利用Ubuntu启动U盘破解Windows开机密码

引言

这篇文章给大家介绍如何利用Ubuntu启动U盘(或光盘)巧妙破解windows开机密码。如果你不小心忘记了密码但又不想重装系统,那么这个方法能让你在不重装的前提下重置密码。

此方法适用于WindowsXP/7/8/10,在往后的版本中,只要windows登陆界面的“轻松访问”(Utilman)功能不被取消,就能使用这个破解方法。

文章目录

  • 0×1.windows开机密码破解思路
  • 0×2.windows开机密码破解实例
  • 0×3.如何防范利用u盘或光盘破解windows开机密码

0×1.windows开机密码破解思路

在WindowsXP以后的操作系统中,启动界面加入了一项叫做"轻松访问"(Utilman)的功能,这项功能的主要目的,是帮助一些视力、听力不太好,或者不能用键盘输入的用户完成一些操作。

这个叫做"轻松访问"的功能能够在输入密码前被执行,这就给我们提供了一个思路,如果我们替换"轻松访问"中的某项功能,那么就能实现在输入密码前执行替换过后的某个程序,即可达到破解密码的目的。

下面为WIN8的启动界面(Win7同样有这个图标,只是弹出来的界面不一样,但是同样能看到"屏幕键盘",XP需要按键盘上的"Win键+U"即可打开轻松访问。注意:精简版的系统可能将这个功能删除,这时候可以将cmd.exe复制成Utilman.exe,只要在开机界面调用“轻松访问”功能即可打开cmd,之所以替换屏幕键盘osk.exe,是因为这样更加隐蔽。)


image.png

0×2.windows开机密码破解实例

1) 准备一张Ubuntu启动U盘(不一定要Ubuntu的系统,任何可以读取计算机系统盘的系统或者PE都可以),U盘启动盘制作方法请参考:Linux环境怎样制作u盘系统启动盘; 利用U盘引导,进入U盘系统。

2)找到或挂载Windows系统所在分区,进入分区,将Windows/system32/osk.exe替换成cmd.exe文件,本例使用Ubuntu,进入U盘系统后,打开终端(Ctrl+Alt+t)请看下面的示例:

#查看硬盘分区列表
qing@qingsword.com:~$ sudo fdisk -l

这一步的判断取决于你对硬盘分区的了解,一般安装系统时使用Windows自带的分区界面分区,就会产生一个100M的boot分区,也就是下图中的/dev/sda1,看到这个分区代表Windows可能就安装在/dev/sda2中;如果是使用PE分区后再安装系统,可能就没有这个分区,如果有多块硬盘,那就将每块硬盘的第一个分区分别挂载上来查看一下有没有windows文件夹即可;

另外,Windows分区Type大多数为NTFS/FAT32,如果在这一步看到了后面的Type是ext4之类的,那肯定不是Windows分区,是Linux类系统的分区格式;

crack-windows-login-2

通过上面的分析,尝试着将boot下面的/dev/sda2分区挂载到/mnt查看其内容,看到了Windows熟悉的目录结构;

crack-windows-login-3

进入Windows/System32文件夹(注意目录名称大小写),将其中的osk.exe使用cmd.exe替换,然后重启计算机;

crack-windows-login-4

3)现在不需要这个U盘了,可以拔掉它,重启来到Windows的登陆界面,使用快捷键"Win键+u",或点击"轻松访问"->启动"屏幕键盘",看看发生了什么?

crack-windows-login-5

到这里更改密码就完成了,只需要用更改后的密码123456登录这个账户即可。

最后需要注意的是,你进入系统之后,最好将系统盘下的"\Windows\System32\osk.exe"更改回去,前面做了一个备份文件叫osk.exe.bk,将这个伪装的osk.exe删除,将osk.exe.bk重新命名成osk.exe,这样一切又恢复了正常;

0×3.如何防范利用u盘或光盘破解windows开机密码

比较推荐的方法就是,给BIOS加密,这样别人要进入BIOS设置界面需要先输入密码,不然就无法更改系统启动顺序设置U盘或者光盘启动,虽然可以通过给BIOS放电来破解bios密码,但毕竟需要拆机,会麻烦很多。

crack-windows-login-6

前面提到的删除系统"轻松访问"程序的做法不能完全防止这种破解,因为可以将cmd复制成Utilman.exe,这样只需要在开机界面调用“轻松访问”功能,即可打开cmd。

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 158,117评论 4 360
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 66,963评论 1 290
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 107,897评论 0 240
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 43,805评论 0 203
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 52,208评论 3 286
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 40,535评论 1 216
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 31,797评论 2 311
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 30,493评论 0 197
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 34,215评论 1 241
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 30,477评论 2 244
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 31,988评论 1 258
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 28,325评论 2 252
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 32,971评论 3 235
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 26,055评论 0 8
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 26,807评论 0 194
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 35,544评论 2 271
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 35,455评论 2 266

推荐阅读更多精彩内容