当前位置: 首页 > 图文教程 > 操作系统 > windows vista > Vista系统的粘滞键漏洞

windows vista
Vista系统使用技巧总结
Vista系统IIS 7.0的技巧
Vista系统的设备驱动分级策略
微软分析师在微软开发Vista的10条建议
Vista SP1无法自动更新的解决方法
Vista系统颜色管理
巧妙识别中文正式版Vista SP1真假
微软认可的Vista SP1卸载的3种方法
Vista系统的Defrag整理磁盘碎片
Vista常用的优化策略
操作Vista系统的回收站的一些技巧
Vista优化大师做Vista系统优化
Vista系统禁止休眠文件仍占用空间的解决
Vista系统创建密码重设盘的技巧
修改一下系统就提升Vista系统下的优盘性能
分享微软透漏的很多关于Vista SP1的细节
如何删除多余的重复的Vista菜单项
几种最为常见的Vista系统优化误区
正常使用Vista关机功能
Vista SP1更新补丁带给用户新的体验

windows vista 中的 Vista系统的粘滞键漏洞


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-20   浏览: 90 ::
收藏到网摘: n/a

  安装XP+Vista双系统的用户越来越多,不过总有些马大哈们会忘记Vista账户密码。由于Vista采用比XP更为严格的登录认证,如果遗忘登录密码,我们是很难进入系统的。不过,微软在登录界面有一个粘滞键漏洞,可以用它来进入Vista。
  
  粘滞键漏洞是指我们在登录界面按五下Shif启动粘滞键(系统目录下的sethc.exe),因此我们可以在XP下用cmd.exe替换sethc.exe启动命令提示符,然后利用命令提示符进入Vista重置账户密码。

  这里双系统假设为C盘为XP,D盘为Vista。

  第一步:进入XP系统后打开d:\windows\system32,右击sethc.exe选择“属性”打开属性设置窗口,单击“安全”标签,接着单击“高级”。

  第二步:在高级属性安全设置窗口切换到“所有者”标签,在所有者列表选择当前XP登录账户,然后单击“应用”并依次关闭所有窗口。

  由于Vista的安装分区是NTFS格式,我们只有在XP下更改sethc.exe文件所有权后才能进行替换操作。如果属性窗口没有“安全”标签。需要打开资源管理器,单击“工具→文件夹选项”,在打开的窗口去除“使用简单文件夹共享(推荐)”前的勾选。

  第三步:同上再次打开sethc.exe的属性窗口并切换到“安全”标签,单击“添加”,把当前XP账户添加到“组或用户名称”列表,同时将该账户对sethc.exe的完全控制权限设置为“允许”。然后启动命令提示符输入下列命令进行替换操作:

  Rename d:\windows\system32\sethc.exe sethc1.exe(把粘滞键程序改名为sethc1.exe)

  Copy d:\windows\system32\cmd.exe d:\windows\system32\sethc.exe(复制命令提示符为sethc.exe)

  第四步:重启电脑登录Vista,在Vista登录界面按五下Shif启动粘滞键,这时启动的就是命令提示符界面,输入Explorer.exe启动桌面。成功加载文件后我们就可以看到开始菜单,这里是以系统内置SYSTEM账户启动的桌面(可以在开始菜单用户图标下看到)。