Kon-Boot for Mac 实际上如何工作?

Kon-Boot for Mac 实际上如何工作?

Windows 上的 Kon-Boot 使用“net user 用户名 密码”尝试创建无密码的登录。

Kon-Boot 在 MacOS 上使用什么命令实现无密码登录(特别是在较新的版本中,例如 High Sierra 或 Mojave)?

答案1

我认为您对 Kon-Boot 使用“网络用户”的看法是错误的。

根据文档

我们的软件通过虚拟修改 EFI bios 并修改 OSX 内核的部分内容来工作。此类更改仅在虚拟内存中进行,并且在计算机重启后消失。

这种方法同样适用于 Windows。Kon-Boot 找到了一个钩子,允许他们的软件在 Windows/Mac 之前加载,然后他们在加载内核后在内存中修补内核,这样它就可以接受任何密码,或者他们可以创建一个新的管理员帐户。他们对 Windows 和 Mac 内核都这样做。

您可以将 Kon-Boot 称为主引导记录感染或 UEFI 感染。它基本上会在 Windows/Mac 启动时感染启动代码,使用的方法类似于病毒,只不过它是良性的,不会对计算机造成任何损害或留下任何使用痕迹。

相关内容