关于windwos密码,大家可以看看这个~

来源:百度文库 编辑:神马文学网 时间:2024/04/25 15:03:30
关于windwos密码,大家可以看看这个~

奇招破解管理员密码~

奇招1:使用OFFICE NT PASSWORD & REGISTRY EDITOR.用该软件可以制作LINUX启动盘,这个启动盘

可以访问NTFS文件系统,因此可以很好地支持Windows 2000/XP。使用该软盘中的一个运行在LINUX下的工

具NTPASSWD就可以解决问题,并且可以读取注册表并重写账号。使用方法很简单,只需根据其启动后的提

示一步一步做就可以了。在此,建议你使用快速模式,这样会列出用户供你选择修改那个用户密码。默认

选择ADMIN组用户,自动找到把ADMINISTRATOR的名字换掉的用户,十分方便。

  奇招2:使用Windows KEY 5.0。该软件包含在PASSWARE KIT 5.0中,用于恢复系统管理员的密码,运

行后生成3个文件:TXTSETUP.OEM、WINKEY.SYS和WINKEY.INF,3个文件共50KB。把这3个文件放在任何软

盘中,然后使用XP安装光盘启动电脑,启动过程中按F6键让系统采用第三方驱动程序。此时,正是我们切

入的最好时机,放入该软盘就会自动跳到Windows KEY的界面。他会强行把ADMINISTRATOR的密码换成

12345,如此一来何愁大事不成?嗬嗬!当你重新启动以后,你会被要求再次修改你的密码。软件下载地

址:http://it.weste.net/soft.asp?id=4450

  奇招3:使用NTFSDOS这个可以从DOS下写NTFS分区的工具。用该软件制作一个DOS启动盘,然后到

C:\Win NT\System 32下将屏幕保护程序Logon.Scr改名,接着拷贝Command.com到C:\Win NT\System 32下

(WIN2000下可以用CMD.EXE),并将该文件改名为Logon.Scr。这样启动机器15分钟以后,本该出现的屏

幕保护现在变成了命令行模式,而且是具有ADMINISTRATOR权限的,通过他就可以修改密码或者添加新的

管理员账号了。改完以后不要忘了把屏幕保护程序的名字改回去。原版下载地址:

http://it.weste.net/soft.asp?id=3538;汉化下载地址:http://it.weste.net/soft.asp?id=12481

  奇招4:下面介绍一个比较与众不同的方法。你可以在别的分区上在安装一个XP系统,硬盘分区格式

要和原来的一样,并且请你注意一定不要和原来的XP安装在同一分区!在开始之前,一定要事先备份引导

区MBR,备份MBR的方法有很多,使用工具软件,如杀毒软件KV3000等。装完后用Administrator登陆,现

在你对原来的XP就有绝对的写权限了,你可以把原来的SAM考下来,用10PHTCRACK得到原来的密码。也可

以把新安装的XP的Win NT\System 32\Config\下的所有文件覆盖到C:\Win NT\System 32\Config\目录中

(架设原来的XP安装在这里),然后用KV3000恢复以前悲愤的主引导区MBR,现在你就可以用

Administrator身份登陆XP了。

.------------------------------------------

删除SAM文件真的能够消除XP系统管理员的密码吗

事实上发这个贴子也是无奈.许多人对于我另外所转的一个名为"注意。清空administrator密码可不能用

这种方法。 "的贴子抱有疑问.(贴子链

接:_blank>http://itbbs.pconline.com.cn/tra ... e.jsp?topic=1301112有人自称已试过N

次有效.见他说试了N次..我也就不妨多试这N+1次.毕竟.让人心服的最好方法就是事实.我也不想有太多网

友相信这种方法而使自己的爱机蒙受重装的命运!

测试系统:Windows XP professional SP2

我C盘装的是Windows XP,D盘装的是Windows Server 2003.因此.要做这个
实验非常的简单.我在Windows Server 2003环境下把C:\WINDOWS\system32\CONFIG下
面的SAM文件剪切到D盘.等于从该文件夹中删除.然后重启.发生了什么情
况?开始一路下去都非常顺利.到快出现欢迎界面的时候.会跳出一个对话
框.对话框的内容是

Lsass.exe-系统错误.

安全帐户管理器初始化失败.原因是以下错误.连到系统上的设备没有发挥作用.错误状态.oxc0000001.请

单击确定.关闭这个系统并重新回到安全模式中.有关详细情况.请查阅系统日志!

而事实上这个时候要面对的情况是.系统在开始时无论是正常模式或是安全模式都需要加载SAM文件也就是

安全帐户管理器要读取里面的内容.不行的话必然报错..所以.你连安全模式也是进不去的.也就是说整个

系统启动崩溃了.只能重装了.

大家也可以在网上进行搜索.大家都在说删除SAM文件是有用的.却没一个人把XP删除SAM文件都能正常进入

系统的事情说出来.用一件事情来说明是最好了.大家可以想一想.这一招在windows 2000时就大行其道了.

微软就算再怎么闭目塞听也不可能不知道这个漏洞.试想一下.微软会令这个漏洞存在达到5年以上吗?

好.连最基本的欢迎界面都进入不了.试问你如何登录?我想请声称试了N次的某人出来解释一下你试了N次

后的结果.有时间的话.我会再用Virtual PC 2004虚拟一个打过补丁的2000系统上进行类似的测验.

现在我拿出了我的实验结果.也请某些人能拿出他们的实验结果.如果你说的是正确的.确实可以清空XP密

码的话.我一定在版面里发一个道歉的贴向各位衷心道歉.


后续:

网上还有一种说法是.将CONFIG下的SAM文件删除.然后把REPAIR目录下面的SAM文件复制到CONFIG下.可空

密码进入.

我想指出来的是.这个是作者的一个巧合.我们首先要了解的是repair这个文件夹是作什么用的?他位于

C:\WINDOWS下.当我们最初装好系统之时所储存的一个登录.把C:\WINDOWS\REPAIR下对应的文件放到

C:\WINDOWS\CONFIG下面时.我们可以建立一个可以用来启动Windows XP的登录配置文件.然而这个登录配

置文件记录的是系统最初时的基本状态.对于以后所产生的所有变化.他是不可能存储的.因为在系统安装

的时候.默认administrator这个帐号的密码是为空的.所以我们能用空密码登录.这个是的确能够办到的.

经我实验成功.但是.我们需要复制的是software,system,security,default和sam五个文件.而不仅仅是一

个SAM文件(作者只复制了一个就能进入系统,我认为只能说是幸运.又或是他的计算机的硬件信息不曾发生

过什么大的变化)这里面存储了你的硬件信息和一些软件信息.如果你的硬件或软件有较大有改动的话.我

想.不能登录的可能性是非常大的.
缺点:这个方法微软官方早就给出过.大家在不记得密码的时候.可以用这个试试.当然.用这个方法劣势是

显而易见的.因为是初装系统时候的状态.这个时候.也许你的声卡驱动等是还没有安装的.显卡也需要重新

配置.可能还要安装一些驱动.你以前对系统所配置的优化的大部分都将消失.如对系统属性的高级里的设

置.虚拟内存的设置.服务启动的设置..等等.控制面板里的添加删除程序里将会丢失绝大部分的程序显

示.(取决于系统安装时你所安装的软件的多少)好在大部分的程序能正常运行.有一小部分的软件需要重新

安装.特别是一些以服务模式加载的程序.如Kaspersky等.所以在能用我另一个贴子里所介绍的方法来解决

的话.应该是要好得多的.

来讲一下这个操作的步骤吧.(这个到微软的知识库里可查到)你有双系统的话而且另一个系统能正常进入

的话.那将是非常简单的.只需要把c:\windows\repair下的software,system,security,default和sam五个

文件拷到c:\windows\system32\config下.覆盖原来的文件.重启即可.


如果没有双系统的话.如果C盘是FAT32的话可直接在DOS下执行操作.如果是NTFS的话.也可以用能识别出

NTFS分区的工具来实现.如NTFS FOR DOS.然后执行下面的操作


delete c:\windows\system32\config\system
delete c:\windows\system32\config\software
delete c:\windows\system32\config\sam
delete c:\windows\system32\config\security
delete c:\windows\system32\config\default

copy c:\windows\repair\system c:\windows\system32\config\system
copy c:\windows\repair\software c:\windows\system32\config\software
copy c:\windows\repair\sam c:\windows\system32\config\sam
copy c:\windows\repair\security c:\windows\system32\config\security
copy c:\windows\repair\default c:\windows\system32\config\default


这里给大家一个建议.对于那些常常忘记管理员密码的人.可以这么做.先清空administrator的密码.然后

把c:\windows\system32\config下的software,system,security,default和sam五个文件做一个备份.(加

一注:如果你有双系统的话.请进入另一个系统对这个系统的对庆文件进行备份.如果没有的话.可在DOS下

进行备份.因为在WINDOWS运行时是一直会用到这几个文件的.系统不会允许你对这些文件实行复制,剪切一

类的工作的)备份在哪儿随你定.也可直接覆盖c:\windows\repair下的文件.这样的话.当自己忘记密码的

时候.可以通过上面的方法来恢复.并且由于是最近所做的备份.也就是说.当你还原时你电脑上所装的软件

和设置等都会是备份时的样子.这样就可以把损失降到最低.当然.任何事情都是有好的一面也有不好的一

面的.人家同样可以利用上面的手段来进入你的系统.并且估计你还不会知道.因为毕竟你不是常用

administrator这个帐号登录的.并且administrator这个帐号默认状态下是不显示在登录界面上的.


用administrator这个帐号登录后.打开CMD.在里面输入命令:net user 你原来的管理员用户名 "新密码"
然后回车.就可以把你原来的用户的密码强制改成新密码.也可以在计算机管理的用户里强制更改密码.

当你登录的同时在c:\documents and settings文件夹下会自动形成一个名为

administrator.computer_name的文件夹.同时这个文件夹里还有一个名为administrator的文件夹.前面的

文件夹后面的.computer_name是为了与administrator这个文件区别开来.我们只需要重启.用你更改密码

之后的管理员帐号登录.然后删除administrator文件.将administrator.computer_name重命名为

administrator即可.

最后一步.给你的administrator设定一个强有力的密码.并禁用他.

有需要时再对内容进行补充或修改!!

Code:
--------------------------------------------------------------------------------
-------------------------------------------
在使用电脑的过程中,难免要与各类密码打交道,以下九种密码可能是大家用的最多的:BIOS密码、安装

密码、用户密码、电源管理密码、屏保密码、开机密码、上网密码、分级审查密码和共享密码。今天,我

们就谈谈这些和我们息息相关的密码,本篇文章先讲九大常用密码的前五种密码。

  一、BIOS密码   

  BIOS(Basic Input Output System)即基本输入/输出系统,它实际上是被固化到计算机主板上的ROM

芯片中的一组程序,为计算机提供最低级的、最直接的硬件控制。和其它程序不同的是,BIOS是储存在

BIOS芯片中的,而不是储存在磁盘中,由于它属于主板的一部分,因此大家有时就称呼它一个既不同于软

件也不同于硬件的名字“Firmware”(固件),它主要用于存放自诊断测试程序(POST程序)、系统自举装入

程序、系统设置程序和主要I/O设备的I/O驱动程序及中断服务程序。

  如果你不希望别人用自己的电脑,可设置BIOS的密码功能给电脑加一把“锁”。遗忘BIOS密码该怎么

办呢?不要着急,以下几招可以帮助你。

  根据用户设置的不同,开机密码一般分为两种不同情况,一种就是SetUP密码(采用此方式时,系统可

直接启动,而仅仅只在进入BIOS设置时要求输入密码);另一种就是System密码(采用此方式时,无论是直

接启动还是进行BIOS设置都要求输入密码,没有密码将一事无成)。对于用户设置的这两种密码,我们的

破解方法是有所区别的:

  (一)破解SETUP密码

  如果计算机能正常引导,只是不能进入BIOS设置(即设置了SetUP密码),那么我们有以下几种办法供

您选择:

  方法一:Dubug法

  在遗忘密码之后只需在DOS状态下启动Debug,然后输入如下命令即可手工清除密码:

  _ o 70 16

  _ o 71 16

  _ q

  另外,不熟悉Debug的用户也可下载一个专门破解CMOS密码的工具软件Cmospwd。然后在DOS启动该程

序,它就会将用户的CMOS密码显示出来(Cmospwd支持Acer、AMI、AWARD、COMPAQ、DELL、IBM、PACKARD

BELL、PHOENIX、ZENITH AMI等多种BIOS),使用非常方便。

  方法二:软件破解

  现在有很多检测系统或开机密码的软件,最常见的有BiosPwds、Cmospwd等。其中BiosPwds是其中比

较优秀的一个,可以检测出BIOS版本、BIOS更新日期、管理员密码、CMOS密码、密码类型等,而且使用方

法简单,单击窗口中的“获取密码”按钮即可显示出BiosPwds所检测到的所有信息。

  但是由于软件破解密码时,是对BIOS编码过的密码进行逆向解码,所以有时也许会发现程序的密码和

真实的密码并不相同,这也属于正常现象,所以这一招有时会不灵的。

  方法三:自己编制文件破解

  进入MS-DOS环境,在DOS提示符号下输入EDIT并回车(若你发现按EDIT出现错误,就是说你没有

edit.com这个文件,请看下一条方法),输入:

  ALT+179 ALT+55 ALT+136 ALT+216 ALT+230 ALT+112 ALT+176 ALT+32 ALT+230 ALT+113 ALT+254

ALT+195 ALT+128 ALT+251 ALT+64 ALT+117 ALT+241 ALT+195

  注:输入以上数据先按下ALT键,接着按下数字键盘里(按键盘上面那一排数字键是没有作用的)的数

字键,输完一段数字后再松开ALT键,然后再按下ALT键。在操作过程中,屏幕上会出现一个乱字符,我们

不用管它。然后在“file”菜单下选择“save”,保存为Cmos.com文件,接着退出到MS-DOS环境下,找到

cmos.com这个文件,看看他是否是20个字节,若不是就说明你输入错了,须重新输入。确认后,直接运行

cmos.com,屏幕上应该没有任何提示信息,然后重新启动计算机即可清除CMOS里的密码,当然,CMOS里的

其它设置也会同时被清除,这就需要我们重新设置了。

  方法四:DOS下破解

  这个方法直接在MS-DOS环境下便可完成,在MS-DOS环境下输入:COPY CON CMOS.COM后回车,继续输

入如下十个字符:ALT+176 ALT+17 ALT+230 p ALT+176 ALT+20 ALT+230 q ALT+205 <空格>,然后按“F6

”键,再按回车保存,运行Cmos.com文件后,重新开机即可。

  _info.asp?id=12392" width=1 border=0>(二)破解System密码





      若没有密码根本不能启动计算机(即设置了System密码),那我们就无法通过软件来解决密码遗忘

的问题了。此时你可以采用以下几种办法:

  第一招:通用密码

  每个主板厂家都有主板设置的通用密码,以便于提供技术支持之用。如果我们知道了该主板的通用密

码,那么无论是开

  机,还是进行CMOS设置都可以“穿墙而入”当然不要用这个去干坏事哟!

  需要注意的是各主板厂家出于某些原因,不同时期主板的通用密码会有所不同,因此这一招并不能通

行天下,我们只有多尝试几次,是否有用就要看运气了!

  Award BIOS通用密码:j256、LKWPPETER、wantgirl、Ebbb、Syxz、aLLy、AWARD?SW、AWARD_SW、

j262、HLT、SER、SKY_FOX、BIOSTAR、ALFAROME、lkwpeter、589721、awkard、h996、CONCAT、589589。

  AWI BIOS通用密码:AMI、BIOS、PASSWORD、HEWITT RAND、AMI_SW、LKWPETER、A.M.I。

  第二招:CMOS放电

  目前的主板大多数使用纽扣电池为BIOS提供电力,也就是说,如果没有电,它里面的信息就会丢失了

。当它再次通上电时,BIOS就会回到未设置的原始状态,当然BIOS密码也就没有了。

  我们先要打开电脑机箱,找到主板上银白色的纽扣电池。小心将它取下,再把机箱尾部电源插头拔掉

,用金属片短接电池底坐上的弹簧片,大概隔30秒后,再将电池装上。

  此时CMOS将因断电而失去内部储存的信息,OK!将它装回,合上机箱开机,系统就会提示“CMOS

Checksum Error-DeFaults Loaded”,那就是提示你“CMOS在检查时发现了错误,已经载入了系统的默认

值”BIOS密码破解成功。

  第三招:跳线短接

  如果主板的CMOS芯片与电池整合在了一块,或者是电池直接被焊死在了主板上,还有就是我们用了第

二招“CMOS放电法”,结果没起作用,那么我们就要用跳线短接这一招了。

  打开机箱后,在主板CMOS电池附近会有一个跳线开关,在跳线旁边一般会注有RESET CMOS(重设CMOS)

、CLEAN CMOS (清除CMOS)、CMOS CLOSE(CMOS关闭)或CMOS RAM RESET(CMOS内存重设)等字样,用跳线帽

短接,然后将它跳回就行了!

  由于各个主板的跳线设置情况不太一样,所以在用这一招的时候,最好先查阅主板说明书。忘了说一

%