较量。而站在这次竞争第一线的就是PC芯片领域的至尊双龙——Intel与AMD。    Better by Design,平台攻坚战    微软Windows Vist
期刊
软件小档案:WinMount 1.1  文件大小:1019 KB  软件类型:共享软件  下载地址:http://www.newhua.com/soft/55438.htm    小张是一名设计师,前两天刚刚得到几个以压缩包方式保存的素材库,内含数以千计的图片和声音文件,每个压缩包均在700MB以上。这可愁坏了他:怎么才能挨个看看都是些什么东东呢?解压缩?这么大的RAR文件进行解压缩太费时间了,忽
期刊
即使是叫得上名的大网站,也有可能因为一个微小的漏洞被黑客挂上木马,更何况网络中数都数不清的无数个人网站了。在这样的网络大环境中,你敢随便打开一个朋友发来的网址吗?或许你没有安装杀毒软件,或者对杀毒软件并不十分信任,那就试试由狂PK开发的“悠游大陆-网页安全检测”吧(http://uuland.com)!    有没有木马?检测一下再说  在浏览器中打开悠游大陆首页,默认的首页功能是“安全检测”,就
期刊
如果你需要获得某方面的知识,相信很多朋友都会通过Google、MSN Search、百度、雅虎等搜索引擎进行查找,但你可知道搜索结果中隐藏着很多危险的站点……    警惕:搜索结果隐藏高危站点  在搜索引擎返回海量资源的同时,其实搜索结果网站中有一些可能是高危站点,这些站点有的会隐含恶意代码、间谍控件、不良广告等,甚至有些站点还会诱使用户浏览黄色或黑色的信息,在我们试图访问搜索结果中这些密布着“暗
期刊
从本文你将学到  √ dir的妙用,输出专有文件列表  √ 定制专用IE浏览器    今天我要讲的故事,是一个平凡的“人”如何做出了惊人之举。他就是DOS下最不起眼的命令“dir”先生。关于这位dir,不了解他的朋友可以翻翻2005年“DOS快餐店”的第二集,今天讲的则是他另外一件鲜为人知的逸事:联手IE查病毒。在这个网络时代,人们深受病毒之苦,相信dir此举一定能得到不少人的赞赏。    首先确
期刊
刚学电脑没几天的萌萌想要打一篇稿子,可她最怕的事情就是打字了,即使是号称不用学的拼音输入法,也得看着键盘一个一个击键,太慢了。不过还好,可能是微软觉得Vista自带的输入法太少,有点对不起大家,于是加入了超强的手写板程序,这对萌萌来说真是个福音。  第1步 首先启动记事本程序(凡是可以要输入文字的程序都可以,如:Word),然后点击展开“开始→所有程序→附件→Tablet PC”,单击这个程序组中
期刊
让浏览器只显示图片、列出网页所有链接、不显示网页中所有图片……要实现这些功能,你无需借助任何软件,改造一下收藏夹就能实现!    实例1:禁止显示网站图片  网页中图片过多是个麻烦,能否一次清除呢?打开IE(注意,本技巧仅适合IE6),访问任意网站,将其添加到收藏夹。然后打开收藏夹,找到刚才添加的网站,在其上单击右键,选择“属性”命令打开“属性”窗口。在“Web 文档”选项卡下,将“URL”栏的地
期刊
“我让你下载,千里之外,你连种子快。P2P年代,或许不该,下完就让软件歇菜。”嘿嘿,小弟我修改了一下周杰伦那首《千里之外》的歌词,目的只有一个,那就是给大家推荐一款很牛的BT软件——μTorrent,它能够让你远程操作BT下载。    通过网页操控BT下载  闲话少说,我们来看看如何通过远程操控BT下载吧。  第1步 首先到http://download.utorrent.com/1.6.1/uT
期刊
博墅之星linyda80    Linyda工作室:http://blog.cfan.com.cn/html/92/171092.html  打开linyda80的Blog,很快我就发现了“全国早餐大盘点”(ht tp://bbs.cfan.com.cn/viewthread.php?tid=514675),虽说是刚刚吃过午饭,不过我仍然非常没出息地流下了口水……  在linyda80的Blog里
期刊
QQ无法播放RM/RMVB格式的视频文件是一个老问题,电爱2007年06期《QQ也能放RM、RMVB啦》为大家提供了解决之道,通过下载播放插件RealMediaSplitter.ax进行安装来解决,除了作者提供的方法之外,我们还可以自己动手,为QQ添加播放RM/RMVB格式视频的功能。  在QQ安装目录下,有一个名为“VqqModule.dll”的文件,该文件控制着QQ所能播放的媒体文件的类型,我
期刊