一、最簡(jiǎn)單的密碼破解方法
?。保畡h除SAM文件,清除Administrator賬號(hào)密碼
Windows 2000所在的Winnt\System32\Config下有個(gè)SAM文件(即賬號(hào)密碼數(shù)據(jù)庫(kù)文件),它保存了Wind
ows 2000中所有的用戶名和密碼。當(dāng)?shù)卿浀臅r(shí)候系統(tǒng)就會(huì)把鍵入的用戶名和密碼與SAM文件中的加密數(shù)據(jù)進(jìn)行校對(duì),如果兩者完全符合,則會(huì)順利進(jìn)入系統(tǒng),否則將無法登錄,因此我們可以使刪除SAM文件的方法來恢復(fù)管理員密碼。
Step1用Windows PE,NTFSDOS或DOS6.22引導(dǎo)盤等啟動(dòng)系統(tǒng),在DOS命令符下依次執(zhí)行如下命令。
?。粒篭>C
C:\>CD WINDOWS\SYSTEM32\CONFIG(回車)
C:\>WINDOWS\system32\config>del SAM(回車)
Step2刪除SAM文件后重新啟動(dòng),此時(shí)管理員Administrator賬號(hào)已經(jīng)沒有密碼了,這時(shí)可以用Adminis
trator賬號(hào)登錄系統(tǒng),不用輸入任何密碼,就可以直接進(jìn)入系統(tǒng)中了。
小提示:千萬注意,這方法只能應(yīng)用于Windows 2000中,不能在Windows XP/2003上使用。如果在Win
dows XP/2003中刪除SAM文件,則會(huì)在啟動(dòng)系統(tǒng)時(shí)出現(xiàn)“安全賬號(hào)初始化失敗”的提示,會(huì)引起系統(tǒng)的崩潰,使整個(gè)系統(tǒng)無法使用。
2.覆蓋SAM文件,清除Administrator賬號(hào)密碼
SAM文件是WindowsNT/2000/xp的用戶賬戶數(shù)據(jù)庫(kù),所有用戶的登錄名及口令等相關(guān)信息都會(huì)保存在這個(gè)文件中。因此在Windows XP中我們以用下面的方法破解管理員的登錄密碼:
Step1用Windows PE、NTFSDOS、DOS6.22引導(dǎo)盤啟動(dòng)系統(tǒng),在DOS 命令符下依次執(zhí)行如下命令。
A:\>C:
C:\>COPY\WINDOWS\repair\sam WINDOWS\SYSTEM32\COBFUG\
該命令執(zhí)行后,即可將Windows XP中“\WINDOWS\repair\sam ”文件復(fù)制到“WINDOWS\SYSTEM32\COBFUG\”目錄下覆蓋掉原有的文件(如果不放心可以先備份一下原有的SAM文件),Administrator賬號(hào)的密碼即為空了。
Step2重新啟動(dòng)系統(tǒng)后,在登錄框中輸入用戶名Administrator,密碼為空,即可成功登錄系統(tǒng)。
二、修改屏保文件法
當(dāng)Windows 2000/XP在啟動(dòng)時(shí),如果停留在系統(tǒng)登錄框而不進(jìn)入系統(tǒng),到了指定的屏保時(shí)間后,就會(huì)自動(dòng)啟動(dòng)屏保,如果用CMD.EXE或EXPLORER.EXE代替logon.scr,啟動(dòng)時(shí)實(shí)際運(yùn)行的是CMD命令。用這個(gè)辦法,我們可破解管理員登錄密碼:
Step1在系統(tǒng)安裝目錄“C:\WINDOWS\System32\”找到“ logon.scr”文件,這就是屏保文件了,將它改名為“ logon.scr.bak”后備份文件。然后將“ cmd.exe”或“ explorer.exe”復(fù)制并改名為“logon.scr”文件,替換掉需要破解的系統(tǒng)的System32目錄下“logon.scr”。
Step2.重新啟動(dòng)電腦后,按下CTRL+ALT+DEL組合鍵,在登錄輸入框前停止操作。不做任何動(dòng)作,等一會(huì)兒系統(tǒng)會(huì)自動(dòng)運(yùn)行l(wèi)ogon.scr屏保文件。事實(shí)上,這個(gè)屏保文件卻是“cmd.exe”,并且當(dāng)前身份為“local system”。
Step3進(jìn)入CMD命令窗口后,就可以在命令行下更改管理員的密碼了,輸入如下命令:“net user ad
mnistrator 123456”。
命令執(zhí)行后,就已將管理員賬號(hào)“admnistrator”的密碼改為“123456”了。
Step4修改完成后重新啟動(dòng)系統(tǒng),即可以新的管理員密碼登錄了。登錄系統(tǒng)后,再進(jìn)入到“C:\WIND
OWS\System32”,將現(xiàn)在的“logon.scr”改為“cmd.exe”,并將備份的“logon.scr.bak”恢復(fù)為“logon.sc
r”即可。
小提示:該方法Windows XP SP1(SP2)和 Windows 2003無效。在Windows XP SP1(SP2)和 Windows 2003中,用這種方法進(jìn)入后,不再像前幾個(gè)版本一樣具有系統(tǒng)超級(jí)用戶Administrator權(quán)限。當(dāng)用Net user添加用戶時(shí),系統(tǒng)會(huì)提示“發(fā)生系統(tǒng)錯(cuò)誤。拒絕訪問”,無法添加用戶或修改用戶名密碼。
三、軟件破解法