用最朴实的工具绕过Windows密码
2022-09-26
Windows
为暴躁老哥准备的文字版
- 使用系统盘启动忘记密码的电脑
- 按
Shift+F10
或Fn+Shift+F10
打开命令提示符
- 输入
regedit
打开注册表
- 定位到
HKEY_LOCAL_MACHINE
(鼠标选中)
- 选择
文件
➡️加载配置单元
- 找到
系统盘:\Windows\System32\config\SYSTEM
(注意此时系统盘不一定是c 自己根据大小判断)
- 选中
SYSTEM
后打开,需要自定义一个名称,比如Mojave
- 定位到
HKEY_LOCAL_MACHINE\Mojave\Setup
- 在右边找到
cmdline
双击修改值为cmd.exe
- 继续向下找到
SetupType
修改值为2
- 左边选中
Mojave
然后选择文件
➡️卸载配置单元
- 弹出外部介质(光盘/u盘/软盘/磁带/打孔纸带什么的)退出重启电脑
- 重启过程中会弹出命令提示符窗口(类似于Linux的单用户模式)
- 新建用户
zhang
的命令为net user zhang 000000
- 将用户
zhang
加入管理员组net localgroup administrator zhang /add
- 输入
regedit
打开注册表
- 定位到
HKEY_LOCAL_MACHINE\System\Setup
- 在右边找到
cmdline
清空数值
- 向下找到
SetupType
恢复值为0
- 关闭注册表,输入
shutdown -r -t 0
重启电脑
- 开机后发现多出新建的管理员用户,可以为所欲为了