标题: Windows 2000、XP、2003 登录密码恢复攻略 [打印本页] 作者: superadmin 时间: 2007-10-16 12:11 标题: Windows 2000、XP、2003 登录密码恢复攻略 Windows 2000、XP、2003登录密码恢复攻略
Rock2000
2006.07
一、删除SAM文件,清除Administrator账号密码
二、从SAM文件中查找密码
1.L0phtCrack (LC)
2.LCP
3.SamInside pro
三、用Net User命令恢复系统登陆用户密码
四、用密码重设盘设新密码
五、修改屏保文件法
六、使用软件修改密码
1 .Windows XP 2000 NT Password Recovery Key
2.CleanPwd
3.Offline NT Password & Registry Editor
4.Winternals Administrator's ERD Commander 2002/2003/2005
5.用O&O Bluecon2000强制更改Windows2000本地管理员密码
6.不用修改密码登陆Windows 2000/XP---DreamPackPL
7.Active@ Password Changer Pro
七、古老的密技——输入法漏洞篇
八、不朽的力量——黑客技术篇
九、远程偷您没商量
1.用PWDUMP4获取密码
2.用findpass和pulist获取密码
十、如何在Windows 2003中得到登陆密码
10大最危险的杀人玩具
删除SAM文件,清除Administrator账号密码
适用系统:Windows 2000
Windows 2000所在的Winnt\System32\Config下有个SAM文件(即账号密码数据库文件),它保存了Windows 2000中所有的用户名和密码。当你登录的时候系统就会把你键入的用户名和密码。与SAM文件中的加密数据进行校对,如果两者完全符合,则会顺利进入系统,否则将无法登录,因此我们可以使用删除SAM文件的方法来恢复管理员密码。
LCP and SID&User 自由软件
Main purpose of LCP program is user account passwords auditing and recovery in Windows NT/2000/XP/2003. General features of this product:
Accounts information import:
import from local computer;
import from remote computer;
import from SAM file;
import from .LC file;
import from .LCS file;
import from PwDump file;
import from Sniff file;
Passwords recovery:
dictionary attack;
hybrid of dictionary and brute force attacks;
brute force attack;
Brute force session distribution:
sessions distribution;
sessions combining;
Hashes computing:
LM and NT hashes computing by password;
LM and NT response computing by password and server challenge.
与L0phtcrack比较
Feature
LC5
LCP
Password auditing and recovery:
典型使用方法:
1.在菜单中,选择Import->Import From SAM File...,,可以从本机、远程机器、SAM文件、LC项目文件、LCS项目文件、PwDump文件或Sniff文件导入,注意,如果是用 Windows PE/ Bart's PE启动电脑的,不要使用Import From local Computer...选项,因为这项在这光盘仅能获得本PE系统的登录名和密码,实际上本光盘登录密码是空的,如下图:
2.在SAM file Name中,选择需要导入的SAM文件,通常是在需破解的系统的Windows\system32\config目录下,可以直接键入目录和文件名,如 C:\Windows\system32\config\SAM,在SYSTEM key file name中键入C:\Windows\system32\config\system,如下图
3.F4或在菜单Session->Begin Audit或按“w”按钮,开始密码破解,此时如果用户密码是一弱密码,将很快显示出了,如用户Administrator的密码是“123”,如下图
优点:安全,可以完全恢复原用户名和密码,EFS加密可以完整恢复,支持破解Windows XP SYSKEY加密的密码。
缺点:破解时间长。
luosen1003 2006-12-17 10:24
用Net User命令恢复系统登陆用户密码
如果你安装的是Windows XP操作系统,不慎忘记了系统登录用户“*****”的密码,你可以NET命令来解决问题:
Windows XP中提供了“net user”命令,该命令可以添加、修改用户账户信息,其语法格式为:
net user [UserName [Password | *] [options]] [/domain]
net user [UserName {Password | *} /add [options] [/domain]
net user [UserName [/delete] [/domain]]
如果这是域控制器,那么输入
net user administrator your-new-password/domain
我们现在以恢复本地用户“*****”口令为例,来说明解决忘记登录密码的步骤:
1、重新启动计算机,在启动画面出现后马上按下F8键,选择“带命令行的安全模式”。
2、运行过程结束时,系统列出了系统超级用户“administrator”和本地用户“*****”的选择菜单,鼠标单击“administrator”,进入命令行模式。
3、键入命令:“net user ***** 123456 /add”,强制将“*****”用户的口令更改为“123456”。若想在此添加一新用户(如:用户名为abcdef,口令为123456)的话,请键入“net user abcdef 123456 /add”,添加后可用“net localgroup administrators abcdef /add”命令将用户提升为系统管理组“administrators”的用户,并使其具有超级权限。
4、重新启动计算机,选择正常模式下运行,就可以用更改后的口令“123456”登录“*****”用户了。
拷贝系统安装目录system32\logon.scr文件备份(需要DOS,必要时需NTFS4DOS,或Windows PE/ Bart's PE启动后进行);
改cmd.exe或explorer.exe名为logon.scr文件,替换掉需要破解的系统的system32目录下logon.scr;
启动系统,按下CTRL+ALT+DEL,不做任何动作,等一会儿系统会自动运行logon.scr屏保,事实上,这个确是cmd.exe,并且当前身份为local system
在命令行方式下改密码 (实际上就是用Net User命令恢复系统登陆用户密码)
net user administrator your-new-password
如果这是域控制器,那么输入net user administrator your-new-password/domain
Windows管理员密码丢失还有一个解决方法是使用Petter Nordahl-Hagen的The Offline NT Password Editor(http://home.eunet.no/~pnordahl/ntpasswd/),这个工具是离线修改注册表文件sam来设置密码的。需要用他的映像文件制作启动盘来引导,进而访问ntfs分区重新设置密码;虽然作者经常更新他的程序,不过我还是会担心他直接操作sam文件的安全性,可能有时会导致系统出错。(注:在网上听说有人使用这个工具导致系统崩溃,之后不能在使用其他方法恢复了,因此使用这类工具之前先要备份SAM相关文件)
用软盘启动后,我们可以看到很多Linux启动的输出信息,看到了吧,这个“精简的Linux系统”的名字是SysLinux。
然后就是软件的版权声明,并指出软件在NT3.51,NT4.0,Windows2000 Professional & Advanced Server RC2下测试通过,而使用了Active Directory的Windows2000系统没有测试。
接下来,系统提示“Do you have your NT disks on a SCSI controllers?”,问你NT系统是否安装在SCSI硬盘上,看你的具体情况,一般这里输入“n”。系统就开始检测硬盘以及硬盘分区,并把检测结果以Linux下的方式表示出来,在出现提示字串后敲回车继续。
系统提示“Select what you want to do:1-set passwords[default] 2-Edit registry”,我们的目的是更改管理员的密码,所以,输入数字“1”,Enter。接着提示“what is the full path to the registry directory?”,询问注册表存放路径,默认的应该是“winnt/system32/config”,如果你原来安装系统的时候改变了路径,那么请按照你的实际情况更改路径后回车继续。
接着出现“which hids(files) do you want to edit (leave default for password setting,separate multiple name with space)”,回车,然后会把所有用户的账号列出,并询问“do you really wish to disalbe syskey(y/n)”,输入“n”,回车。提示“Username to change (! to quit,. to users):”,输入“administrator”(假设你的管理员账号是 administrator),回车后“Please enter new password”按提示,你可以输入“Administrator”账号的新密码,再问一次“Do you really wish to change it?(y/n)”,输入“y” 确定并回车。系统最后问你“About to write files back! Do it?”(有点罗嗦吧,呵呵),输入“y”确认后,系统提示,按“Cltrl-Alt-del”三键重新启动系统。
好了,启动系统后,已经可以用我们修改好的密码登录。
Please choose a system to logon
1. "Microsoft Windows 2000 Server" /fastdetect
2. "Microsoft Windows XP Professional" /fastdetect
3. "Microsoft Windows 2000 Recovery Cortrol" /cmdcons
选择一个合适的要修改的操作系统,我们这儿选1,即要修改Windows2000 server的管理员密码.一会儿如果系统提示"Password was successfully changed"就表示管理中的密码修改成功.如果你的O&O软件不是完全版而只是未注册版,那系统会提示管理员的密码是只读的,不能够进行修改.
(3)重新启动系统,进入目录恢复模式,我们就可以使用新的管理员密码进入系统了。