驳忘记WindowsXP登录口令的解决方法

来源:互联网 发布:php 数组合并 覆盖 编辑:程序博客网 时间:2024/04/17 07:48
驳忘记WindowsXP登录口令的解决方法
本文已发表于黑客X档案2003年第七期杂志上,如要转载,请注明转载出处(本文所包含图片暂不上传,到有空再上传,请谅解)
转载自黑客X档案2003年第七期

作者:tavor(山东大学N-Byte团队)

  在上一期黑客X档案中,有人提供了几种说是可以解决忘记XP口令的问题.在其它杂志,还有网上也看到过挺多类似的文章.但是也许是我的XP的版本问题,还是这几种方法确实不可行,现拿出的亲身经历大家共同分享一下,如有什么错误,还有大家指出来,我们共同进步嘛!我用的是在一电脑公司的刻录盘,安装过程不需激活,只需序列号,没有安装SP1.

◆驳上期杂志方法一:"有两个必要前提才行:安装Windows XP分区必须采用FAT32文件系统,用户名中没有汉字.在确认满足这两个条件后,即可执行以后步骤来破解登录口令.首先,开机启动Windows XP,当运行到"正在启动Windows XP"的提示界面时,按"F8"键调出系统启动选择菜单,选择"带命令行的安全模式",当运行停止后,会列出"Administrator"和其它用户的选择菜单(本例的其他用户以xpuser01为例),选择Administrator后回车,进入命令行格式,键入命令"net user xpuser01 1234 /add",这是更改该用户密码的命令,命令中的"1234"是更改后的新密码,如果键入的用户不存在(xpuser01),那么系统会自动添加这个用户. 另外还可以使用"net localgroup administrators xpuser01 /add"命令把xpuser01这个用户升为超级用户,即可拥有所有权限.最后一步,就是重新启动计算机,在登录窗口中输入刚刚更改的新密码便可成功登录."

刚开始,我怎么也弄不明白,为什么要进入命令行安全模式,而且不用密码进入,我试了,不行!!!一想,原来作者的administrator用户密码为空(胆子真大,偶服了U).可是WINXP在安装的时侯是会让你设管理员口令的,除非你一意孤行不设密码(偶是更加佩服喽);可是就是你的管理员密码为空也没有必要费了那么大的周折进到"命令行安全模式下"呀,为什么要费这么大的周折呢.不明白!!还是不明白!!你可以在正常启动到欢迎画面时,按住CTRL+ALT键,然后连续按下DEL键两次,就可以调出从前我们熟悉的登录窗口,如图(一),如果你有Administrator的密码或为空就可以正常登录了,然后到控制面板或命令行建立一个管理员帐户或者是更改你忘记密码的帐户就行了,何必要费这么大周折呢.进入安全模式的话,在欢迎界面也有Administrator用户的选择呀,如图(二),反正是无论如何不必去好纵命令行格式的.



(图一)



(图二)

◆驳上期杂志方法二:"删除或更名%SystemRoot%/system32/config/sam文件,就可以以空密码登录WINXP了!"

如果大家像我的版本一样,我想千万要小心喽!我真想高呼,大哥,你害人不浅呀!大伙都知道这个方法对付2K还是很好的,屡试不爽.可是XP毕竟不是2K喽,安全性岂会是如此之低.你要是想试验一下,千万要听作者的第二个建议,不要一时激动,把SAM文件给删了,否则,呵呵,你会死的很惨的,看看吧,如图(三),怎么样,感觉如何.不论你用哪一个用户也登录不进去喽,现在我的建议就是格吧,重装,或是修复吧!呵呵,我就差一点一失足成千古恨呀.弄巧成拙,真的是不知道登录口令喽.



(图三)

◆驳上期杂志第三个方法:"用Windwos Key 5.0这个软件,运行后生成三个文件txtsetup.oem,winkey.sys和winkey.inf,三个文件一共才50KB,把这三软件放到任何软盘中,然后作用XP安装光盘启动电脑,启动过程中按F6键让系统安装第三方的驱动程序.此时,正是我们切入的最好时机,放入该软盘就会自动跳到Windows Key界面.它会强行把Administrator的密码换成"12345",这样就可以解决忘记WindowsXP登录口令这个难题了".

我按上面的方法到指定地方下到了,然后放到了软盘中了,重启按全部步骤做完了.到最后竟然说了一句话,Notihging was done!555............又白做了,高手,能指点一下吗?

◆驳别的杂志上方法:"用Office NT Password&Registry Editor制作一个LINUX启动盘,用这个微LINUX启动盘来改密码!"

可惜我不能截图,否则按上面的步骤来,一切顺利,可是到启动的时侯,如图,用原来的密码和改后的密码都进不去,555............,偶又错了,没有两个管理员帐户的话,偶又要重装喽,好不容易用另一个管理员进去,想把原来的那个帐户密码改回来呀,可是,可是....如图 吾哭呀!!大家要想试验的话,大伙一定要新建一个帐户,用它去做,也许会好些吧,出了错,也死不了人.5555..........可怜我的那个个性化设置了,只能删了重建一个了.

◆驳别的杂志上的另一个方法(可是也许是最好的一个方法!):"就是用软盘启动,到%SystemRoom%/system32目录下,把login.scr和cmd.exe备份,而把cmd.exe改为login.scr,然后重启到欢迎界面时,不要动任何键或鼠标,只要不改默认设置,大约十分钟,就会出现开机屏保cmd.exe,然后你就具有部分权限,可以查看用户,但是没有建立和更改用户权限的权利,也可以运行部份程序(只在命令行格式下);但是不知道什么原因,你也可以运行Explorer,呵呵,桌面出来了,你也别高兴,你还是没有什么权限,双击什么都是没用的,右键更是不管用.那你会说,那你这不等于白说嘛,什么权限都没有,那有什么用啊,呵呵,是啊.我也这么想,不过如果你的机子设置了XP的自动改新设置的话,而且你连在网上,就会弹出一个IE窗口,这样,呵呵,你就能上网了,可以浏览网站了.别的吗?偶就没试过了,这是以上几个方法中最安全的,而且能获得一点权限的唯一方法了,XP毕竟是XP,不会那么容易被攻破的.不过如果IE有别的漏洞的话,就有可能在这个过程中得到权限提升的机会,是不是呀?!呵呵,到此为止,我到现在也没见过什么有效的能够不有密码进入本地XP的,如果大伙谁知道,告诉我一声好不好.QQ:17272311 E_mail:jasn.hofy@163.com

最后,我还是奉劝大家一下,如果要做试验的话,就新建一个帐户,该备份的备份,像我一样噢!经常要保持两个管理员帐户,一个不经常用的要把密码设的极其复杂,关键时刻用!!呵呵,欢迎大家和我一块讨论学习噢!!