文章总结: 本文介绍了两种Windows系统密码绕过方法:U盘启动技术和虚拟机环境下的文件替换技术。第一种方法通过修改BIOS启动顺序从U盘启动访问本地硬盘;第二种方法利用系统恢复模式替换osk.exe为cmd.exe,通过辅助功能获取命令提示符权限修改用户密码。文章详细说明了操作步骤、前提条件和局限性,适用于电子数据取证场景。
综合评分: 88
文章分类: 应急响应,实战经验,渗透测试,漏洞分析,终端安全
【实操Windows 系统密码应急绕过】
电子物证
2025年12月9日 00:01
辽宁
以下文章来源于凌风小屋
,作者凌风
凌风小屋
.
专注于电子数据取证领域创作和分享
来源:凌风小屋
一、利用U盘启动技术实现密码绕过
实验前提:
目标计算机处于关机状态,需提前准备一个可启动的 Windows 系统 U 盘(应包含完整的 Windows PE系统或安装镜像,并支持磁盘管理功能),确保 U 盘中启动文件完整。
实验目的:
掌握 U 盘启动与 BIOS 配置核心操作,理解磁盘联机与数据访问应急技能,方便后续打镜像或者对其信息的分析和判断。
实验局限性:
目标计算机上未被设置 BIOS 密码。如果本地硬盘启用了 BitLocker 或其他磁盘加密功能的,无法访问分区内的文件(需要输入加密密钥)。只能查看硬盘的硬件信息,无法实现数据读取或密码绕过。
操作步骤:
将含有Windows系统的U盘插入电脑 USB 接口,启动电脑,依据不同电脑型号(主板 / 品牌)按键进入bios系统。如图1.1所示:
图1.1
进入 BIOS 启动菜单,通过方向键选择 “USB HDD” 相关选项(即制作好的启动 U 盘),按回车键确认,电脑将从 U 盘启动进入 Windows PE 或安装界面。如图1.2所示:
图1.2
成功启动 U 盘系统后,找到 “此电脑”(或 “计算机”)图标,右击选择 “管理”,在弹出的 “计算机管理” 窗口中,点击左侧 “系统工具” 下的 “磁盘管理”,在磁盘管理中将计算机中的硬盘联机,即可查看本地硬盘的分区结构、文件系统、容量等信息,此时亦可选择进行磁盘镜像操作。如图1.3所示:
图1.3
二、虚拟机环境下的密码绕过技术
实验前提:
计算机镜像已提前获取。目标系统使用本地账户登录。未启用强加密/云验证,系统文件保护机制未阻止核心操作。
C盘为系统盘且路径正确:目标系统的系统分区为C盘(默认路径),且存在 windows/system32 目录(未损坏且未移动)。否则,cmd 命令无法进入目标目录,copy 命令无法执行。
实验目的:
深入理解 Windows 系统恢复模式的访问逻辑、系统文件替换的权限绕过原理,以及使用 net user 命令修改本地账户密码的底层机制;理解 Windows 系统安全机制的边界;这为后续对其中信息的分析和判断奠定基础。
实验局限性:
系统版本兼容性限制
Windows 8/8.1 专业版、家庭版(非企业版),Windows 10 1507(初始版本)至 Windows 10 20H1 版本可以兼容。Windows 10 20H2 至 Windows 10 22H2 版本(需关闭严格安全配置)。对于Windows 11 全系列、Windows 7 及更早版本、Windows Server 系列、不支持 UEFI+GPT 启动模式的 Windows 8/8.1 系统不兼容。
容易留下操作痕迹,该方法需要修改 system32 目录中的文件,即使之后恢复 osk1.exe,系统日志(如事件查看器中的“系统日志”和“安全日志”)仍可能记录文件修改和命令执行(dir、copy、net user)等操作。
操作步骤:
利用VMware仿真镜像后,点击右下角重启按钮
在重启过程中持续按住shift键,如图2.1所示:
图2.1
选择疑难解答,进而进入高级选项中的命令提示符,如图2.2~2.4所示:
图2.2
图2.3
图2.4
选择跳过这个驱动器,如图2.5所示:
图2.5
随后输入c:以进入C盘,
执行dir命令以确认C盘内含有windows文件夹,表明C盘为系统盘
输入cd/windows/system32以进入system32文件夹
执行copy osk.exe osk1.exe和copy cmd.exe osk.exe命令,将辅助功能中的屏幕键盘替换为命令提示符,如图2.6所示:
图2.6
关闭命令提示符并选择继续,如图2.7所示:
图2.7
在辅助功能中选择屏幕键盘,在弹出的命令行窗口内输入net user admin 123456,然后按回车键。关闭命令行窗口后,使用123456作为密码进行登录。如图2.8~2.9所示:
admin为需修改密码的用户名
123456为设定的新密码
图2.8
图2.9
在计算机取证领域,加解密问题主要涉及系统用户解密、磁盘加解密以及文件加解密三个核心方面。本文对系统用户解密部分问题进行了概述。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:电子物证 《【实操Windows 系统密码应急绕过】》