不用任何工具绕过win10开机密码

16
Mar

不用任何工具绕过win10开机密码

虚拟机演示全部流程,实机操作相同

首先给win10设置密码,我们这里直接用管理员账户,标准账户同理

密码已经成功设置(请无视另一个重名账户,win10不知道怎么搞的就会这样)

在win7里,替换的方法无非就是PE或者是一个小漏洞,大佬们应该都知道,如果有人不知道那个小漏洞,可以回复我,我有时间也写一下
在win10里,替换方法如下
1.在开机加载logo的时候连续断电重启2至3次,,UEFI的需要手速快一些,然后就会出现如图所示

接下来,选择高级选项

疑难解答

高级选项

系统映像恢复

点击取消

高级

安装驱动程序

点击确定

OK,我们熟悉的文件系统窗口出现了,注意打开的时候是system32,不要去那里改,那是win自己的启动修复盘,我们要找到系统盘,如下图

找到系统盘后,进入system32,然后把放大镜这个程序的名字改为任何其他名字(方便你记忆的,因为之后要改回来)
当然用其他,例如屏幕键盘,讲述人之类的程序也可以

然后找到cmd,改为刚才放大镜的文件名,完成后效果如图所示,注意这里你直接用命令行是没有用的

之后就很好办了,大佬们都知道玩法,这里我都写出来
重启系统,到了输入密码的地方,直接从右下角打开放大镜

我们的命令行老司机就出来了,如果此时你要添加一个新账户,就输入net user 你要的用户名 你的密码  /add(我们添加了一个用户名和密码都为123的用户)

然后使用net localgroup Administrators 你的用户名 /add这个命令,将用户提权为管理员

然后就可以用这个账户愉快的开车了,如果你想要暴力一些,可以直接使用如下命令将密码更改为你的密码
net user 账户名 你要更改的密码,效果如下,我们把密码更改为123

然后就可以使用123来进入系统了,底下那个怎么用户名变成....(辣鸡win10,毁我青春,无视它)


本教程到此结束,如果对方使用微软账户,依然可以自己添加用户然后提权,没有任何问题,命令行里的操作在win7下是通用的


此漏洞信息收集于吾爱论坛,如有任何侵权,请留言告知删除。

如果您觉得本文还不错,可以点击下面赞赏我们!