你可以使用cmd.exe替换掉system32目录下的sethc.exe,当然还是叫sethc.exe。
登陆密码界面出来的话,连按5次Shift键,就可以调出被替换过的sethc.exe,即cmd程序。
这就是传说中的Shift后门。
替换文件为cmd.exe,记得备份
C:\Windows\system32\osk.exe:屏幕键盘
C:\Windows\system32\Magnify.exe:放大镜
C:\Windows\system32\sethc.exe:粘滞键(在登陆页面狂按Shift键就会有)
C:\Windows\System32\cmd.exe:命令提示符