原理是将cmd.exe程序替换Magnify.exe 放大镜,osk.exe 屏幕键盘,sethc.exe 屏幕朗读人等任一。在Windows登录界面利用轻松访问来进入管理权限的CMD。
1 进入PE系统后更换。此处不再赘述。
2 利用系统安装光盘的修复功能来演示
利用放大镜工具,破解Windows Server 2008 R2本地密码:
步骤1.首先我们要找一张Windows 2008 R2的安装光盘,如果你要破解的系统是32位的,那就要准备一个32位的安装盘,如果是64位的,就准备一个64位的安装盘。可以是U盘,也可以从网络启动。
步骤2.选择从光盘启动(可以是U盘,或者网络),进入到Windows 2008的安装界面,点击【下一步】,如下图所示:
步骤3.点击左下角的【修复计算机】
步骤4.然后出现【系统恢复选项】,点击【下一步】
步骤5.选择红色方框中的【命令提示符】
步骤6.如果你的光盘系统版本和本机版本系统版本不相同的话,会出现错误提示
步骤7.下面这一步很重要,就是备份以下magnify.exe,也就是微软的放大镜程序。
在命令行中输入如下命令:
copy C:WINDOWSsystem32magnify.exe C:WINDOWSsystem32magnify.exe.bak
也可以用这条命令:
rename C:WINDOWSsystem32magnify.exe C:WINDOWSsystem32magnify.exe.bak
步骤8.然后用cmd.exe替换掉magnify.exe(说明:这样可以在开机输入密码的时候运行cmd)
在命令行中输入如下命令:
copy C:WINDOW