首先给win10设置密码,我们这里直接用管理员账户,标准账户同理
![](http://attach.52pojie.cn/forum/201703/15/191830ufys5uhyffnhz3u7.png)
密码已经成功设置(请无视另一个重名账户,win10不知道怎么搞的就会这样)
![](http://attach.52pojie.cn/forum/201703/15/192208lwo0smm7wmcpco55.png)
在win7里,替换的方法无非就是PE或者是一个小漏洞,大佬们应该都知道,如果有人不知道那个小漏洞,可以回复我,我有时间也写一下
在win10里,替换方法如下
1.在开机加载logo的时候连续断电重启2至3次,,UEFI的需要手速快一些,然后就会出现如图所示
![](http://attach.52pojie.cn/forum/201703/15/192858g1q4jnoitztiz7ti.png)
接下来,选择高级选项
![](http://attach.52pojie.cn/forum/201703/15/194249vftrtgf0wrrt08yr.png)
疑难解答
![](http://attach.52pojie.cn/forum/201703/15/194249xh1dxkv2azsswuxa.png)
高级选项
![](http://attach.52pojie.cn/forum/201703/15/194249rq778oveuzlz3cva.png)
系统映像恢复
![](http://attach.52pojie.cn/forum/201703/15/194249qsl2j8dfojeo22of.png)
点击取消
![](http://attach.52pojie.cn/forum/201703/15/194250g4rwrrrkrg4t5gtw.png)
高级
![](http://attach.52pojie.cn/forum/201703/15/194250m7aqqixhraz75iah.png)
安装驱动程序
![](http://attach.52pojie.cn/forum/201703/15/194250bdufy1hngm575yym.png)
点击确定
![](http://attach.52pojie.cn/forum/201703/15/194251stkiyhpp58pi2y6y.png)
OK,我们熟悉的文件系统窗口出现了,注意打开的时候是system32,不要去那里改,那是win自己的启动修复盘,我们要找到系统盘,如下图
![](http://attach.52pojie.cn/forum/201703/15/194251lmi81r0im696zt6z.png)
找到系统盘后,进入system32,然后把放大镜这个程序的名字改为任何其他名字(方便你记忆的,因为之后要改回来)
当然用其他,例如屏幕键盘,讲述人之类的程序也可以
![](http://attach.52pojie.cn/forum/201703/15/194251m6rmu096j1z1vi6r.png)
然后找到cmd,改为刚才放大镜的文件名,完成后效果如图所示,注意这里你直接用命令行是没有用的
![](http://attach.52pojie.cn/forum/201703/15/194251lhgozmjrxojrsjc5.png)
之后就很好办了,大佬们都知道玩法,这里我都写出来
重启系统,到了输入密码的地方,直接从右下角打开放大镜
![](http://attach.52pojie.cn/forum/201703/15/195906qh954ozowo969ojo.png)
我们的命令行老司机就出来了,如果此时你要添加一个新账户,就输入net user 你要的用户名 你的密码 /add(我们添加了一个用户名和密码都为123的用户)
![](http://attach.52pojie.cn/forum/201703/15/200231f8o0punyzimm0ixz.png)
然后使用net localgroup Administrators 你的用户名 /add这个命令,将用户提权为管理员
![](http://attach.52pojie.cn/forum/201703/15/200543rqmfn2cw88zizi2d.png)
然后就可以用这个账户愉快的开车了,如果你想要暴力一些,可以直接使用如下命令将密码更改为你的密码
net user 账户名 你要更改的密码,效果如下,我们把密码更改为123
![](http://attach.52pojie.cn/forum/201703/15/201010nhx17760g7vv44n1.png)
然后就可以使用123来进入系统了,底下那个怎么用户名变成....(辣鸡win10,毁我青春,无视它)
![](http://attach.52pojie.cn/forum/201703/15/201200qaaggjkzjevhgblo.png)
![](http://attach.52pojie.cn/forum/201703/15/201201gl3bgcigbhg1p6a1.png)
本教程到此结束,如果对方使用微软账户,依然可以自己添加用户然后提权,没有任何问题,命令行里的操作在win7下是通用的
此漏洞信息收集于吾爱论坛,如有任何侵权,请留言告知删除。
如果您觉得本文还不错,可以点击下面赞赏我们!