一、最簡單的密碼破解方法
?。保畡h除SAM文件,清除Administrator賬號密碼
Windows 2000所在的Winnt\System32\Config下有個SAM文件(即賬號密碼數據庫文件),它保存了Wind
ows 2000中所有的用戶名和密碼。當登錄的時候系統(tǒng)就會把鍵入的用戶名和密碼與SAM文件中的加密數據進行校對,如果兩者完全符合,則會順利進入系統(tǒng),否則將無法登錄,因此我們可以使刪除SAM文件的方法來恢復管理員密碼。
Step1用Windows PE,NTFSDOS或DOS6.22引導盤等啟動系統(tǒng),在DOS命令符下依次執(zhí)行如下命令。
A:\>C
C:\>CD WINDOWS\SYSTEM32\CONFIG(回車)
C:\>WINDOWS\system32\config>del SAM(回車)
Step2刪除SAM文件后重新啟動,此時管理員Administrator賬號已經沒有密碼了,這時可以用Adminis
trator賬號登錄系統(tǒng),不用輸入任何密碼,就可以直接進入系統(tǒng)中了。
小提示:千萬注意,這方法只能應用于Windows 2000中,不能在Windows XP/2003上使用。如果在Win
dows XP/2003中刪除SAM文件,則會在啟動系統(tǒng)時出現“安全賬號初始化失敗”的提示,會引起系統(tǒng)的崩潰,使整個系統(tǒng)無法使用。
?。玻采wSAM文件,清除Administrator賬號密碼
?。樱粒臀募荳indowsNT/2000/xp的用戶賬戶數據庫,所有用戶的登錄名及口令等相關信息都會保存在這個文件中。因此在Windows XP中我們以用下面的方法破解管理員的登錄密碼:
Step1用Windows PE、NTFSDOS、DOS6.22引導盤啟動系統(tǒng),在DOS 命令符下依次執(zhí)行如下命令。
A:\>C:
C:\>COPY\WINDOWS\repair\sam WINDOWS\SYSTEM32\COBFUG\
該命令執(zhí)行后,即可將Windows XP中“\WINDOWS\repair\sam ”文件復制到“WINDOWS\SYSTEM32\COBFUG\”目錄下覆蓋掉原有的文件(如果不放心可以先備份一下原有的SAM文件),Administrator賬號的密碼即為空了。
Step2重新啟動系統(tǒng)后,在登錄框中輸入用戶名Administrator,密碼為空,即可成功登錄系統(tǒng)。
二、修改屏保文件法
當Windows 2000/XP在啟動時,如果停留在系統(tǒng)登錄框而不進入系統(tǒng),到了指定的屏保時間后,就會自動啟動屏保,如果用CMD.EXE或EXPLORER.EXE代替logon.scr,啟動時實際運行的是CMD命令。用這個辦法,我們可破解管理員登錄密碼:
Step1在系統(tǒng)安裝目錄“C:\WINDOWS\System32\”找到“ logon.scr”文件,這就是屏保文件了,將它改名為“ logon.scr.bak”后備份文件。然后將“ cmd.exe”或“ explorer.exe”復制并改名為“logon.scr”文件,替換掉需要破解的系統(tǒng)的System32目錄下“logon.scr”。
Step2.重新啟動電腦后,按下CTRL+ALT+DEL組合鍵,在登錄輸入框前停止操作。不做任何動作,等一會兒系統(tǒng)會自動運行l(wèi)ogon.scr屏保文件。事實上,這個屏保文件卻是“cmd.exe”,并且當前身份為“local system”。
Step3進入CMD命令窗口后,就可以在命令行下更改管理員的密碼了,輸入如下命令:“net user ad
mnistrator 123456”。
命令執(zhí)行后,就已將管理員賬號“admnistrator”的密碼改為“123456”了。
Step4修改完成后重新啟動系統(tǒng),即可以新的管理員密碼登錄了。登錄系統(tǒng)后,再進入到“C:\WIND
OWS\System32”,將現在的“logon.scr”改為“cmd.exe”,并將備份的“logon.scr.bak”恢復為“logon.sc
r”即可。
小提示:該方法Windows XP SP1(SP2)和 Windows 2003無效。在Windows XP SP1(SP2)和 Windows 2003中,用這種方法進入后,不再像前幾個版本一樣具有系統(tǒng)超級用戶Administrator權限。當用Net user添加用戶時,系統(tǒng)會提示“發(fā)生系統(tǒng)錯誤。拒絕訪問”,無法添加用戶或修改用戶名密碼。
三、軟件破解法