靶机:WindowsXP
在通常Windows系统中连续按五次shift会出现一个粘滞键
我们可以通过他弹出的这个窗口做修改到达我们想要的效果
首先我们要创建靶机并且在靶机中设置好用户名及密码
我们可以在控制面板中找到用户账户可以管理创建用户或更改密码
我们在C:\WINDOWS\system32找到sethc.exe文件我们可以对这个文件进行修改
用Win+R键打开命令行
进入文件目录中
cd c:\windows\system32
将原本的sethc改名为sethc1
move sethc.exe sethc1.exe
接下来将cmd复制并重命名为sethc
copy cmd.exe sethc.exe
接下来连续按五下shift键查看效果
我们把账户注销,然后重新登陆
net user [用户名] *
我们将密码隐藏了改成了ABC
我们在登录账号看看能不能进入电脑
进入成功