史上最全 九種破解Xp登錄密碼方法

史上最全 九種破解Xp登錄密碼方法

Windows XP的使用過程中如果你是一個很容易遺忘的人,那麽一定不要忘記在第一次設置密碼的同時創建一張可以恢複Windows XP中的賬戶密碼的啟動盤,它可以讓你免去格式化硬盤的煩惱。

從“控製麵板”中找到“用戶賬戶”項,選中自己的賬戶進入如圖所示的控製界麵,我們可以看到左側任務列表中有一項“阻止一個已忘記的密碼”,點擊後便可打開“忘記密碼向導”,向導會提示插入一張格式化過的空白磁盤,操作過程中會讓你輸入該賬戶所使用的密碼,很快便可以創建一張密碼重設盤。

以後,當我們忘記了賬戶密碼的時候,在沒有使用“歡迎屏幕”登錄方式的情況下登錄到Windows XP後,按下“Ctrl + Alt + Del”組合鍵,出現“Windows 安全”窗口,點擊選項中“更改密碼”按鈕,出現更改密碼窗口。這個窗口中,將當前用戶的密碼備份,點擊左下角“備份”按鈕,激活“忘記密碼向導”,按照提示創建密碼重設盤。

如果在Windows XP的登錄窗口輸入了錯誤的密碼,就會彈出“登錄失敗”窗口,如果你的確想不起來自己的密碼是什麽時,可點擊“重設”按鈕,啟動密碼重設向導,通過剛才所創建的密碼重設盤,就可以用這張密碼重設盤更改密碼並啟動係統。重新設定密碼,登錄Windows XP。

“密碼重設盤”的創建,含有一定的危險性,因為任何人都可以使用這一張“密碼重設盤”來登錄Windows XP,都可以以該用戶的名義進入用戶帳戶,操作真正用戶所能操作的一切,所以必須將“密碼重設盤”保存在適當的地方,以防丟失或失泄密。

方法1——利用“administrator”(此方法適用於管理員用戶名不是“administrator”的情況)

我們知道在安裝Windows XP過程中,首先是以“administrator”默認登錄,然後會要求創建一個新賬戶,以進入Windows XP時使用此新建賬戶登錄,而且在Windows XP的登錄界麵中也隻會出現創建的這個用戶賬號,不會出現“administrator”,但實際上該“administrator”賬號還是存在的,並且密碼為空。

當我們了解了這一點以後,假如忘記了登錄密碼的話,在登錄界麵上,按住Ctrl+Alt鍵,再按住Del鍵二次,即可出現經典的登錄畫麵,此時在用戶名處鍵入“administrator”,密碼為空進入,然後再修改“zhangbp”的口令即可。

方法2——刪除SAM文件(注意,此法隻適用於WIN2000)

Windows NT/2000/XP中對用戶帳戶的安全管理使用了安全帳號管理器(Security Account Manager , SAM)的機製,安全帳號管理器對帳號的管理是通過安全標識進行的,安全標識在帳號創建時就同時創建,一旦帳號被刪除,安全標識也同時被刪。安全標識是唯一的,即使是相同的用戶名,在每次創建時獲得的安全標識完全不同。因此,一旦某個帳號被用戶名重建帳號,也會被賦予不同的安全標識,不會保留原來的權限。安全帳號管理器的具體表現就是%SystemRoot%system32configsam文件。SAM文件是Windows NT/2000/XP的用戶帳戶數據庫,所有用戶的登錄名以及口令等相關信息都會保存在這個文件中。

知道了這些,我們的解決辦法也產生了:刪除SAM文件,啟動係統,它會重建一個幹淨清白的SAM,裏麵自然沒有密碼了。

不過,這麽簡單的方法在XP是不適用的,可能微軟以此為BUG,做了限製……所以現在在XP係統下,即使你刪除了SAM,還是不能刪除密碼,反而會使係統啟動初始化出錯,從而進入死循環而不能進係統!!

方法3——從SAM文件中找密碼(前提……會使用DOS基本命令就行)

在係統啟動前,插入啟動盤,進入:C:WINNTSystem3Config 用COPY命令將SAM文件複製到軟盤上。拿到另一台機子讀取。這裏需要的工具是LC4,運行LC4,打開並新建一個任務,然後依次擊“IMPORT→Import from SAM file”,打開已待破解的SAM文件,此時LC4會自動分析此文件,並顯示出文件中的用戶名;之後點擊“Session→Begin Audit”,即可開始破解密碼。如果密碼不是很複雜的話,很短的時間內就會得到結果。

不過,如果密碼比較複雜的話,需要時間會很長,這時我們就需要用下麵的方法了。

方法4——用其他SAM文件覆蓋(前提是你可以得到另外一台電腦的SAM文件和它的密碼……個人覺得是最為可行的辦法)

1——如上所說,SAM文件保存著登錄名以及口令,那麽我們隻要替換SAM文件就是替換登錄名以及口令了。不過,這個替換用的SAM文件的“產地”硬盤分區格式要和你的係統一樣(看是FAT32還是NTFS,你自己確認)。最好這個“產地”的係統沒有設密碼,安全方麵設置沒動過(實際上很大部分的個人電腦都是這樣),當然,比較保險的方式是把XP的[Win NTSystem 32Config]下的所有文件覆蓋到[C:Win NTSystem 32Config]目錄中(假設你的XP安裝在默認分區C

[img]http://club..com/main/images/smilies/smile.gif[/img]



2——如果得不到別人的幫助(我是說“萬一”),你可以在別的分區上在安裝一個XP係統,硬盤分區格式要和原來的一樣,並且請你注意一定不要和原來的XP安裝在同一分區!在開始之前,一定要事先備份引導區MBR,備份MBR的方法有很多,使用工具軟件,如殺毒軟件KV3000等。裝完後用Administrator登陸,現在你對原來的XP就有絕對的寫權限了,你可以把原來的SAM考下來,用10PHTCRACK得到原來的密碼。也可以把新安裝的XP的Win NTSystem 32Config下的所有文件覆蓋到C:Win NTSystem 32Config目錄中(架設原來的XP安裝在這裏),然後用KV3000恢複以前悲憤的主引導區MBR,現在你就可以用Administrator身份登陸XP了。

[2號方案我自己都覺得麻煩,還是1號:叫別人幫忙比較好……]

【另外,據說C:windows epair 目錄下的SAM是原始版本的,可以用它來覆蓋 system32下的這個 SAM,這樣就可以刪除現在的密碼,而恢複到剛開始安裝係統時的密碼了。如果這個密碼為空,豈不是…… 】

方法5——使用Win 2000安裝光盤引導修複係統(前提……很明顯吧?就是你要有一張Win 2000安裝光盤)

使用Win 2000安裝光盤啟動電腦,在Wndows2000安裝選擇界麵選擇修複Windows 2000(按R鍵);,然後選擇使用故障控製台修複(按C鍵),係統會掃描現有的Window2000/XP版本。一般隻有一個操作係統,所以隻列出了一個登錄選擇(l:C:Windows)。從鍵盤上按l,然後回車,這個時候,Window XP並沒有要求輸人管理員密碼,而是直接登錄進入了故障恢複控製台模式(如果使用的是Windows XP安裝光盤啟動的,那是要求輸人管理員密碼的。這裏指的管理員是指係統內建的Administraor賬戶)熟悉Windows的朋友都知道,故障恢複控製台裏麵可以進行任何係統級別的操作,例如:複製、移動、刪除文件,啟動、停止服務,甚至格式化、重新分區等破壞性操作。

測試使用光盤:集成SP3的Windows 2000 Proessional 簡體中文版。

測試通過的係統:Windows XP Proessional,打SPI補丁的Windows XP (FAT32和NTFS文件係統都一樣)

[需要注意的是,由於各種原因,市麵上的一些Windows 2000安裝光盤不能夠顯現故障控製台登錄選項,所以也無法利用這個漏洞。同時,由於故障控製台模式本身的限製,也無法從網絡上利用這個漏洞,換句話說,這個漏洞僅限於單機。]

請您先登陸,再發跟帖!