大爱无敌结局看不懂:高手快来!关于不用管理员在DOS下修改密码问题!!

来源:百度文库 编辑:高校问答 时间:2024/04/29 17:06:08
把%systemroot%\system32\logon.scr替换为cmd.exe或者explorer.exe,然后在系统登陆处等待,过一会,系统就会去运行logon.scr这个屏保,因为你替换了这个屏保文件,所以实际上运行的是cmd.exe或者explorer.exe,并且是localsystem权限,于是你可以随便了,最简单的就是在cmd.exe里运行net user administrator "",成功后管理员密码也被清空了,关闭cmd或者explorer就可以用空口令登陆了。
可谁能告诉我怎么样在DOS下把%systemroot%\system32\logon.scr替换为cmd.exe或者explorer.exe。
先谢谢各位了,我对DOS不太懂,麻烦写清楚一点!

首先,你要将system32目录下的cmd.exe和logon.scr文件备份,以免出现问题可以还原。然后进入DOS环境 (可以重启进入DOS,也可以用WINDOWS系统自带的命令提示符 开始--程序--(附件)--c:\命令提示符)
然后按下面操作:

1、cd c:\winnt\system32 或者(xp系统) cd c:\windows\system32 进入目录
2、del logon.scr 删除logon.scr文件
3、copy cmd.exe cmdbak.exe 备份cmd文件
4、ren cmdbak.exe logon.scr 改名
5、完成!

Rename,重命名,