按Shift键五下 轻松破解Vista登陆密码

按Shift键五下 轻松破解vista登陆密码
  安装XP+Vista双系统的用户越来越多,不过总有些马大哈们会忘记Vista账户密码。由于Vista采用比XP更为严格的登录认证,如果遗忘登录密码,我们是很难进入系统的。不过,微软在登录界面有一个粘滞键漏洞,可以用它来进入Vista。

  粘滞键漏洞是指我们在登录界面按五下Shif启动粘滞键(系统目录下的sethc.exe),因此我们可以在XP下用cmd.exe替换sethc.exe启动命令提示符,然后利用命令提示符进入Vista重置账户密码。

  这里双系统假设为C盘为XP,D盘为Vista。

  第一步:进入XP系统后打开d:\windows system32,右击sethc.exe选择“属性”打开属性设置窗口,单击“安全”标签,接着单击“高级”。

  第二步:在高级属性安全设置窗口切换到“所有者”标签,在所有者列表选择当前XP登录账户,然后单击“应用”并依次关闭所有窗口。

  由于Vista的安装分区是NTFS格式,我们只有在XP下更改sethc.exe文件所有权后才能进行替换操作。如果属性窗口没有“安全”标签。需要打开资源管理器,单击“工具→文件夹选项”,在打开的窗口去除“使用简单文件夹共享(推荐)”前的勾选。

  第三步:同上再次打开sethc.exe的属性窗口并切换到“安全”标签,单击“添加”,把当前XP账户添加到“组或用户名称”列表,同时将该账户对sethc.exe的完全控制权限设置为“允许”。然后启动命令提示符输入下列命令进行替换操作:

  Rename d:\windows\system32\sethc.exe sethc1.exe(把粘滞键程序改名为sethc1.exe)

  Copy d:\windows\system32\cmd.exe d:\windows\system32\sethc.exe(复制命令提示符为sethc.exe)

  第四步:重启电脑登录Vista,在Vista登录界面按五下Shift启动粘滞键,这时启动的就是命令提示符界面,输入Explorer.exe启动桌面。成功加载文件后我们就可以看到开始菜单,这里是以系统内置SYSTEM账户启动的桌面(可以在开始菜单用户图标下看到)。

Posted in : by : YullinJuly 17, 20085 CommentsTag : vista, 破解, Ubuntu Linux

互联网DNS结构漏洞 Vista不受影响

(来自黑防的消息) 2008-7-13

互联网dns结构漏洞 vista不受影响
    针对互联网设计上出现根本性的保安缺陷,新加坡微软说,只要视窗更新保持在自动状态,视窗应该就会自动下载补丁和更新这个漏洞,用户不必过于担忧.

    至于没有设置自动更新的用户,新加坡微软平台策略经理哈德曼劝请他们尽快下载补丁.微软8日在网站公布这项互联网技术问题,并在新加坡时间9日早上向本地视窗用户发出补丁.哈德曼暂时无法确知有多少用户下载了补丁.

    会受这个保安问题影响的微软操作系统,主要是视窗2000、视窗XP和视窗Server 2003.微软最新的操作系统视窗Vista则不受影响,因为它较早前发布的视窗Vista补丁包已修正这个保安问题.补丁包是微软发布的产品更新的集成,包含系统稳定性、安全及其他方面的更新.

  哈德曼受访时说,这个保安缺漏可能让电脑黑客有机可乘.比方说,即使用户键入所要浏览的银行网址,黑客可以透过这个漏洞把用户骗到虚假或冒充的网站,从而套取用户的个人资料如银行户头号码、密码等.

  他强调,这不是微软的问题,而是互联网技术上的缺漏.无论如何,他劝请用户设置操作系统处于自动更新状态,让系统及时下载最新的补丁.

  防毒软件公司赛门铁克系统工程经理黄文庆受访时说,无论是公司服务器或家用电脑,上网时都会用到域名服务器,除非用户可以记得与每个网址相对应的IP地址.

  即使用户安装了补丁,也应该维持良好的电脑使用习惯,以防黑客有机可乘.

  用户也应该提高安全意识,避免安装和使用文件分享的程序、免费软件、共享软件等,因为它们可能在用户不知情情况下安装恶意代码.

Posted in : by : YullinJuly 14, 20080 CommentsTag : 漏洞, 互联网, vista, dns, Ubuntu Linux