win2000 xp 系统密码破解

win2000 xp 系统密码破解 - 系统安全 - 电脑教程网

win2000 xp 系统密码破解

日期:2007-07-03   荐:
近来看到一些朋友的密码忘记了,特整理如下,
  
  一、终极武器Windows Key篇
  
  系统:Windows2000 Professional [Version 5.00.2195]
  
  相关情况:系统管理员帐号administrator密码丢失、无其它可登陆用户帐号、SAM文件无法读取或做其它操作、无输入法漏洞等可利用漏洞。
  
  所需工具:Windows2000安装光盘(或Windows2000启动盘)、Windows XP-2000-NT Key、空软盘一张。
  
  操作过程及相关解答:
  
  首先,我们需要借助Windows XP-2000-NT Key制作一张特殊的驱动盘。Windows XP-2000-NT
  
  Key是美国Passware公司出品的一款专门针对Windows密码破解的工具软件,
  
  http:www.passWord.com提供该软件的DEMO版及详细使用说明,有兴趣的朋友不防前去一看。打开该软件,可以看到最下方有一行提示:Please
  
  insert a blank floppy disk into drive A:and click NEXT when
  
  ready。这时,将准备好的软盘插入软驱,点Next,Windows XP-2000-NT Key
  
  会自动将此盘制作为一张特殊的驱动盘。驱动盘做好后,就可进行下步工作了。用Windows2000的安装盘(或启动盘,本例中使用安装盘)启动待恢复密码的计算机,当提示
  
  Press F6 if you need install party SCSI or RAID
  
  driver...时,按F6,等待加载过程结束后,看到提示:To specify addition al SCSI adapters,CD-ROM
  
  drivers.or special disk controllers for use with windows 2000,including
  
  those for which you have a device support disk from mass storage device
  
  manufacturer,press S,立刻按S键,然后系统会接着提示:Please insert the disk labeled
  
  maufacturer-supplied hardwaresupport disk into driver A: * Press ENTER
  
  when ready。这时插入软盘加载上面做好的Windows XP-2000-NT Key驱动。稍等片刻,系统便会自动进入Windows
  
  XP-2000-NT Key环境。这时系统会提示:Set Administrator'Password to
  
  '12345'?(Y/N):,键入Y,待显示:
  
  Password has been reset.
  
  User name is 'Administrator'.
  
  New password is '12345'
  
  此时,系统管理员帐号administrator的密码已被改为12345了。取出安装光盘及软盘,重新启运系统即可用此帐号登陆。
  
  后记:以上即是一例破除Windows2000系统管理员密码的全过程,也许有人会说,这并没有把密码破解呀!不错,本例中并没有做到把密码破解,但的的确确这样做完全可以拯救管理员帐号,效果是一样的。再则,这种方法可以称得上是破除Windows2000/NT/XP管理员密码的终极方法,100%的成功率!而且操作简单,易学易用!唯一的缺撼就是这套Windows
  
  NT-2000-XP软件是商业软件,并不是人人可以用得到的。
  
  接下来,笔者将带领各位用第二种方法破解Windows2000(NT/XP)系统管理员密码。有兴趣的朋友请接着往下看。
  
  二、破解利器LC4篇
  
  LC4可以称得上是一款古董级的超级密码解破利器,在LC4发行之前已有数个被称为L0phtCrack的旧版本。这个工具可以实现从Sam文件中进行密码刺探破解,对于可以取得Sam文件的情况来说,选用它是个极不错的想法。
  
  系统:Windows2000 Professional [Version 5.00.2195]
  
  相关情况:系统管理员帐号administrator密码丢失、无其它可登陆用户帐号、无输入法漏洞等可利用漏洞,通过种种手段可取得其SAM文件。

[1] [2] [3]  

  
  所需工具:LC4、KLC4
  
  操作过程及相关解答:
  
  首先,我们需要做的是下载本例中所需的两款软件,软件下载后需要注册才能实现其全部功能。KLC4的使用极为简单,按软件提示操作即可轻松取得LC4的注册码,这里不多缀述。接下来我们需要做的仅仅是以下的几个简单步骤:
  
  打开LC4,并新建一个任务。然后依次点击IMPORT、Import from SAM
  
  file……打开已待破解的SAM文件。此时LC4会自动分析此文件,并显示出文件中的用户名。之后点击Session中的Begin
  
  Audit,即可开始破解密码。如果密码不是很复杂的话,很短的时间内就会有结果的。
  
  当然,LC4是个功能强大的软件,它的一些高级功能允许用户自定破解策略,以及断点等等,但其已不在本文讨论范围之内,具体使用方法这里不多讲述,有兴趣的朋友可以自己研究。
  
  然而,这种方法也有它的不足之处,如果密码比较复杂的话,可能会需要几天或数月甚至几年的时间,很显然,在这如此况下这种方式就不再那么有效了。这时我们需换个角度处理问题。
  
  1 破解Windows XP登陆口令
  
  XP强大而友好的系统界面博得了越来越多用户的青睐,然而它对用户安全性的审核即是非常严格的,要是你忘记了设置的口令(密码),可别以为能够像Windows98那样选择“取消”同样可以进入系统--这一点相信安装Windows
  
  XP的你,是很清楚的。当然这也是有过痛苦的经历后,才被我们重视的。
  
  由于没有登陆口令,无法进入系统;起初的方法总是选择重新安装Windows
  
  XP,但这种方法但繁琐,而且费时费力,经过多次实验之后,终于找到了一个可以不需要任何其它软件,就可破解Windows XP登录口令的方法:
  
  但是破解登陆口令,需要有两个必要的前提:
  
  1.安装Windows XP的分区必须采用FAT32文件系统;
  
  2.用户名中没有汉字。
  
  在确认满足这两个条件后,即可执行以下步骤,来破解登陆口令。
  
  1.开机启动Win XP,当运行到“正在启动Windows XP”的提示界面时,按“F8”键调出系统启动选择菜单,选择“带命令行安全模式”;
  
  2.当运行停止后,会列出“Administrator”和其它用户的选择菜单(本例的其他用户以xpuser01为例),选择“Administrator”后回车,进入命令行模式;
  
  3.键入命令““net user xpuser01
  
  1234/ADD”这是更改该用户密码的命令,命令中的“1234”是更改后的新密码,如果键入的用户不存在(xpuser01),那么系统会自动添加这个用户。
  
  4.另外还可以使用“net 1oca1group administrator xpuser01
  
  /ADD”命令把xpuser01这个用户升为超级用户,即可拥有所有权限。
  
  5.最后一步,就是重新启动计算机,在登录窗口中输入刚刚更改的新密码便可成功登陆。
  
  上述方法有点问题哟,关键是admin在装系统的时候如果是设置了的,后面的操作是没有办法进行的,如果admin没有设置,那就直接进入安全模式,用admin登陆,删除用户密码就是了。
  
  巧破NTFS下的Win2000口令
  
  操作系统是Win2000Server,管理员密码丢了,因为有很多的重要文件,而且各个分区都是NTFS分区,又不可能重装操作系统。用以下方法试了一下,效果还可以,拿出来与大家分享。
  
  第一步,网站下载NTFSDOS
  
  Professional软件(下载地址:http://www.winternals.com),下载后进行安装,安装后执行NTFSDOS
  
  Professional Boot Disk Wizard程序,根据向导,会提示依次插入两张软盘,其实能用到的就是第一张。
  
  第二步,用Win98软盘或光盘启动盘启动机器到DOS状态,然后插入已经做好的NTFSDOS软盘第一张,执行Ntfspro.exe文件,它会开始自动分析当前硬盘分区表,如果有NTFS分区信息,然后就会依次列出每个NTFS分区的盘符(如果此时有机器的报警声响,请不要惊慌,因为此时可能是在你的某个NTFS分区的根目录有中文的目录存在,在DOS中它可能被认为是非法目录)。
  
  第三步,也就是清除Win2000用户口令。在DOS状态进入WinNT所在的盘符,一般为C区。进入%root%\system32\config目录(%root%指WinNT所在的分区路径),手动删除SAM文件,这样就可以把Win2000所有用户口令清除了。
  
  第四步,只须热启动机器,回车就可以正常进入Win2000了。
  
  还有就是删除winnt\sysytem\config 下面的sam文件,这个据很多朋友讲是可以的,但是我在xp下面就失败了,不知道2000下面可以不,希望实验过的朋友说一下。
  
  用系统盘进入xp系统
  
  用win2000 profession中文版本  或者win 2000 server 英文正式版本的光盘从光盘进行引导。然后选择修复2000(按r键),然后选择使用系统故障恢复控制台(按c键盘),然后系统就会扫描操作系统的版本,会出现一个登陆菜单,然后选择就是了。
 [1] [2] [3]  

这个方法无论是对于fat32文件系统,还是ntfs都可以。

(出处:http://www.sheup.com)


 [1] [2] [3] 

标签: