有关WINDOWS XP登录密码的几种方法

网上关于破解WINDOWS XP登录密码的几种方法很多,但许多根本不行。我现在总结自己试过几种,这几种方法其实均比较菜的,但可行的。WINDOWS XP登录是由SAM 文件管理的,总体来说“山姆大叔”是比较难搞定的,所以网上许多方法不行的原因吧。上次在网上看到关于一篇关于SAM 文件的文章,写得不错,但没能收藏起来。反正有不少人在研究这个。我想就是有了破解的方法,高手们也不一定全公布吧,这是由于大家不难知道的原因——安全,他们不便公布!如果很轻易就破了的话,那微软一定要打这个补丁的,那他们的成果很快就没用了哦。好了下面就说几种方法吧。
一、利用 “administrator”( 此方法适用于管理员用户名不是 “administrator” 的情况! )
我们知道在安装 Windows XP 过程中,首先是以 “administrator” 默认登录,然后会要求创建一个新账户,以进入 WindowsXP 时使用此新建账户登录,而且在 WindowsXP 的登录界面中也只会出现创建的这个用户账号,不会出现 “administrator” ,但实际上该 “administrator” 账号还是存在的,并且密码为空。
  当我们了解了这一点以后,假如忘记了登录密码的话,在登录界面上,按住 Ctrl+Alt 键,再按住 Del 键二次,即可出现经典的登录画面,此时在用户名处键入 “administrator” ,密码为空进入,然后再修改 “zhangbp” 的口令即可。
二、利用GHOST Windows XP安装光盘
现在几乎所有的GHOST Windows XP安装光盘的启动菜单中都有清除WINDOWS XP登录密码这一项,你用该光盘启动电脑后,选择此菜单,以后按照屏幕上的提示一步一步的就可以使原WINDOWS XP中的ADMINISTRATOR的密码变为空的。就是说废了原来管理员的密码。(同样有的此类盘也可以清除bois的密码呢)用的什么原理,不知道,很想知道!
三、利用Windows PE安装光盘
现在几乎所有的GHOST Windows XP安装光盘的启动菜单中都有进入Windows PE这一项,在进入Windows PE操作系统中后,点击“程序”,其中有清除或修改WINDOWS XP中的ADMINISTRATOR的登录密码的程序。按提示进行,最后重启系统进入Windows XP,可发现密码没有了 、或已变为你改的密码了。用的什么原理,不知道,很想知道!
四、利用ERD.Commander2003
ERD Commander这可以算是Winternals AdministratorsPak工具中最强大的组件了,没用过,感觉和Windows PE很相似,其中一个引人注目的功能(LOCKER SMITH)就是修改密码,Windows NT/2000/XP/2003系统中任何一个用户的密码都可以在不知道原先密码的情况下被ERD修改掉。ERD.Commander2003和Windows PE均能不依靠Windows XP而建立自己的操作系统,并能对电脑各盘文件进行访问、复制、删除等操作。
五、用其他方式进入系统盘(如Windows PE或挂为丛盘)对SAM文件删除、或有其他电脑SAM文件对其进行覆盖,再最后重启系统进入Windows XP,没有试过,但很值得试试。
六、用“NETPASS”软件查出Administrator密码
这个前提是你在进入Windows XP后,运行该软件,就能显示出Administrator密码。他的作用是你的单位同事的电脑开着,但你不一定知道他的密码,你就装上该程序运行它,你朋友的密码就有了,以后不用你朋友就可以开这台电脑了。这回轮着你朋友不明白了。
前面说的二、三、四法均是清除密码,实际就是砸锁,电脑的主人会知道的,他会改密码。而用这个方法,相当于配了和他一样的钥匙,他不会知道要改密码了。呵呵,别干坏事哦~~.不过有的杀软会阻止该程序运行的。
七、另类的一法
用“HideAdmin”的软件建立一个隐蔽的超级用户,这已纯属黑客范畴了。我们知道,当你在控制面板——用户帐户建立一个用户时,会在Windows XP登录时显示出来,而用这个软件建立的用户帐户不会显示,但当你用这个帐户及密码登录时可以的,而且是管理员权限,厉害吧!有的隐蔽的超级用户软件建立的用户,在DOS下“net localgroup administrators”也查不到。
(查用户的地方有以下三处。小心啊。
1 管理工具 ,打开其中的 计算机 ,查看其中的 本地用户和组 ,在 用户 一项中   
2 、在 命令提示符 中输入 “net localgroup administrators” 
3 、注册表中隐藏账户。来到 “HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\Names” )在“本地用户和组“中能隐藏掉最难!
自己打造一个隐蔽的超级用户也可以。方法是这样:先在“控制面板”——“用户帐户”中添一个用户(也可用net user ma 1 /add类似的命令搞一个),然后在注册表中“LOCALMACHINE SOFTWARE MICROSOFT WINDOWSNT CURRENTVERION WINLOGon  specialaccount USERLIST” 中建一个ma 键 键值为0  注意ma 键是DWORD类型,即可。呵呵刚学的一招。奥 对了如果在dos中看不见 只要ma后加$就可以了。这样在dos中看不见,在控制面板”——“用户帐户也看不见,当然再开机画面中看步见,但在 管理工具 —— 本地用户和组 能看见,不过这也可以搞定步少菜鸟肉鸡了。
八、用DOS加一个用户
我在进入命令行后运行下面两个DOS命令:
net user ma 1 /add
net localgroup administrators /add
结果成功地加了账户为ma,密码为1的用户(管理员级)。当然是先进入Windows XP后再试的,意义好像不大,那如果我在用DOS(或NTFSDOS)启动系统(未经入Windows XP),就用上面的命令,能不能加呢?一定要试一下。
九、开关机脚本和密码
我把上面两个DOS命令保存为批指令,通过组策略在开始菜单运行那里输入gpedit.msc,然后确定,就可以进入到组策略的操作界面。作为开关机脚本文件,哈!有意思了,添加的用户有效还删不掉。要删还必须在组策略中才行!注意必须通过组策略,直接把批指令放在开关机脚本文件中是不行的。
以上是我近期对Administrator密码一点研究,这是一个很有意思也很有价值的课题,一定还有其他破解方法,他是Windows XP系统安全的第一道防线,我会继续关注他。
附:不行的一法
网上的方法有的并不是那么回事,下面(转载)就是一例
利用 NET 命令 ( 有两个必要前提才行 : 按装 WINDOWS XP 的分区必须采用 FAT 32 文件小系统,用户名中没有汉字。 )
  我们知道在 Windows XP 中提供了 “net user” 命令,该命令可以添加、修改用户账户信息,其语法格式为 :
   net user [UserName [Password *] [options]] [/domain]
   net user [UserName {Password *} /add [options] [/domain]
   net user [UserName [/delete] [/domain]]
  每个参数的具体含义在 Windows XP 帮助中已做了详细的说明,在此笔者就不多阐述了。好了,我们现在以恢复本地用户 “zhangbq” 口令为例,来说明解决忘记登录密码的步骤 :
   1 、重新启动计算机,在启动画面出现后马上按下 F8 键,选择 “ 带命令行的安全模式 ” 。
   2 、运行过程结束时,系统列出了系统超级用户 “administrator” 和本地用户 “zhangbq” 的选择菜单,鼠标单击 “administrator” ,进入命令行模式。
   3 、键入命令 :“net user zhangbq 123456/add” ,强制将 “zhangbq” 用户的口令更改为 “123456” 。若想在此添加一新用户 ( 如 : 用户名为 abcdef ,口令为 123456) 的话,请键入 “net user abcdef 123456 /add” ,添加后可用 “net localgroup administratorsabcdef /add” 命令将用户提升为系统管理组 “administrators” 的用户,并使其具有超级权限。
   4 、重新启动计算机,选择正常模式下运行,就可以用更改后的口令 “123456” 登录 “zhangbq” 用户了。另外, zhangbq 进入登入後在〔控制台〕 → 〔使用者帐户〕 → 选忘记密码的用户,然後选〔移除密码〕後〔等出〕   在登入画面中选原来的用户便可不需密码情况下等入 ( 因已移除了 )  删除刚才新增的用户,在〔控制台〕 → 〔使用者帐户〕 → 选〔 alanhkg888 〕,然後选〔移除帐户〕便可
   [ 但是有人提出 : 在实验后得知 —— 在安全模式命令符下新建的用户不能进入正常模式 ( 此结论暂不确认 )]
我试过此法,不行,因为在在启动画面出现后马上按下F8键,选择“带命令行的安全模式”时就需要密码,不然不能进入“带命令行的安全模式”!
实践才能出真知!!
本文转自madin10000 51CTO博客,原文链接:http://blog.51cto.com/20100823/576951

有关WINDOWS XP登录密码的几种方法相关推荐

  1. 忘记Windows XP登录密码的9种解决办法

    http://school.cfan.com.cn/system/xp/password/2007-08-12/1186915005d94141.shtml 首先提议: 如果你是一个很容易遗忘的人,那 ...

  2. 忘记Windows XP登录密码的解决方案

    忘记Windows XP登录密码的解决方案 一.利用NET命令 我们知道在Windows XP中提供了"net user"命令,该命令可以添加.修改用户账户信息,其语法格式为: n ...

  3. 史上最强清除破解Windows XP登录密码的方法!

    史上最强清除破解Windows XP登录密码的方法! WinPE+ERD镜像下载地址:  http://down.cfanclub.net/keanchan/winpe+erd.rar 一键GHOST ...

  4. 取消计算机用户密码页面,电脑怎么关闭开机密码_电脑开机取消登录密码的两种方法-系统城...

    为了电脑的安全和隐私,很多小伙伴在使用电脑时都会设置开机密码.然而有的用户却觉得在设置后每次开机都很麻烦,想要将其取消,那电脑怎么关闭开机密码呢?对于这一问题,今天小编就来教大家关于电脑开机取消登录密 ...

  5. 计算机无法关闭开机密码,电脑怎么关闭开机密码 电脑开机取消登录密码的两种方法...

    为了电脑的安全和隐私,很多小伙伴在使用电脑时都会设置开机密码.然而有的用户却觉得在设置后每次开机都很麻烦,想要将其取消,那电脑怎么关闭开机密码呢?对于这一问题,今天小编就来教大家关于电脑开机取消登录密 ...

  6. 九种破解Windows XP登录密码的方法

    WindowsXP的使用过程中如果你是一个很容易遗忘的人,那么一定不要忘记在第一次设置密码的同时创建一张可以恢复       WindowsXP中的账户密码的启动盘,它可以让你免去格式化硬盘的烦恼. ...

  7. 绕过Windows XP登录密码

    Windows XP的用户一旦忘记自己账号的登陆密码,将无法进入系统,这里,告诉你四种方法,可以绕过密码.绕道进入操作系统,然后重新设置你的密码. 一.如果管理员密码没有被设的话,一般都是空的 ,启动 ...

  8. 清除破解Windows XP登录密码的方法

    WinPE+ERD镜像下载地址:  http://www.nwk.com.cn/dower/WinPE+ERD.iso http://xzq.hnjdzy.net/down/WinPE_ERD.rar ...

  9. 【解除Windows开机登陆密码的5种方法】

    方法1.在开机时,按下F8进入"带命令提示符的安全"模式 输入"NET USER+用户名+123456/ADD"可把某用户的密码强行设置为"12345 ...

最新文章

  1. Jenkins cve-2016-0792 漏洞复现 Xstream 反序列化漏洞
  2. 准备写个delphi 代码生成器或者说是一个记事本
  3. javascript中的内存管理
  4. TCP三次握手四次断开(图解)
  5. python蟒蛇绘制实例分析_011 实例2-Python蟒蛇绘制
  6. 关于Xcode上的Other linker flags
  7. linux下网络监听与发送数据包的方法(即libpcap、libnet两种类库的使用方法)
  8. Java中类方法的快速入门
  9. Python使用socket读取网页源代码实现简单爬虫程序
  10. tornado 重定向404
  11. 内网穿透的一种方式——基于ngrok的小米球
  12. 易语言之编译后图标模糊的处理方案
  13. python-网络编程-tcp/ip认识(一)
  14. C语言实现99乘法表
  15. 7-4 新浪微博热门话题 (20 分) 新浪微博可以在发言中嵌入“话题”,即将发言中的话题文字写在一对“#”之间,就可以生成话题链接,点击链接可以看到有多少人在跟自己讨论相同或者相似的话题。新浪微博还
  16. Spark小文件合并
  17. 五线谱编辑Demo(MFC)
  18. pytorch-词嵌入基础
  19. Redis系列(五):Redis的过期键删除策略
  20. linux系统中ssh命令,Linux系统中SSH 命令的用法有哪些?

热门文章

  1. (C语言)小玉在游泳
  2. ubuntu使用桥接模式无法连接网络的问题
  3. 安顺控股冲刺A股上市:拟募资6.5亿元,九成收入来自天然气销售
  4. java语言写常驻服务_让程序常驻后台运行的原理和方法
  5. 【念7.29】自鱿人
  6. js装修计算器java代码_JS制作简易计算器的实例代码
  7. android volley 超时,android – Volley缓慢而导致内存泄漏
  8. 关于“Could not open ServletContext resource [/WEB-INF/applicationContext.xml]”解决方案
  9. 锁相环(PLL: Phase-locked loop)
  10. 让img在div垂直及水平居中