前提:
操作系统必须是win11;win7,win10操作系统亲测进入安全提示符界面前需要输入密码登录,无法直接调出提示符界面
原理:开机进入安全提示符界面,把登录界面右下角辅助按钮修改为cmd命令行功能,在登录页面点击辅助按钮调用cmd命令行,在命令行修改当前用户密码,也可以新建用户设置密码,或者修改其它用户密码
win7,win10进入安全字符界面需要输入密码,win11目前不需要,win11如果是使用邮箱登录也无法修改密码
实验电脑版本
如何进入安全模式:
shift+重启按钮进入
非正常开关机三次
开机按F8
选择疑难解答
选择高级选项
选择命令提示符
这个命令行执行所属用户是系统内置用户,在这里直接修改用户密码会无效
进入这个cmd窗口,在这里进行相关操作
Utilman.exe程序介绍
在破解之前,我们先 来了解下,Utilman.exe是什么程序
在Windows系统中,Utilman.exe 是一个系统文件,其作用是提供辅助功能管理器(Ease of Access Center)。当用户在Windows登录屏幕上点击屏幕右下角的“辅助功能”图标,或者按下快捷键
Windows + U 时,系统会启动Utilman.exe来打开辅助功能管理器。
实际用途
1、对于视力障碍者,可以使用放大镜放大屏幕内容,或者使用讲述人功能朗读屏幕上的文本
2、对于肢体障碍者,可以使用屏幕键盘替代物理键盘进行输入
3、对于色觉障碍者,可以启用高对比模式,以便更清晰地查看屏幕内容。
操作:
我们破解密码原理就是通过替换Utilman.exe来破解开机密码,操作如下
第一步,对Utilman程序进行备份
move C:\Windows\System32\Utilman.exe C:\Windows\System32\Utilman.exe.bak
第二步,把Utilman程序(辅助工具管理器)替换为cmd程序(命令提示符)
copy C:\Windows\System32\cmd.exe C:\Windows\System32\Utilman.exe
第三步,重新进入用户登录界面
替换完成之后返回之前界面(怎么返回,关闭命令行界面)
第四步,在登录页面调出命令提示符界面
这时我们再点击屏幕右下角的“辅助工具”图片,会打开命令行提示符界面
第五步,在命令窗口进行查询用户,修改密码操作
查询当前激活的用户
打开cmd窗口后,我们直接输入net users命令,查看当前系统中,有那些用户名
net users
这里可以看到有两个用户,注意:上面命令行界面上显示的用户是激活中的用户,如果你创建了一个用户未激活这里是看不到的
重置密码
然后,我们开始准备,重置密码。在命令提示符中,输入以下命令来重置密码:net user 要修改密码的用户名 新的密码
举例:我们输入 net user administer 123 意思就是把administer用户的密码修改为123
net user administrator 123
看到“命令符成功完成”就是修改成功了,关掉cmd窗口,用户密码输入修改后的密码123尝试下登录
第六步、尝试用修改后的密码登录
这里要注意下,如果你设置了pin登录,这里是修改不了pin的,点击登录选项选择为密码选项
成功登入系统
第七步、进入系统后恢复之前修改的文件
进入系统后我们把替换过的Utilman.exe恢复过来
删除Utilman程序,把Utilman.exe.bak重命名为Utilman.exe