Window 7沾滞键漏洞

143 阅读1分钟

概述

可以在登录界面使用粘滞键调出CMD命令提示符,直接修改账户密码

操作

  • 在Windows图标出现时,强制重启计算机,如果没有提示修复计算机,在出现Windows徽标时再次强制重启

image-20231031120151465

  • 进入修复页面

image-20231031124559366

  • 修复过程中出现任何解决方案,都点击取消

image-20231031124708894

  • 点击隐私声明文件链接,打开隐私声明记事本文件,选择另存为

image-20231031124938821

  • 根据弹出的文件选择框,找到系统盘符\Windows\System32中的sethc.exe文件和cmd.exe文件,并进行重命名,将sethc.exe更名为sethc1.exe,将cmd.exe更名为sethc.exe(注意,保存文件类型要选择所有文件才可看到到目标文件)

image-20231031125333739

  • 正常启动系统,按5此shift键,直接跳出cmd界面,使用命令修改密码后,则可以使用新密码登录系统

image-20231031125615597