五大法寶 輕鬆破解系統密碼

一、ERD2003

利用ERD2003強行修改系統管理員密碼的方法簡單、易於操作,且對2000/xp/2003系統均有效。下面就具體介紹一下這個軟件的用法。

1.下載ERD2003的iso,刻錄成可啓動的CD,注意別搞錯了,直接刻錄鏡像最好。

2.設置系統從光盤啓動,進入“系統”後,ERD2003會針對系統的網絡等硬件設備進行一些設置,總之遇到要你選擇時一概選“yes”即可。

3.接下來ERD2003會在你的硬盤裏搜索所有已安裝的系統,再讓你選擇要修改的系統。

4.耐心等待,進入系統後:按start—administrative tools—locksmith,進入強行修改密碼的界面,隨後彈出的對話框會讓你選擇要修改密碼的用戶名,選擇後即可強行修改密碼而不用輸入原始密碼,然後點擊NEXT,之後重啓。

二、PASSWARE KIT 5.0中的Windows KEY 5.0

也有一些工具光盤裏有這個程序,直接光盤運行就可以了。

如果找不到這種光盤,運行PASSWARE KIT 5.0後生成3個文件:TXTSETUP.OEM、WINKEY.SYS和WINKEY.INF,3個文件共50KB.

把這3個文件放在任何軟盤中,然後使用XP安裝光盤啓動電腦,啓動過程中按F6鍵讓系統採用第三方驅動程序。

此時,正是我們切入的最好時機,放入該軟盤就會自動跳到Windows KEY的界面。軟件會自動檢測系統中安裝的Windows 2000/XP/2003並列一個表供用戶選擇,當出現提示“Please enter your selection 1……? or 0 to quit:”(根據檢測到已安裝操作系統的數量,“?”可能是1到9之間的某個數字)時,按相應的數字鍵進行選擇。接着出現提示“Set local Administrator password to‘12345’?(Y/N):”,即問是否把“Administrator”的密碼修改爲“12345”,按Y鍵,軟件首先自動備份原密碼,然後把“Administrator”的密碼修改爲“12345”。從光驅中取出光盤,重新啓動計算機,如果Windows XP歡迎界面中沒有列出“Administrator”用戶,那麼就連續按兩次“Ctrl+Alt+Del”組合鍵,這時就會出現輸入用戶名和密碼的界面,在“用戶名”中輸入“Administrator”,在“密碼”中輸入“12345”,單擊“確定”按鈕就可以登錄Windows XP了。

提示:第一次登錄Windows XP,系統會提示你密碼已到期,要不要進行修改。你可以根據需要自行選擇。

這個方法還可以恢復原來的密碼 !!如果只是臨時使用系統,使用完Windows XP後還想恢復原來的“Administrator”的密碼,可按下面的方法操作。 先按照修改“Administrator”密碼的步驟一和步驟二進行操作,接着就會出現提示“Would you like to undo Windows XP/2000/NT Key changes?(Y/N):”,按Y鍵,軟件就會自動恢復原來的“Administrator”密碼,接着又出現提示“Set local Administrator password to ‘12345’?(Y/N):”,按N鍵,不要把“Administrator”的密碼修改爲“12345”。從光驅中取出光盤,重新啓動計算機,就完成了密碼恢復。

三、DreamPackPL

將下載回來的軟件DreamPackPL解壓縮到硬盤上一個方便的位置,然後運行其中的DreamPack.exe文件,在軟件界面上選中放入Windows安裝光盤的光驅,然後點擊“Make ISO CD image”按鈕,程序將創建一個ISO格式的光盤鏡像,並需要你指定保存該鏡像文件的目錄。創建好後用光盤刻錄軟件將該鏡像文件刻錄到光盤中,然後使用這張光盤引導電腦啓動。Windows的安裝程序將會自動運行,到某時按R鍵進入故障恢復控制檯。

隨後安裝程序會自動顯示所有已經安裝的Windows操作系統,使用數字鍵選擇你想要進入的操作系統的故障恢復控制檯,然後按下回車。當需要輸入管理員密碼的時候也不用擔心,我們並不知道密碼是什麼,但是我們要只要,直接按下回車就可以跳過這一步。隨後進入System32文件夾:cd system32,並把該目錄下的文件sfcfiles.dll重命名爲其他名稱:ren sfcfiles.dll sfcfiles.lld.接着我們從光盤中I386目錄下複製文件pinball.ex_到System32文件夾中,並命名爲sfcfiles.dll:copy d:i386 pinball.ex_ sfcfiles.dll.至此前期工作已經全部做完了,把光盤拿出來,然後輸入exit命令退出控制檯,並重啓動電腦。

以上所作的一切只是爲了替換系統中的sfcfiles.dll文件,因此如果你的操作系統安裝在FAT32文件系統的分區上,那就更簡單了,只要直接用Windows 98啓動盤引導電腦進入DOS,並在DOS下用DreamPackPL軟件壓縮包中的sfcfiles.dll文件替換System32目錄下的原同名文件即可(注意不要忘了Windows的文件保護,備份文件也要替換)。

忘記了電腦中管理員帳戶的密碼。那麼可以在重啓後顯示的界面上點擊“Details”按鈕,隨後可以看到和平常的帳戶管理界面類似界面,選中想要修改密碼的帳戶,然後點擊窗口下方的“重設密碼”按鈕,輸入新的密碼後點擊確定即可。

四、其他的方法

1.一個dos下破解密碼的軟件,DOSPASS.

2.直接用安裝盤啓動安裝界面時按Shift+F10,打開一個命令行窗口,用net user administrator 123 修改密碼爲123,用SHIFT+F10打開CMD後運行SET不加參數可以看到密碼。

3.使用OFFICE NT PASSWORD & REGISTRY EDITOR.用該軟件可以製作LINUX啓動盤,這個啓動盤可以訪問NTFS文件系統,因此可以很好地支持Windows 2000/XP.使用該軟盤中的一個運行在LINUX下的工具NTPASSWD就可以解決問題,並且可以讀取註冊表並重寫賬號。使用方法很簡單,只需根據其啓動後的提示一步一步做就可以了。在此,建議你使用快速模式,這樣會列出用戶供你選擇修改那個用戶密碼。默認選擇ADMIN組用戶,自動找到把ADMINISTRATOR的名字換掉的用戶,十分方便。

五、網上其他一些傳說中破解Windows2000/WindowsXP/Windows2003密碼的方法

1.進入DOS刪除sam文件——這種方法對win2000有效,對xp和2003不但無效,還會導致系統死鎖而徹底無法使用。

2.用winpe啓動進控制檯,然後用dos命令手動增添用戶——除非原來管理員密碼(指的是安全模式下的那個管理員)就沒有設置,否則無效。

3.將屏幕保護改名,將cmd.exe改名爲logon.scr(當然要掛在別的機器上改了),開機後等待10分鐘進入屏幕保護,實際上就進入了 dos命令行界面,可以用net命令加用戶——已證明在sp1、sp2、2003中,這樣進入dos後的權限根本不是管理員,因此也無法添加用戶。

4.硬盤掛到別的機器上,考出system32文件夾中的sam文件,用lc4暴力解密——理論上是可以的,打開並新建一個任務,然後依次擊“IMPORT→Import from SAM file”,打開已待破解的SAM文件,此時LC4會自動分析此文件,並顯示出文件中的用戶名;之後點擊“Session→Begin Audit”,即可開始破解密碼。但如果密碼比較複雜的話,解密時間會極其的長。

5.如果機器聯網了可以試試SMBCrack.

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章