提起Windows
或NT的密碼丟失
可謂是十分令人頭痛的事了
不管是自己不小心忘了密碼也好
被別人惡意修改也好
一般都是重裝系統
不但浪費時間
而且可能自己辛辛苦苦存儲的資料也隨之煙消雲散
偶曾經遇到一位
天才
網管
竟然將自己代理服務器的密碼給忘了^^^
倒~
結果只好重裝系統
全公司一個鐘頭上不了網
還被上司狠訓了一頓
聽說還被扣了月底獎金
慘啊~~
在網上曾有很多關於WIN
和NT密碼破解的文章
如果用的FAT
分區
進行刪除和修改SAM文件
NTFS分區的用NtfsPro等工具
在
或實DOS模式下加載NT分區
然後再修改SAM文件或用密碼破解器來跑密碼
無一例外的都是將C:\winnt\system
\config\裡面的SAM文件刪除
然後Administrator用戶密碼就是空的了
或者用Unicode
IDA
IDQ
遠程打印機漏洞輸入法等漏洞拿到Administrator權限的
但這些漏洞都是屬於古董級的漏洞
現在已經很少見了
沒漏洞怎麼辦?現在很多單位都十分注意自己的網絡安全
一般都打過SP
輸入發漏洞補丁
IIS補丁全集
難道還需要重新安裝嗎?重新安裝系統不但浪費時間
並且還要安裝一些軟件進行設置
將會浪費更多的時間
LES
GO
請看下文
O&O
想必大家都聽說過它的大名吧
O&O Bluecon
是一款德國人開發的For Windows NT/
的工具軟件
使用它你可以方便的修復被損壞的Windows NT/
系統
它的主要功能有編輯/備份注冊表
顯示/啟動/禁止服務
查看硬件信息
操作文件
修改本地用戶密碼等
功能之強大
與Windows
的恢復控制台相比有過而無不及
而且它還有一個最大的好處就是不需要輸入本地管理員密碼即可以進行操作
不管你是Windows Professiona
Windows Srver或WIN
高級服務器
用它來破解Administrator用戶的密碼僅需
分鐘或者更短
當然喽
它不僅可以修改Administrator超級用戶密碼
別的用戶修改密碼也不在話下
廢話少說
准備工作
先說一下軟盤的制作過程
一
制作工具盤
(
)制作四張Windows
安裝啟動盤
(
)啟動O&O BlueCon
軟件的
O&O BootWizard
修改我們剛才制作的安裝軟盤(只修改第
張和第
張)
共分四步
(
)第一步Select Boot Device詢問你使用哪一種方式引導系統
是Floppy(即四張安裝軟盤)還是CD
ROM
我們在這兒選Floppy(
disk required)這一項
按下一步;
(
)第二步Select Options詢問我們是不是創建Windows
安裝啟動盤
因為我們剛才就創建了
因此不選
按下一步;
(
)第三步Patch Disk
和Patch Disk
會提示你依次插入第
張和第
張進行修改操作
按屏幕提示完成工具盤制作
O&O luecon
最新版的下載地址是:
在第八軍團()的軟件下載區下載一個已經做好的O&O的ISO文件
用Nero導入鏡像功能刻錄
不到
分鐘
一張完美可以引導的O&O就出爐了
大小只有
MB多
可謂小巧玲珑
當然
O&O本身提供的是制作啟動環境是
張軟盤啟動盤
但是軟盤容易損壞
並且拿著也不方便
所以光盤版的O&O正好解決了這一問題
刻好的光盤現在可以支持光盤啟動了
只需要把BIOS設成光驅啟動就OK了
設置BIOS的光驅啟動就不用再講廢話了吧
把光盤放進去之後
如下圖
開始進行運行初始化工作
和WIN
的安裝界面差不多
Netx
十分像吧
很多人都誤任為是
的安裝界面
NETX
和WIN
的安裝界面有什麼區別?沒有
LOOK
O&O的操作界面已經出來了
上面是O&O的版本號
英文版本
十分類似於
的CMD控制台窗口
下面介紹一下它的一些功能
在DOS輸入狀態下敲入?就可以看到O&O的命令集了很多命令和我們經常使用的WIN
命令大致相同
如Attrib Xcopy Backup TYPE等都是大家經常使用的命令在O&O裡面
VMAP是一個十分有用的功能
它可以列出你的各個硬盤分區像INFO是用來看某個硬盤分區的詳細信息的
如圖
包括卷表
分區大小
已用和未用的空間
磁盤的簇大小都可以詳細的陳列出來
說到最後
也是最重要的密碼更改 Passwd
在O&O中
主要用的就是PASSWD來修改密碼的
看下圖
輸入命令PASSWD 用戶名 你所需要更改的命令就可以
具體用法如下
如果想修改超級用戶Administrator的密碼
鍵入PASSWD Administrator
就將密碼更改為
了
如果是單系統
等出現
Password was successfully changed
提示字樣
密碼就修改成功了
具體情況根據情況而定
如果硬盤上安裝的是多系統
如裝有WIN
高級服務器和
Server
輸入命令之後
會有一個提示
和啟動時的菜單一樣
選中你所需要修改的系統菜單就密碼修改成功了
情況如下
回車後如果你當前系統中存在多個操作系統
系統會提示你要修改哪個操作系統的管理員密碼
類似提示如下:
Please choose a system to logon
Microsoft Windows
Server
/fastdetect
Microsoft Windows XP Professional
/fastdetect
Microsoft Windows
Recovery Cortrol
/cmdcons
O&O常用命令一覽表
Atrrib 修改文件屬性
Backup 進行注冊表備份
Rgcolor 修改顏色
Edlin 一個文本編輯命令
Chdir or CD 進入一級目錄
Clo or Clear 清屏命令
Del or RM 刪除文件命令
Deltree 刪除目錄命令
Devce 查看DEVCE配置
EXIT 退出O&O
EXIT or Win 退出到WINDOWS
Format 格式化硬盤分區命令
Help or ? 查看幫助
Info 查看硬盤分區詳細情況 用法 INFO 分區號
Mkdir or MD 在硬盤建立目錄
Passwd O&O中最重要的一個命令
用來修改密碼文件
用法
Passwd (所需要修改密碼的用戶名) (更改後的密碼)
Reboot 進行重新啟動
Regedit 注冊表操作命令
Rename or RM 刪除文件
Restore 重新啟動
Rmdir or RM 刪除目錄
Service 系統服務
可根據需要進行系統服務的配置進行禁
啟動
顯示
TYPE 查看文件內容
USER 進行用戶的添加和刪除
VER 查看版本
VMAP 用來查看各分區情況
Xcopy 拷貝文件或目錄
Scopy or scp 文件復制命令
可以復制文件的安全屬性
其他第三方密碼修復工具
Passware Kit也提供一個工具(圓慰妓慕樯堋?/a>
使用NTAcess(/pro
ú慰肌禔nalysis of Alleged Vulnerability in Windows
Syskey and the Encrypting File System》(薷墓鈉舳獺?/a>
制作並使用Linux boot disks
這個啟動盤可以訪問NTFS文件系統
並且可以讀取注冊表並重寫帳號密碼
只需要根據其啟動後的提示一步一步做就是了
成功率非常高
這個啟動盤可以到這裡下載
/~pnordahl/ntpasswd/
其中也有使用說明
網友:不用這麼復雜
只要進入修復狀態
把winnt/system
/config/SAM刪掉即可無密碼進入
網友:
具體過程如下:
開機過程按住F
鍵
進入純dos環境
注
;
後為注釋
出現提示符c:
鍵入c:\debug
a
xor ax
ax
int
int
; 尋找原始的int
入口
然後輸入t回車
不斷的重復
直到顯示的地址形如 F
:xxxx
後面的指令為:mov dl
(練練眼力
按q退出
記下這一地址
在(
:
H*
)=
:
cH 處填入這個地址
例如俺的得到的地址是F
:
A
再次運行debug
鍵入:
e
:
c
A
F
;e的作用將數據表
A
f
寫入地址
:
c開始的字節中
q
注
填的時候要仔細
填錯的話會死機
ok
破解完成
這時在提示符c:\鍵入
c:\win
進入win
系統即可
那麼這次你在win
系統中的一切操作
隨著下一次 的啟動都會被還原卡存儲起來
不過下一次進入系統的的時候
你還是需要重寫地址
:
c
才可以讓還原卡存儲你的東東
這時只需要在純dos下進入debug
鍵入
e
:
c
A
F
q 即可
哈哈
這樣也挺好
只有你才是這台computer的真正的主人
別人還是受還原卡的限制的except
you
From:http://tw.wingwit.com/Article/os/xtgl/201311/9140.html