影子系统忘记密码怎么办
推荐于2017-12-15
2、重启后影子系统就没有了保护,已进入正常模式。
3、卸载并重装影子系统shadow defender。
4、其实数据都在user.dat文件中
time:可使用时间?
continue:重启继续影子模式;
tip:桌面图标提示;
sellext:外壳上下文菜单扩展;
trayicon:托盘图标;
sn:注册码;
hash:应该和密码有关(将这个研究透彻,或者就知道如何提取忘记了的密码)
1、winpe进入系统,将各分区的DISKPT0.SYS文件删除。
2、重启后影子系统就没有了保护,已进入正常模式。
3、卸载并重装影子系统shadow defender。
4、其实数据都在user.dat文件中
time:可使用时间?
continue:重启继续影子模式;
tip:桌面图标提示;
sellext:外壳上下文菜单扩展;
trayicon:托盘图标;
sn:注册码;
hash:应该和密码有关(将这个研究透彻,或者就知道如何提取忘记了的密码)
影子系统(PowerShadow Master) 是由北京坚果比特科技有限公司开发的一种用来隔离保护Windows操作系统,同时创建一个和真实操作系统一模一样的虚拟化影像系统。
进入影子系统后,所有操作都是虚拟的,所有的病毒和流氓软件都无法感染真正的操作系统。系统出现问题了,或者上网产生垃圾文件,只需轻松的重启电脑,一切又恢复最佳状态。
我亲测可行的方式:(需要一丢丢编程基础)
安装 IDA Pro(反汇编工具)
用ida打开“C:\Program Files(X86)\PowerShadow”下的powershadow.exe,运行程序
在弹出的影子系统控制台中点击进入正常模式,不输入密码直接点确认,此时ida会弹出一个警告,忽略,跳过该代码继续执行,就可以看到影子系统自动重启进入正常模式
在正常模式下卸载影子系统