xp開(kāi)機(jī)密碼破解方法(xp管理員密碼破解)
Windows XP的使用過(guò)程中如果你是一個(gè)很容易遺忘的人,那么一定不要忘記在第一次設(shè)置密碼的同時(shí)創(chuàng)建一張可以恢復(fù)Windows XP中的賬戶密碼的啟動(dòng)盤,它可以讓你免去格式化硬盤的煩惱。
從“控制面板”中找到“用戶賬戶”項(xiàng),選中自己的賬戶進(jìn)入如圖所示的控制界面,我們可以看到左側(cè)任務(wù)列表中有一項(xiàng)“阻止一個(gè)已忘記的密碼”,點(diǎn)擊后便可打開(kāi)“忘記密碼向?qū)?rdquo;,向?qū)?huì)提示插入一張格式化過(guò)的空白磁盤,操作過(guò)程中會(huì)讓你輸入該賬戶所使用的密碼,很快便可以創(chuàng)建一張密碼重設(shè)盤。
以后,當(dāng)我們忘記了賬戶密碼的時(shí)候,在沒(méi)有使用“歡迎屏幕”登錄方式的情況下登錄到Windows XP后,按下“Ctrl + Alt + Del”組合鍵,出現(xiàn)“Windows 安全”窗口,點(diǎn)擊選項(xiàng)中“更改密碼”按鈕,出現(xiàn)更改密碼窗口。這個(gè)窗口中,將當(dāng)前用戶的密碼備份,點(diǎn)擊左下角“備份”按鈕,激活“忘記密碼向?qū)?rdquo;,按照提示創(chuàng)建密碼重設(shè)盤。
如果在Windows XP的登錄窗口輸入了錯(cuò)誤的密碼,就會(huì)彈出“登錄失敗”窗口,如果你的確想不起來(lái)自己的密碼是什么時(shí),可點(diǎn)擊“重設(shè)”按鈕,啟動(dòng)密碼重設(shè)向?qū)?,通過(guò)剛才所創(chuàng)建的密碼重設(shè)盤,就可以用這張密碼重設(shè)盤更改密碼并啟動(dòng)系統(tǒng)。重新設(shè)定密碼,登錄Windows XP。
“密碼重設(shè)盤”的創(chuàng)建,含有一定的危險(xiǎn)性,因?yàn)槿魏稳硕伎梢允褂眠@一張“密碼重設(shè)盤”來(lái)登錄Windows XP,都可以以該用戶的名義進(jìn)入用戶帳戶,操作真正用戶所能操作的一切,所以必須將“密碼重設(shè)盤”保存在適當(dāng)?shù)牡胤?,以防丟失或失泄密。
方法1——利用“administrator”(此方法適用于管理員用戶名不是“administrator”的情況)
我們知道在安裝Windows XP過(guò)程中,首先是以“administrator”默認(rèn)登錄,然后會(huì)要求創(chuàng)建一個(gè)新賬戶,以進(jìn)入Windows XP時(shí)使用此新建賬戶登錄,而且在Windows XP的登錄界面中也只會(huì)出現(xiàn)創(chuàng)建的這個(gè)用戶賬號(hào),不會(huì)出現(xiàn)“administrator”,但實(shí)際上該“administrator”賬號(hào)還是存在的,并且密碼為空。
當(dāng)我們了解了這一點(diǎn)以后,假如忘記了登錄密碼的話,在登錄界面上,按住Ctrl+Alt鍵,再按住Del鍵二次,即可出現(xiàn)經(jīng)典的登錄畫面,此時(shí)在用戶名處鍵入“administrator”,密碼為空進(jìn)入,然后再修改“zhangbp”的口令即可。
方法2——刪除SAM文件(注意,此法只適用于WIN2000)
Windows NT/2000/XP中對(duì)用戶帳戶的安全管理使用了安全帳號(hào)管理器(Security Account Manager , SAM)的機(jī)制,安全帳號(hào)管理器對(duì)帳號(hào)的管理是通過(guò)安全標(biāo)識(shí)進(jìn)行的,安全標(biāo)識(shí)在帳號(hào)創(chuàng)建時(shí)就同時(shí)創(chuàng)建,一旦帳號(hào)被刪除,安全標(biāo)識(shí)也同時(shí)被刪。安全標(biāo)識(shí)是唯一的,即使是相同的用戶名,在每次創(chuàng)建時(shí)獲得的安全標(biāo)識(shí)完全不同。因此,一旦某個(gè)帳號(hào)被用戶名重建帳號(hào),也會(huì)被賦予不同的安全標(biāo)識(shí),不會(huì)保留原來(lái)的權(quán)限。安全帳號(hào)管理器的具體表現(xiàn)就是%SystemRoot%system32configsam文件。SAM文件是Windows NT/2000/XP的用戶帳戶數(shù)據(jù)庫(kù),所有用戶的登錄名以及口令等相關(guān)信息都會(huì)保存在這個(gè)文件中。
知道了這些,我們的解決辦法也產(chǎn)生了:刪除SAM文件,啟動(dòng)系統(tǒng),它會(huì)重建一個(gè)干凈清白的SAM,里面自然沒(méi)有密碼了。
不過(guò),這么簡(jiǎn)單的方法在XP是不適用的,可能微軟以此為BUG,做了限制……所以現(xiàn)在在XP系統(tǒng)下,即使你刪除了SAM,還是不能刪除密碼,反而會(huì)使系統(tǒng)啟動(dòng)初始化出錯(cuò),從而進(jìn)入死循環(huán)而不能進(jìn)系統(tǒng)!!
方法3——從SAM文件中找密碼(前提……會(huì)使用DOS基本命令就行)
在系統(tǒng)啟動(dòng)前,插入啟動(dòng)盤,進(jìn)入:C:WINNTSystem3Config 用COPY命令將SAM文件復(fù)制到軟盤上。拿到另一臺(tái)機(jī)子讀取。這里需要的工具是LC4,運(yùn)行LC4,打開(kāi)并新建一個(gè)任務(wù),然后依次擊“IMPORT→Import from SAM file”,打開(kāi)已待破解的SAM文件,此時(shí)LC4會(huì)自動(dòng)分析此文件,并顯示出文件中的用戶名;之后點(diǎn)擊“Session→Begin Audit”,即可開(kāi)始破解密碼。如果密碼不是很復(fù)雜的話,很短的時(shí)間內(nèi)就會(huì)得到結(jié)果。
不過(guò),如果密碼比較復(fù)雜的話,需要時(shí)間會(huì)很長(zhǎng),這時(shí)我們就需要用下面的方法了。
方法4——用其他SAM文件覆蓋(前提是你可以得到另外一臺(tái)電腦的SAM文件和它的密碼……個(gè)人覺(jué)得是最為可行的辦法)
1——如上所說(shuō),SAM文件保存著登錄名以及口令,那么我們只要替換SAM文件就是替換登錄名以及口令了。不過(guò),這個(gè)替換用的SAM文件的“產(chǎn)地”硬盤分區(qū)格式要和你的系統(tǒng)一樣(看是FAT32還是NTFS,你自己確認(rèn))。最好這個(gè)“產(chǎn)地”的系統(tǒng)沒(méi)有設(shè)密碼,安全方面設(shè)置沒(méi)動(dòng)過(guò)(實(shí)際上很大部分的個(gè)人電腦都是這樣),當(dāng)然,比較保險(xiǎn)的方式是把XP的[Win NTSystem 32Config]下的所有文件覆蓋到[C:Win NTSystem 32Config]目錄中(假設(shè)你的XP安裝在默認(rèn)分區(qū)C:),
2——如果得不到別人的幫助(我是說(shuō)“萬(wàn)一”),你可以在別的分區(qū)上在安裝一個(gè)XP系統(tǒng),硬盤分區(qū)格式要和原來(lái)的一樣,并且請(qǐng)你注意一定不要和原來(lái)的XP安裝在同一分區(qū)!在開(kāi)始之前,一定要事先備份引導(dǎo)區(qū)MBR,備份MBR的方法有很多,使用工具軟件,如殺毒軟件KV3000等。裝完后用Administrator登陸,現(xiàn)在你對(duì)原來(lái)的XP就有絕對(duì)的寫權(quán)限了,你可以把原來(lái)的SAM考下來(lái),用10PHTCRACK得到原來(lái)的密碼。也可以把新安裝的XP的Win NTSystem 32Config下的所有文件覆蓋到C:Win NTSystem 32Config目錄中(架設(shè)原來(lái)的XP安裝在這里),然后用KV3000恢復(fù)以前悲憤的主引導(dǎo)區(qū)MBR,現(xiàn)在你就可以用Administrator身份登陸XP了。
[2號(hào)方案我自己都覺(jué)得麻煩,還是1號(hào):叫別人幫忙比較好……]
【另外,據(jù)說(shuō)C:windows epair 目錄下的SAM是原始版本的,可以用它來(lái)覆蓋 system32下的這個(gè) SAM,這樣就可以刪除現(xiàn)在的密碼,而恢復(fù)到剛開(kāi)始安裝系統(tǒng)時(shí)的密碼了。如果這個(gè)密碼為空,豈不是…… 】
方法5——使用Win 2000安裝光盤引導(dǎo)修復(fù)系統(tǒng)(前提……很明顯吧?就是你要有一張Win 2000安裝光盤)
使用Win 2000安裝光盤啟動(dòng)電腦,在Wndows2000安裝選擇界面選擇修復(fù)Windows 2000(按R鍵);,然后選擇使用故障控制臺(tái)修復(fù)(按C鍵),系統(tǒng)會(huì)掃描現(xiàn)有的Window2000/XP版本。一般只有一個(gè)操作系統(tǒng),所以只列出了一個(gè)登錄選擇(l:C:\Windows)。從鍵盤上按l,然后回車,這個(gè)時(shí)候,Window XP并沒(méi)有要求輸人管理員密碼,而是直接登錄進(jìn)入了故障恢復(fù)控制臺(tái)模式(如果使用的是Windows XP安裝光盤啟動(dòng)的,那是要求輸人管理員密碼的。這里指的管理員是指系統(tǒng)內(nèi)建的Administraor賬戶)熟悉Windows的朋友都知道,故障恢復(fù)控制臺(tái)里面可以進(jìn)行任何系統(tǒng)級(jí)別的操作,例如:復(fù)制、移動(dòng)、刪除文件,啟動(dòng)、停止服務(wù),甚至格式化、重新分區(qū)等破壞性操作。
測(cè)試使用光盤:集成SP3的Windows 2000 Proessional 簡(jiǎn)體中文版。
測(cè)試通過(guò)的系統(tǒng):Windows XP Proessional,打SPI補(bǔ)丁的Windows XP (FAT32和NTFS文件系統(tǒng)都一樣)
[需要注意的是,由于各種原因,市面上的一些Windows 2000安裝光盤不能夠顯現(xiàn)故障控制臺(tái)登錄選項(xiàng),所以也無(wú)法利用這個(gè)漏洞。同時(shí),由于故障控制臺(tái)模式本身的限制,也無(wú)法從網(wǎng)絡(luò)上利用這個(gè)漏洞,換句話說(shuō),這個(gè)漏洞僅限于單機(jī)。]
方法6——利用NET命令(有兩個(gè)必要前提才行:按裝WINDOWS XP的分區(qū)必須采用FAT 32文件小系統(tǒng),用戶名中沒(méi)有漢字。)
我們知道在Windows XP中提供了“net user”命令,該命令可以添加、修改用戶賬戶信息,其語(yǔ)法格式為:
net user [UserName [Password *] [options]] [/domain]
net user [UserName {Password *} /add [options] [/domain]
net user [UserName [/delete] [/domain]]
每個(gè)參數(shù)的具體含義在Windows XP幫助中已做了詳細(xì)的說(shuō)明,在此筆者就不多闡述了。好了,我們現(xiàn)在以恢復(fù)本地用戶“zhangbq”口令為例,來(lái)說(shuō)明解決忘記登錄密碼的步驟:
1、重新啟動(dòng)計(jì)算機(jī),在啟動(dòng)畫面出現(xiàn)后馬上按下F8鍵,選擇“帶命令行的安全模式”。
2、運(yùn)行過(guò)程結(jié)束時(shí),系統(tǒng)列出了系統(tǒng)超級(jí)用戶“administrator”和本地用戶“zhangbq”的選擇菜單,鼠標(biāo)單擊“administrator”,進(jìn)入命令行模式。
3、鍵入命令:“net user zhangbq 123456 /add”,強(qiáng)制將“zhangbq”用戶的口令更改為“123456”。若想在此添加一新用戶(如:用戶名為abcdef,口令為123456)的話,請(qǐng)鍵入“net user abcdef 123456 /add”,添加后可用“net localgroup administrators abcdef /add”命令將用戶提升為系統(tǒng)管理組“administrators”的用戶,并使其具有超級(jí)權(quán)限。
4、重新啟動(dòng)計(jì)算機(jī),選擇正常模式下運(yùn)行,就可以用更改后的口令“123456”登錄“zhangbq”用戶了。另外,zhangbq 進(jìn)入 登入後在〔控制臺(tái)〕→〔使用者帳戶〕→選忘記密碼的用戶,然後選〔移除密碼
關(guān)鍵詞:xp管理員密碼破解
閱讀本文后您有什么感想? 已有 人給出評(píng)價(jià)!
- 0
- 0
- 0
- 0
- 0
- 0