News新闻

业界新闻动态、技术前沿
Who are we?

您的位置:首页      电脑知识      如何破译WinXP开机密码?

如何破译WinXP开机密码?

发布日期:2014-01-10 00:00:00 1050
Dospass
http://www.huiyuankj.com/huiydowm/Dospass.rar 
http://www.jz5u.com/Codelist/Catalog160/2227.html
http://xfjy.cn/Soft/rjxz/soft_qtlb/200508/1084.html
(在DOS下破解WINDOS2000、WINDOWS XP登录口令)
1、用win98启动软盘或者光盘进入DOS环境运行dospass,在“Your choince:[ ]”中输入“1”(选择逻辑磁盘),按Enter键后,会出现显示你的电脑硬盘分区表窗口,此时你仍然继续按Enter键,会出现已检测到磁盘MS SAM Database文件窗口。再继续按Enter键,会出现一个窗口图, 
从图中我们可以看到,系统中的用户会全部显示出来,在“Your choince:[ ]”中输入“0”后按Enter键(如果你的系统管理员用户名称不是Administrator,而是其他名称的话,只要输入其名称前的序列号即可)。 
2、在出现“Would you like to Rest this User’s password? (Y,N)[N] : [ ]”提示后,你输入“Y”后按Enter键,稍等一会儿就出现“Password has been successfully reset. (Press any key…)”提示,说明密码破解成功。重新启动计算机即可直接登录系统了。 
3、破解密码是为解决自己忘记密码的情况,请勿用于非法用途,否则后果自负。
 
XP密码忘了,解决方法种种 
奇招1:大家知道,windows xp的密码存放在系统所在的winntsystem32config下sam文件中,sam文件即账号密码数据库文件。当我们登陆系统时,系统会自动地和config中的sam自动校对,如发现此次密码和用户名全与sam文件中的加密数据符合时,你就会顺利登陆;如果错误则无法登陆。既然如此,我们的第一个方法就产生了:删除sam文件来恢复密码。 
 
如果你不用管本来系统中包含的任意账号,而且有两个xx作系统的话,可以使用另外一个访问ntfs的xx作系统启动电脑,或者虽然没有安装两个系统,但可以使用其他工具来访问ntfs。然后删除c:winntsystem32config目录下的sam文件,重新启动。这是,管理员administrator账号就没有密码了。 
 
安全账号管理器的具体表现就是%systemroot%system32configsam文件。sam文件是windows nt/2000/xp的用户帐户数据库,所有用户和登陆名及口令等相关信息都会保存在这个文件中。 
 
奇招2:使用office nt password & registry editor.用该软件可以制作linux启动盘,这个启动盘可以访问ntfs文件系统,因此可以很好地支持windows 2000/xp。使用该软盘中的一个运行在linux下的工具ntpasswd就可以解决问题,并且可以读取注册表并重写账号。使用方法很简单,只需根据其启动后的提示一步一步做就可以了。在此,建议你使用快速模式,这样会列出用户供你选择修改那个用户密码。默认选择admin组用户,自动找到把administrator的名字换掉的用户,十分方便。下载地址(镜像 http://home.eunet.no/~pnordahl/ntpasswd/。
 
奇招3:使用windows key 5.0。该软件包含在passware kit 5.0中,用于恢复系统管理员的密码,运行后生成3个文件:txtsetup.oem、winkey.sys和winkey.inf,3个文件共50kb。把这3个文件放在任何软盘中,然后使用xp安装光盘启动电脑,启动过程中按f6键让系统采用第三方驱动程序。此时,正是我们切入的最好时机,放入该软盘就会自动跳到windows key的界面。他会强行把administrator的密码换成12345,如此一来何愁大事不成?嗬嗬!当你重新启动以后,你会被要求再次修改你的密码。软件下载地址 http://www.lostpassword.com/windows-xp-2000-nt.htm。
 
奇招4:使用ntfsdos这个可以从dos下写ntfs分区的工具。用该软件制作一个dos启动盘,然后到c:winntsystem32下将屏幕保护程序logon.scr改名,接着拷贝command.com到c:winntsystem32下(win2000下可以用cmd.exe),并将该文件改名为logon.scr。这样启动机器15分钟以后,本该出现的屏幕保护现在变成了命令行模式,而且是具有administrator权限的,通过他就可以修改密码或者添加新的管理员账号了。改完以后不要忘了把屏幕保护程序的名字改回去。下载地址 http://www.cgsecurity.org/index.html?ntfs.html。
 
奇招5:下面介绍一个比较与众不同的方法。你可以在别的分区上在安装一个xp系统,硬盘分区格式要和原来的一样,并且请你注意一定不要和原来的xp安装在同一分区!在开始之前,一定要事先备份引导区mbr,备份mbr的方法有很多,使用工具软件,如杀毒软件kv3000等。装完后用administrator登陆,现在你对原来的xp就有绝对的写权限了,你可以把原来的sam考下来,用10phtcrack得到原来的密码。也可以把新安装的xp的winntsystem32config下的所有文件覆盖到c:winntsystem32config目录中(架设原来的xp安装在这里),然后用kv3000恢复以前悲愤的主引导区mbr,现在你就可以用administrator身份登陆xp了。 
 
删除c:winntsystem32config目录下的sam文件,重新启动。这是,管理员administrator账号就没有密码了。 
这个方法对于2000 有效 对于xp无效 删除后 无法登陆windows . 
 
忘记WinXP登录口令后的一种应急办法 
 
一位同事的计算机,安装Windows XP,全FAT32分区,不慎忘记了惟一系统登录用户OWNER的口令,而且在安装时也没有做相应的应急盘,实在不愿抛弃机器内大量的软件及数据重装系统,百试不得登录之际,笔者对Windows XP的内部命令进行了分析试验,成功地运用NET命令解决了此问题,现将方法公布出来,与同行共商。 
Windows XP中NET命令的语法为: 
Net [accounts|computer|config|continue|file|group|help|helpmsg| 
Localgroup|name|pause|print|send|session|share|start|statics| 
Stop|time|use|user|view] 
 
其中net user命令为添加或修改用户帐户或者显示用户帐户信息,也是该方法要使用的重要命令,语法格式为: 
 
net user [UserName [Password | *] [options]] [/domain] 
net user [UserName {Password | *} /add [options] [/domain]] 
net user [UserName [/delete] [/domain]] 
 
具体每个参数的含义可查看Windows XP帮助信息,在此不再赘述。好了,我们现在进入正题,以恢复本地用户OWNER口令为例,解决登录口令忘记的方法为: 
 
1、重新启动Windows XP,在启动画面出现后的瞬间,按F8,选择带命令行的安全模式运行。 2、运行过程停止时,系统列出了超级用户administrator和本地用户owner的选择菜单,鼠标点击administrator,进入命令行模式。 
 
3、键入命令:net user owner 123456 /add,强制性将OWNER用户的口令更改为123456。若想在此添加某一用户(如:用户名为abcdef,口令为123456)的话,请键入net user abcdef 123456 /add,添加后可用net localgroup administrators abcdef /add命令将用户提升为系统管理组administrators用户,具有超级权限。 
 
4、重新启动Windows XP,选择正常模式运行,就可以用更改的口令123456 登录OWNER用户了。 
 
此方法仅为登录口令忘记后的一种应急措施,当然其它的方法与工具软件也有很多,笔者在此抛砖引玉,不当之处请同行斧正。 
 
在Windows XP中,将\WINDOWS\repair\sam文件复制到\WINDOWS\system32\config\目录下覆盖掉原有的文件(如果不放心可以先备份一下原有的SAM文件),Administrator帐号的密码即为空的了 。 
 
还有一种: 
 
 
1.先重新启动WinXP,在启动画面出现后的瞬间,按F8键,选择“带命令行的安全模式”运行。启动过程完毕后,系统会列出了管理员用户Administrator和普通用户(“如abc”)的选择菜单,选择管理员用户Administrator,进入命令行模式后键入命令:“net user abc 1234 / add”,注意!键入的命令中“abc”字样为你之前一直用开的用户名,“1234”字样为用户口令。而命令目的是强制地将“abc”用户的登陆口令更改为“1234”。若想在此添加某一用户(如:用户名为321,口令为4321)的话,则应键入“ 
net user 321 4321 / add”,添加后可用“net localgroup administrator 321 / add”命令将用户提升为系统管理组administrator用户,具有超级权限。然后重新启动WinXP,选择正常模式运行,就可以用更改的口令“1234”登录abc用户了。此方法仅适用于采用FAT32分区安装且用户账户不是汉字名称的WinXP。 
 
还有软件工具可以解决 
 
1软件名:Windows Key 5.0 
 
使用方法:运行之后会生成3个文件:txtsetup.oem、winkey.sys和 
winkey.inf,把它们拷贝到一张软盘中,制作成一张Windows Key盘。然后使 
用Windows XP安装光盘启动电脑,启动过程中按F6键让系统安装第三方的驱动 
程序。此时,放入Windows Key软盘就会自动跳到WindowsKey的界面,这时它会 
强行把Administrator的密码换成“12345”。 
 
2软件名:Windows XP/2000/NT Key 
 
使用方法:用它制作一张驱动软盘;然后用安装光盘启动电脑,启动过程 
中按“S”,插入该驱动软盘,系统管理员账号administrator的密码就会被改 
为12345。