1.使用其他介质引导进入PE,列如:U盘启动,光盘上有PE。
2.进入CMD命令提示符模式,将OSK.EXE 和 CMD.EXE 拷贝到别的地方
3.如果Windows 7装在c盘,请根据个人情况自行改动,执行以下命令
4.copy c:\windows\system32\osk.exe e:\
5.copyc:\windows\system32\cmd.exe e:\
6.然后利用工具将osk.exe删除
7.然后再利用CMD命令提示符,将CMD.exe 拷贝到SYSTEM32目录中,并命名为OSK.EXE
copy e:\cmd.exe e:\windows\system32\osk.exe
8.重新启动计算机
9.在登陆界面下,点击左下角辅助工具,选择On-Screen Keyboard
10.命令提示符就出现了,用Net User命令,就可以将用户密码更改掉,格式如下
11.Net user 用户名 密码
这样就重新更改了用户名密码
这样你就完成了windows 7操作系统登入了
其思路就是到PE下用CMD替换OSK,然后在登录系统的介面打开OSK工具,那样就运行了我们CMD工具,利用net user命令就 OK了,偷梁换柱!
在pe中使用active password changer 3.5 professional或以上版本就可以轻松搞定,