1. win7系列(测试过)
1.1 让系统出现错误恢复界面
在开机过程中,出现“正在启动windows”时的那个标志界面强制关机或者直接拔掉电源然后重新开机出现错误恢复界面。

选择启动恢复选项按回车键,进入启动修复界面:

1.2 耐心等待出现无法修复
如果等待过程中出现如下对话框请选择“取消”

继续等待。。。等待时间有时会很长。
直到弹出无法修复对话框

此时,点击 “查看问题详细信息” 下拉到最下面会出现“隐私声明”点击它会弹出一个记事本。


此时我们已经接近成功了,我们可以通过记事本来调用资源管理器😏

在打开的资源管理器中进入C:\Windows\System32\目录下
注意只有在“文件类型”中选择“所有文件”才能看到其他类型的文件不然只能看到txt类型的文件!

1.3 开始修改文件
找到Utilman.exe将他重命名。如果不知道这是个什么东东大家可以去百度一下。
找到cmd.exe将他命名为Utilman.exe


修改完成后重启计算机进入到登录界面我们单机左下角那个按钮。

此时我们可以看到弹出的竟然是我们熟悉的cmd工具😬
我们可以输如如下命令修改当前用户的密码或者清空密码。
net user 用户名 *
注意这里填写的用户名是当前用户的用户名。
如果想清空密码直接按两下回车即可!

完成这一步之后我们可以输入刚才修改的密码进入系统了!
最后!!!不要忘记回到C:\Windows\System32\目录 将Utilman和CMD修改回原文件名哦!如果提示无法修改可以复制一个副本修改。
2. win10系列(未测试过)
据说本软件可破windows10系统的本地登录密码、MicroSoft账号密码。但是如果启用了pin或其他登录方式则获取不到!

2.1 介绍
mimikatz是由C语言编写的开源小工具,于2014年4月发起。它的功能非常强大,支持从Windows系统内存中提取明文密码、哈希、PIN码和Kerberos凭证,以及pass-the-hash、pass-the-本文来自:1024s.cnticket、build Golden tickets等数种黑客技术。
和windbg搭配起来,mimikatz甚至还能读取虚拟机系统的密码凭据。
官网地址
下载地址
2.2 使用方法
mimikatz使用起来也非常简单,提取Windows系统的明文密码只需两行命令
privilege::debug
sekurlsa::logonpasswords
enjoy!!!
本文提供了在Win7系统中通过特定步骤实现密码破解的方法。包括让系统进入错误恢复模式、利用资源管理器修改Utilman.exe文件为Cmd.exe来实现密码的重置。

5261

被折叠的 条评论
为什么被折叠?



