当前位置: 首页 > 图文教程 > 操作系统 > windows vista > Vista系统的粘滞键漏洞

windows vista
Vista安装SP1后没有声音的原因及解决办法
网友整理的Vista防火墙使用技巧
Vista系统IE7上网浏览快捷操作技巧
Vista组策略保证USB驱动设备安全使用
Vista系统任务栏输入法找不到?
Vista系统:桌面虚拟技术
Windows Vista防火墙十大使用技巧
Vista提高系统效率的十条运行命令
Vista音频属性设置导致QQ视频不能看电影
Vista自动更新后强行重启故障解决
让Vista系统只能使用指定的U盘
随意删除指定的IE浏览器历史记录
另辟蹊径 实现XP、Vista双系统并存
右键菜单左边显示的问题修复
解除Vista睡眠或休眠状态唤醒的提示密码
Vista最近打开的项目的数目修改方法
Vista音频流四种不同的音量控制方式
Vista启用高级性能选项提升SATA硬盘性能
Vista系统右键菜单增加用记事本打开功能
快速进入Vista网络连接管理

windows vista 中的 Vista系统的粘滞键漏洞


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-20   浏览: 82 ::
收藏到网摘: n/a

  安装XP+Vista双系统的用户越来越多,不过总有些马大哈们会忘记Vista账户密码。由于Vista采用比XP更为严格的登录认证,如果遗忘登录密码,我们是很难进入系统的。不过,微软在登录界面有一个粘滞键漏洞,可以用它来进入Vista。
  
  粘滞键漏洞是指我们在登录界面按五下Shif启动粘滞键(系统目录下的sethc.exe),因此我们可以在XP下用cmd.exe替换sethc.exe启动命令提示符,然后利用命令提示符进入Vista重置账户密码。

  这里双系统假设为C盘为XP,D盘为Vista。

  第一步:进入XP系统后打开d:\windows\system32,右击sethc.exe选择“属性”打开属性设置窗口,单击“安全”标签,接着单击“高级”。

  第二步:在高级属性安全设置窗口切换到“所有者”标签,在所有者列表选择当前XP登录账户,然后单击“应用”并依次关闭所有窗口。

  由于Vista的安装分区是NTFS格式,我们只有在XP下更改sethc.exe文件所有权后才能进行替换操作。如果属性窗口没有“安全”标签。需要打开资源管理器,单击“工具→文件夹选项”,在打开的窗口去除“使用简单文件夹共享(推荐)”前的勾选。

  第三步:同上再次打开sethc.exe的属性窗口并切换到“安全”标签,单击“添加”,把当前XP账户添加到“组或用户名称”列表,同时将该账户对sethc.exe的完全控制权限设置为“允许”。然后启动命令提示符输入下列命令进行替换操作:

  Rename d:\windows\system32\sethc.exe sethc1.exe(把粘滞键程序改名为sethc1.exe)

  Copy d:\windows\system32\cmd.exe d:\windows\system32\sethc.exe(复制命令提示符为sethc.exe)

  第四步:重启电脑登录Vista,在Vista登录界面按五下Shif启动粘滞键,这时启动的就是命令提示符界面,输入Explorer.exe启动桌面。成功加载文件后我们就可以看到开始菜单,这里是以系统内置SYSTEM账户启动的桌面(可以在开始菜单用户图标下看到)。