一分鐘破解Windows系統(tǒng)開機密碼
http://hi.baidu.com/xiaodehua/blog/item/1acdd1de8443195695ee370f.html
Windows系統(tǒng)開機密碼從Windows 98開始就廣受觀注,破解解方法很簡單,95/98的密碼保護可以
用形同虛設(shè)來形容。
直到后來的Windows 2000輸入法漏洞,微軟才意識到問題的嚴重性,而面對使用范圍非常廣泛的
Windows XP系統(tǒng)來說,
密碼的安全性又如何呢?如何在沒有正確口令的情況下修改或者突破系統(tǒng)驗證呢?
現(xiàn)在大多數(shù)電腦用戶都是XP系統(tǒng),也有少部分人用的VISTA系統(tǒng).<可能有人還在用95/98.2000/2003>
先說XP密碼破解法
一、光盤破解系統(tǒng)密碼
網(wǎng)絡(luò)上搜索“破解XP密碼”會看到很多信息,其中大部分據(jù)稱可破解Windows XP操作系統(tǒng)密碼的方法卻不具有普遍性,
只能解決個別版本操作系統(tǒng)的密碼問題;有的甚至根本無法實現(xiàn)。而利用“ERD COMMANDER”便可以成功破解Windows XP/2003操作
系統(tǒng)密碼,正好給解決密碼問題,效果絕對一級棒!由于這款工具的原型是系統(tǒng)維護,所以我們只是利用其中一個很小的組件。
但仍然需要準備一張空白光盤。
用DOS啟動,在命令行里把system32\config的SAM換一個就可以了,輸入:
|
然后重啟進入Windows,有個提示不要管他,點擊確定,這樣就能進入系統(tǒng)了。
如果是Windows2000就用:
|
就可以了。如果是用Administrator用戶這樣就可以了,但要是用其他用戶就要啟動時按住“F8”選“帶命令行安全模式”,然后用這個:
|
例如:用戶名是hades,我想把密碼改成123456,那么就是:
|
如果不清楚有哪些用戶名可以用“net user”來查看。
程序默認只是一個ISO鏡像文件。利用“Nero”等光盤刻錄軟件將該鏡像文件刻錄至光盤上。
而后在電腦的BIOS中將計算機的啟動順序設(shè)為光驅(qū)優(yōu)先。
用該光盤引導(dǎo)啟動計算機。在啟動時我們會發(fā)現(xiàn)其啟動界面與Windows XP非常相像。
當(dāng)啟動完成后即可進入到ERD COMMANDER的設(shè)置界面,若是用戶此時裝有兩個或多個操作系統(tǒng),
選擇需要破解密碼的系統(tǒng)。當(dāng)選擇完成后指定系統(tǒng)的鍵盤布局和時區(qū),單擊“確定”按鈕完成設(shè)置。

此時進入到“ERD COMMANDER”桌面,依次打開系統(tǒng)主菜單“開始”→“管理工具”→“密碼修改”,進入密碼設(shè)置向?qū)υ捒颉T谠搶υ捒蛑袉螕?#8220;NEXT”按鈕,就可以進入到密碼設(shè)置頁面了。選擇打算設(shè)置密碼的帳戶,分別在“新密碼”、“密碼確認”欄目輸入相同的密碼,最后單擊“NEXT”按鈕就可以

特別提示:現(xiàn)在網(wǎng)上流傳的方法都是利用SAM文件,這種方法破解密碼后都會造成無法進入系統(tǒng)的問題,SAM文件即安全帳號管理數(shù)據(jù)庫(Security Accounts Management Database),它是NT架構(gòu)的操作系統(tǒng)(包括Windows NT/2000/XP/2003)的核心。安全帳號管理器對用戶帳戶的管理是通過安全標識符SID進行的,每個SID都是系統(tǒng)在添加一個帳戶時所生成,一旦刪除某個帳戶,其對應(yīng)的SID也被刪除。即使我們馬上再建一個同樣的帳戶,新生成的SID值都是不一樣的。利用刪除SAM文件去破解密碼的方法僅對win2000操作系統(tǒng)有效,而對于Windows XP/2003則根本無效。
二、1分鐘解決系統(tǒng)密碼
下面為大家介紹一種更好的方法:簡單、安全,并且成功率為100%,讓你不在因為忘記系統(tǒng)密碼而望“系統(tǒng)”興嘆!
首先要下載一個只有20KB的小工具,下載地址:http://active.zol.com.cn/security/password.rar,由于該軟件必須在DOS下運行(廢話,如果能進入Windows還用破解密碼嗎),所以事先需要
選擇第一項進入自定義模式,按1后回車。

選擇系統(tǒng)分區(qū),由于筆者在虛擬機上操作,所以只有一個分區(qū),大家也可以根據(jù)容量來確定哪個是C盤,選擇相應(yīng)序號后回車。

出現(xiàn)用戶列表,選擇對
軟件詢問是否清除密碼。按Y后回車確認。

提示對應(yīng)用戶密碼已經(jīng)清除,回車返回主界面。

重新啟動系統(tǒng)后,用剛才清除密碼的用戶登錄,發(fā)現(xiàn)可以直接進入系統(tǒng)了。
特別提示:如果你安裝了多個系統(tǒng)可能會搜索出多個密碼文件,需要選擇對應(yīng)系統(tǒng)的密碼存檔路徑。
三、利用U盤的另類破解方法
綜上兩種方法,應(yīng)付系統(tǒng)密碼已經(jīng)綽綽有余,不過這里編輯還是要再介紹一種新奇的方法,因為其整個破解的思路非常新穎,可以為我們提供更多的擴展空間。
不知你是否注意到,當(dāng)

首先制作一張能夠啟動電腦的U盤,之所以選擇U盤這種介質(zhì)是因為通用性強,對于破解其它電腦也可以適用。下面就是制作添加用戶的exe文件了,這里需要做一個過度,因為目前還沒有現(xiàn)成的程序可以完成,我們先寫一個批處理文件,內(nèi)容如下:
@net user zol 123456 /add
@net localgroup administrators hack /add
@exit
以上命令的意思是先建立一個名為zol用戶,然后將其添加到管理員組,接下來使用BATEXE轉(zhuǎn)換為exe,下載地址:http://active.zol.com.cn/security/BATEXE.rar,其中需要先轉(zhuǎn)換為com文件,再將com文件轉(zhuǎn)換為exe。最后把生成的文件重命名為magnify.exe,替換system32下的文件即可。
以后密碼如果遺忘,直接按windows鍵+U,運行放大鏡,建立一個新的管理員,然后按2次Ctrl+Alt+Del用新的賬號和密碼登錄就可以了。不過這種方法最大的弊端就是只適用于遺忘密碼,對于沒做好前期準備的計算機來說行不通。