粘滞键漏洞是指我们在登录界面按五下Shif启动粘滞键(系统目录下的sethc.exe),因此我们可以在XP下用cmd.exe替换sethc.exe启动命令提示符,然后利用命令提示符进入Vista重置帐户密码。
提示:这里双系统假设为C盘为XP,D盘为Vista。
第一步:进入XP系统后打开d:Windows system32,右击sethc.exe选择“属性打开属性设置窗口,单击“安全标签,接着单击“高级。
第二步:在高级属性安全设置窗口切换到“所有者标签,在所有者列表选择当前XP登录帐户,然后单击“应用并依次关闭所有窗口。
由于Vista的安装分区是NTFS格式,我们只有在XP下更改sethc.exe文件所有权后才能进行替换操作。如果属性窗口没有“安全标签。需要打开资源管理器,单击“工具→文件夹选项,在打开的窗口去除“使用简单文件夹共享(推荐)前的勾选。
第三步:同上再次打开sethc.exe的属性窗口并切换到“安全标签,单击“添加,把当前XP帐户添加到“组或用户名称列表,同时将该帐户对sethc.exe的完全控制权限设置为“允许。然后启动命令提示符输入下列命令进行替换操作:
Rename d:windowssystem32sethc.exe sethc1.exe(把粘滞键程序改名为sethc1.exe)
Copy d:windowssystem32cmd.exe d:windowssystem32sethc.exe(复制命令提示符为sethc.exe)
第四步:重启电脑登录Vista,在Vista登录界面按五下Shif启动粘滞键,这时启动的就是命令提示符界面,输入Explorer.exe启动桌面。成功加载文件后我们就可以看到开始菜单,这里是以系统内置SYSTEM帐户启动的桌面(可以在开始菜单用户图标下看到)。
标签: