KonBoot – 只要5K映象文件轻易绕过您的WindowsXP/VISTA/7系统的密码
http://pannisec.diandian.com/?tag=konBoot
这个东西是我昨晚点击了QQ弹窗的那个SOSO问题后,有人问我如何破解Windows登陆密码,且不可以用net命令创建用户,于是就想到Kon-Boot这东西了,Kon-Boot作者应该是一位日本黑客,功力很深。Kon-Boot的原理是处理BIOS修改系统内核的引导处理,跳过SAM的检查,直接登陆系统。(总之实在太神奇了!)其实,Kon-Boot这东西在WinPE系统中很常见,至少我自己做的PE系统中这个工具是必不可少的,它能帮助我们解决某些因为密码忘记了或不知道密码是多少的突发问题。本次分享的是Kon-Boot V2.0 FULL Version。
支持列表:
Operating system Free version Full version Microsoft Windows XP Home Edition (Service Pack 2+)Yes Yes Microsoft Windows Vista Home Basic 32Bit/64Bit32-Bit Only Yes (FULL SUPPORT) Microsoft Windows Vista Home Premium 32Bit/64Bit32-Bit Only Yes (FULL SUPPORT)Microsoft Windows Vista Business 32Bit/64Bit32-Bit Only Yes (FULL SUPPORT) Microsoft Windows Vista Enterprise 32Bit/64Bit32-Bit OnlyYes (FULL SUPPORT) Microsoft Windows Server 2003 Standard 32Bit/64Bit32-Bit Only Yes (FULL SUPPORT) Microsoft Windows Server 2003 Datacenter 32Bit/64Bit32-Bit Only Yes (FULL SUPPORT) Microsoft Windows Server 2003 Enterprise 32Bit/64Bit32-Bit Only Yes (FULL SUPPORT) Microsoft Windows Server 2003 Web Edition 32Bit/64Bit32-Bit Only Yes (FULL SUPPORT) Microsoft Windows Server 2008 Standard 32Bit/64Bit32-Bit Only Yes (FULL SUPPORT) Microsoft Windows Server 2008 Datacenter 32Bit/64Bit32-Bit Only Yes (FULL SUPPORT) Microsoft Windows Server 2008 Enterprise 32Bit/64Bit32-Bit Only Yes (FULL SUPPORT) Microsoft Windows 7 Home Premium 32Bit/64BitNo Yes (FULL SUPPORT) Microsoft Windows 7 Professional 32Bit/64BitNo Yes (FULL SUPPORT) Microsoft Windows 7 Ultimate 32Bit/64BitNo Yes (FULL SUPPORT)
*这个东西V2.1版是支持Windows8和大部分Linux系统,但是V2.1暂时无破解分享,若您愿意花费18.99美元购买V2.1版的话,请点击这里: Kon-Boot Windows 主页
*这个东西也有MAC版,但也没有破解分享的,若您愿意花费25美元的话,请点击这里: Kon-Boot Mac 主页
安装介绍:
相信没什么人会使用光驱和软盘把!这里将介绍如何在优盘中集成该程序。
1、首先您需要一个可以被 Grub引导的没太大用处的优盘一只, Grub引导文件(例如Grub4DOS等), Bootice.exe(当然您也可以用 Grub自带的命令行=。=~)。
2、处理优盘的主引导记录(MBR)为 Grub4DOS,配置那里直接默认就行了,要帅一点的话请自己按情况选择。
3、复制konboot.img、GRLDR以及menu.lst到优盘根目录,然后修改menu.lst引导设置,可用“实用工具”中的 Grub4DOS编辑器。
添加以下这句话:(若未加载中文字体库的话请勿把title修改为中文,否则将乱码=。=)
1
2
3
4
5
6
7
title load KON-BOOT to pass Windows XP/2K3/VISTA/7/2008
map --mem /konboot.img (fd0)
map --hook
chainloader (fd0)+1
map (hd1) (hd0)
map --hook
rootnoverify (fd0)
4、请为您自己鼓掌!安装已经顺利完成了!Linsky为了show一下以前初二时候做的WinPE系统,特此送上预览图一枚~
采用百草霜的GfxMenu作为 Grub4DOS的UI,其实核心还是 Grub4DOS~。
[Downlink href='http://pan.baidu.com/share/link?shareid=149892&uk=722446021']下载地址
早在百度博客的时候就提供过类似的方法,本文使用的工具为KON BOOT,采用“绕过”而非“清除”密码的方法。原理是:在开机时 KON BOOT“hook”BIOS,并将自身加载到内存,通过更改操作系统内核达到无需密码认证的效果。这些修改操作仅仅是临时的,会随着系统的重启,一切恢复原貌。
KonBoot – 只要5K映象文件轻易绕过您的WindowsXP/VISTA/7系统的密码的更多相关文章
- apk文件签名绕过
声明: 1.本文转载自:http://www.2cto.com/Article/201311/256406.html,为了留作日后参考上传博客 2.如有转载请复试上面连接,尊重原创 apk文件签名绕过 ...
- Maven项目pom.xml文件报xxx\target\classes\META-INF\MANIFEST.MF (系统找不到指定的路径)
在今天的学习Maven项目中遇到的这个错误:pom.xml文件报xxx\target\classes\META-INF\MANIFEST.MF (系统找不到指定的路径) 在Maven项目学习中,缓存问 ...
- PHP任意文件包含绕过截断新姿势
前言 此方法是@l3m0n叔叔给我分享的,原文已经发布在90sec 我没有90sec的账号,所以自己实践一下,顺道安利给访问我博客的小伙伴. 适用情况 可以控制协议的情况下,如果%00无法截断包含,可 ...
- 查找android so文件中绕过c/c++ api直接调用SYSCALL的方法位置
很多应用会通过arm汇编,自行调用syscall,直接操作系统内核,来绕过c层的hook,保证程序安全 所以想hook的话只能找到这些方法的c入口分别hook 可以通过查找bxls指令找到这些位置
- Mysql 漏洞利用(越权读取文件,实战怎么从低权限拿到root密码)[转]
cnrstar (Be My Personal Best!) | 2014-05-20 21:58 众所周知,Mysql的用户在没有File权限情况下是无法通过Load_file读文件或者通过into ...
- win7文件夹共享(不新建账户、不带密码直接访问)
1.右键需要共享的文件夹>共享>特定用户>选择Everyone>“添加”>“共享” 2.打开控制面板>按类别的查看方式>网络和Internet下的选择家庭组和 ...
- 第九章、文件与文件系统的压缩与打包 Linux 系统常见的压缩命令
Linux 系统常见的压缩命令: 在Linux中,压缩文件的扩展名大多是:『*.tar, *.tar.gz, *.tgz, *.gz, *.Z, *.bz2』 Linux 支持的压缩命令非常多,且不同 ...
- JAVA GUI学习 - JFileChooser文件选择器组件学习:未包括JFileChooser系统类学习
public class JFileChooserKnow { /** * @param args */ public static void main(String[] args) { // TOD ...
- 克隆虚拟机系统整个文件快照,然后另起建立该系统,产生的IP地址冲突解决办法
进入克隆后的文件系统 cd /etc/sysconfig/network-scripts/ cp ifcfg-eth0 ifcfg-eth1 vim ifcfg-eth1 #修改其中的文件内容 ...
随机推荐
- 联想 Z5 Pro(L78031)免解锁BL 免rec 保留数据 ROOT Magisk Xposed 救砖ZUI 10.0.355
>>>重点介绍<<< 第一:本刷机包可卡刷可线刷,刷机包比较大的原因是采用同时兼容卡刷和线刷的格式,所以比较大第二:[卡刷方法]卡刷不要解压刷机包,直接传入手机后用 ...
- Maven对不同的测试环境用不同的参数进行打包
通过mvn package -P ${env} 加载不同配置文件 1.pom.xml中的配置 filter-dev.properties jdbc.properties
- Statement和PreparedStatement深入学习总结
最近在看java安全编码方面的书籍,在看到SQL注入漏洞的问题时,引发了我对Statement和PreparedStatement深入总结的欲望,废话少说,下面咱们就正式开始. 当初始的SQL查询被修 ...
- POJ_2828_Buy Tickets
题意:插队问题: 2016.5.20,复习这道题. 总结:线段树基础不牢,建树,更新尚不熟悉,注意加强理解记忆. 主要理解:(单点更新,逆序插入) 发生插队时,前面的队伍是连续没有空位的,即pos:2 ...
- R语言学习 - 箱线图(小提琴图、抖动图、区域散点图)
箱线图 箱线图是能同时反映数据统计量和整体分布,又很漂亮的展示图.在2014年的Nature Method上有2篇Correspondence论述了使用箱线图的好处和一个在线绘制箱线图的工具.就这样都 ...
- Java基础(十)--static关键字
static关键字通常应用在字段.方法.静态块,还有冷门一点的内容:静态内部类.静态导入 static字段: static字段也就是静态变量,是属于类的,被所有的对象所共享,只有当类初次加载的时候保存 ...
- Spring框架系列(五)--面向切面AOP
背景: 当需要为多个不具有继承关系的对象引入一个公共行为,例如日志.权限验证.事务等功能时,如果使用OOP,需要为每个对象引入这些公共 行为.会产生大量重复代码,并且不利用维护.AOP就是为了解决这个 ...
- JavaScipt30(第十个案例)(主要知识点:选中一个数组中间相连部分进行操作的一种思路)
承接上文,第九个案例就不说了,是控制台的一些东西,一般用的很少,了解下就行了,想用的时候再翻api.这是第10个案例: 需要实现的效果是:点击一个checkbox,然后按下shift点击另一个chec ...
- (独孤九剑)--cURL
[一]概论 日常开发里,cURL使用最多的协议就是HTTP协议的GET.POST请求,其他协议和请求方式用的较少. [二]开启 开发前检验是否开启了cURL模块,开启方法为php.int中打开exte ...
- 02Struts2 环境搭建
Struts2 环境搭建 1.下载 Apache Struts2 类库 2.建立web工程 3.配置web.xml <?xml version="1.0" encoding= ...