目录
在日常办公或生活中,遗忘电脑开机密码是一件非常棘手的事情。传统的PE工具往往通过强制清除密码的方式来恢复访问,这会导致部分加密文件(如EFS加密)失效。Kon-Boot则采用了不同的策略:它不会去触碰或修改存储在硬盘里的用户密码数据,而是通过在启动瞬间临时修改内存中的验证逻辑,让你“骗”过登录界面直接进去。当你下次正常重启电脑不使用Kon-Boot时,一切又恢复原样,原来的密码依然有效。
官网入口地址
下载地址
经由官网购买后,下载链接会发送至用户的注册邮箱。因涉及许可证激活,建议直接从官网通道获取,不推荐使用第三方未经验证的免费旧版本。
功能介绍
Kon-Boot的核心功能紧紧围绕“绕过”而非“破解”,具体包含以下几点:
-
无痕绕过机制:这是它最核心的特色。Kon-Boot在系统内核加载时,暂时修改引导处理流程,跳过SAM(安全账户管理器)的检查。在登录界面你只需按回车键或随意输入任何字符,即可进入系统。重启后,刚才临时的修改就会被系统丢弃,原来的密码瞬间恢复。
-
Windows 10/11 在线账户支持:目前市面上的多数工具仅支持本地账户。Kon-Boot的商业版是目前世界上唯一能够绕过Windows 10及Windows 11微软在线账户(即网络账户/PIN码)的解决方案。对于版的Windows 11 25H2,Kon-Boot 5.0版本也已提供了完整支持。
-
临时管理员账户创建:如果绕过登录遇到特殊情况,Kon-Boot还能自动或在用户触发下,在系统启动时弹出命令行窗口,通过指令快速新建一个具有管理员权限的本地账户,以备不时之需。
-
双平台兼容:不仅支持从Windows XP到Windows 11的全系列PC,对于macOS端(基于Intel芯片的Mac机型),它同样支持绕过登录或新建高权限“root”账户的功能。
-
安全启动规避:针对较新的电脑默认开启的Secure Boot(安全启动)功能,Kon-Boot商业版具备自动暂禁或规避该机制的能力,让U盘能顺利引导成功。
应用场景
-
企业IT运维:员工离职或忘记密码,急需提取电脑中的业务文件,但绝不能破坏系统原有的加密凭证和用户配置。
-
数据灾难恢复:电脑无法进入桌面但必须立刻备份重要数据,且不能因为清除密码导致BitLocker或EFS加密文件被锁死。
-
法务取证与安全审计:取证人员需要在保留操作系统原始状态、不改变任何登录凭证的前提下,进入嫌疑人的设备进行数据镜像和分析。
-
个人家庭应急:自家小孩或老人误设了开机密码,只需进系统关掉密码,而无需重装系统。
定价与版本差异
Kon-Boot实行付费制买断,主要分为三个档位,用户需按需购买:
-
Windows个人版:一般定价在25美元左右。支持全系Windows本地账户绕过,但不能绕过Win10/11的在线账户,适合纯家用非商业用途。
-
Windows商业版:一般定价在75美元左右。解锁了“绕过Win10/11在线账户”和“屏蔽安全启动”等核心高阶功能,适合公司运维和IT专业人士。
-
macOS版:支持Intel芯片的苹果电脑进行密码绕过。
-
2合1套装:同时包含Windows和macOS的绕过功能。
使用注意事项:购买一个许可证只能绑定制作一个启动U盘。软件不支持在虚拟机(VMware/VirtualBox等)中使用,且无法绕过已开启BitLocker或FileVault等全盘加密的硬盘。
| 源码反馈/咨询 (共有 条反馈) |
Kon-Boot常见问题
Kon-Boot是由独立安全研究员Piotr Bania开发并维护的一款专业安全审计工具,自2009年起就在安全圈内享有盛名,至今已迭代超过十年。
是一个极精巧的U盘启动工具。简单说,它不是破解密码,而是像一把临时的“后门钥匙”,在开机时不经过大门(密码输入框),直接从系统内核层面暂时打开一条通道让你进去,走后通道自动关闭,门锁完好无损。
需要找一台正常能用的电脑,下载官方安装器,插入空白U盘,以管理员身份运行制作脚本,将Kon-Boot写入U盘。然后把做好的U盘插到被锁的电脑上,重启并按F12等快捷键选择U盘启动。等屏幕上出现Kon-Boot标志并引导进入系统登录界面时,直接按回车键或随便乱敲几个字母,就能进桌面了。
目前Kon-Boot的老版本(如2.4/2.5版)在某些旧软件站提供免费下载,但它们不支持Win11和新版Win10在线账户。支持系统和绕过在线账户的版本是收费的,分为个人版和商业版。
就技术原理而言,它是安全的。它只在内存里做临时更改,不会动你硬盘里的任何文件,也不会真的删掉你的开机密码。但要注意下载渠道,建议去官网,防止第三方捆绑了病毒。另外它不能用于绕过全盘加密(如BitLocker)的电脑。
有的。如果你用的是Windows 10或11的在线账户,进入登录界面后如果直接按回车没反应,别慌,连续按5次Shift键,系统很会调出命令提示符。在那里你可以用“net user 新用户名 新密码 /add”指令建立一个临时管理员账户登录,曲线救国。
特色就是不改原密码。一般的PE密码清除工具会直接把密码置空,导致你原来加密过的文件彻底打不开。Kon-Boot绕过系统后,你进去可以把重要文件先拷出来,或是手动去设置里关掉密码,对系统的影响是零。
不会。它是在操作系统层面的“障眼法”。等你用完后拔掉U盘正常开机,电脑又会回到原来有密码保护的状态,期间拷进去的文件或做的操作都会保留,但密码验证机制会完好如初。
支持,而且在Win11上如果遇上进不去的情况,多半是“安全启动”没关或是账户类型属于在线账户。只要去BIOS里关闭Secure Boot,或者用Kon-Boot商业版,就能顺利进去。对于纯技术员来说,这是修复系统非常顺手的工具。
不会。Kon-Boot只在电脑开机引导的那几秒钟运行,一旦把系统“骗”过去,它就功成身退了,根本不进入你平时的Windows系统里,不会占用任何系统内存或拖慢运行速度。