邪恶八进制信息安全团队技术讨论组's Archiver

冰血封情 2005-1-6 02:54

[讨论]错误文章批斗《忘记windows Xp登录口令》

文章作者:jeffer 和 落叶纷飞
信息来源:[url=http://bbs.jxcn.cn/archive/index.php/t-19631.html][u]XXX论坛[/u][/url]

jeffer 2004-04-17
方法一:
有两个必要前提才行:按装WINDOWS XP的分区必须采用FAT 32文件小系统,用户名中没有汉字。在确认满足这两个条件后,即可执行以下步骤来破解登录口令。首先,开机启动windows XP,当运行到“正在启动Windows XP”的提示界面时,按“F8”键调出系统启动选择菜单,选择:“带命令行安全模式”,当运行停止后,会列出“Administrator”和其它用户的选择菜单(本例的其他用户以xpuser01为例),选择“Administrator”后回车,进入命令行模式,键入命令:“net user xpuser01 1234 /add”,这是更改该用户密码的命令,命令中的“1234”是更改后的新密码,如果键入的用户不存在(xpuser01),那么系统会自动添加这个用户。
另外还可以使用“net localgroup administrator xpuser01 /add”命令把xpuser01 这个用户升为超级用户,即可拥有所有权限。最后一步,就是重新启动计算机,在登录窗口中输入刚刚更改的新密码便可成功登录。

方法二:
Windows NT/2000/XP中对用户帐户的安全管理使用了安全帐号管理器(Security Account Manager , SAM)的机制,安全帐号管理器对帐号的管理是通过安全标识进行的,安全标识在帐号创建时就同时创建,一旦帐号被删除,安全标识也同时被删。安全标识是唯一的,即使是相同的用户名,在每次创建时获得的安全标识完全不同。因此,一旦某个帐号被用户名重建帐号,也会被赋予不同的安全标识,不会保留原来的权限。
安全帐号管理器的具体表现就是%SystemRoot%\system32\config\sam文件。SAM文件是Windows NT/2000/XP的用户帐户数据库,所有用户的登录名以及口令等相关信息都会保存在这个文件中。
知道了这些我们的解决办法也产生了:在系统启动前,插入启动盘,进入:C:\WINNT\System3\Config\ ,用ren命令将SAM文件改名,或用del命令将SAM文件删除,重启电脑即可。改名或删除SAM文件以后,使用Administrator登录,密码为空。试试看!

方法三:
如果你手头上有Windows Key 5.0这个软件也可以解决问题。该软件包含在Passware Kit 5.0中,用于恢复系统管理员的密码,运行后生成三个文件:txtsetup.oem、winkey.sys和winkey.inf,三个文件一共才50KB,短小精悍。把这三个文件放到任何软盘中,然后使用XP安装光盘启动电脑,启动过程中按F6键让系统安装第三方的驱动程序。此时,正是我们切入的最好时机,放入该软盘就会自动跳到Windows Key的界面。它会强行把Administrator的密码换成“12345”,这样就可以解决忘记Windows XP登录口令这个难题了。软件下载地址:[url]http://www.lostpassword.com/windows-xp-2000-nt.htm[/url]
你不妨试试


落叶纷飞 2004-04-18
秘诀4:使用NTFS DOS这个可以从DOS下写NTFS分区的工具。用该软件制作一个DOS启动盘,然后到C;\Winnt\System32下将屏幕保护程序logon.scr改名,接着拷贝command.com到C:\Winnt\system32下(2000可以用cmd.exe),并将该文件改名为logon.scr.这样启动机器后等待5分钟,本应该出现的屏幕保护现在变成了命令行模式,而且是具有Administrator权限的,通过它就可以修改密码或者添加新的管理员账号了。改完后不要忘了把屏幕保护程序的名字改回去啊。下载地址:http:/www.cgsecurity.org/index.html?
  
  秘诀5:下面介绍一个比较与众不同的方法。你可以在别的分区上再装一个XP,硬盘分区格式要和原来的一样,并且请你注意一定不要和原来的XP安装在同一分区!在开始之前,一定要事先备份引导区MBR(Master Boot Record)。备份MBR的方法有很多,可以自己编程,或使用工具软件,如杀毒软件KV3000等。装完后用Administrator登录,现在你对原来的XP就有绝对的写权限了。你可以把原来的SAM拷下来,用lOphtcrack得到原来的密码。也可以把新安装的XP的Winnt\System32\Config\下的所有文件覆盖到C\Winnt\System32\Config目录中(假设原来的XP安装在这里),然后用KV3000恢复以前备份的主引导区MBR,现在你就可以用Administrator身份登陆以前的XP了。
  
  小提示:MBR俗称"主引导区",它的作用是读取磁盘分区表(Partition Table)里面所设定的活动分区 (Active Partition),位于硬盘的柱面0、磁头0、扇区1的位置,也即俗你的0磁道位置。它是由分区命令fdisk产生的。MBR包括硬盘引导程序和分区表这两部分。MBR结束标志为55AA,用杀毒软件KV3000的F6功能即可查看,其默认画面即为MBR.如果MBR找不到活动分区,就会在屏幕上显示像Missing operating System等错误讯息,所以,如果你的WindowsXP无法正常开启。而你又在屏幕上看到类似这样的错误讯息,原因大多就是出在这里了。

冰血封情 2005-1-6 03:08

方法一 错!
Administrator在俄罗斯破解版xp安装过程中是的确不出现 但是如果是正版 安装过程中是会出现索要密码的 如果你修改了 就不是空了

方法二 错!
NT手上没有 2000只有Server可以 其他的2000和XP统统删除SAM就崩溃 不但进不去了 你重装把

方法三 不详!
不做推断 等测试后定论

秘诀4 错!
得到的cmd不是administrator权限 连guest权限都不如 管理组用户可以查阅内部资料 有一篇完整解决方案里说了的 而且你看完着篇以实践为基础的文章就知道 现在P斗的文章的错误百出 连接如下(内部资料 因为是投稿文章)
[url]http://www.eviloctal.com/forum/read.php?tid=3044[/url]

秘诀5 错的一塌糊涂!
大家自己测试一下 在虚拟机上 配合U盘 你看看就知道了 有系统不崩溃者 找我

这文章以前我在CSDN上就P过一次 如今竟然找到原始出处 真是....大快人心

还有篇文章《忘记Windows XP登录口令后的一种应急办法》
其实就是文章中的方法一 作者是[b]许根利[/b] 竟然还在天极上有 连接如下
[url]http://www.yesky.com/20020717/1620845.shtml[/url]
结果我一搜索 这文章已经错遍大江南北了:(

希望广大新踏入网络安全界的学习者要树立严谨的态度 我们应该对学术负责

kernet 2005-4-26 18:21

上面几种有些方法我试过
方法一。Administrator在俄罗斯破解版xp安装过程中不出现,但是有点常识的人都知道要加密码包括破解者自己。
方法二。删除SAM,亲身体验重装系统的痛苦。
方法三。相信大多数人已经没软驱了包括我
方法四。亲自在同学的机子上试过的,CMD是出来了,啥权限也没有,别说添用户了,什么也做不了,我试图用RUN AS 再次执行CMD并输入了正确的用户和密码(很早添加的,保证没问题),没用。。失败!!
方法五。偶都没想过要去试试。
还有一种方法就是启动批处理和启动脚本恢复密码的方法,没去试。抽空去试试。

netangel 2005-4-27 06:54

方法一
很多破解版本的安装过程中不提示administrator这个用户,只是提示添加一个管理员用户,
秘诀4
这个给我感觉上抄袭,黑档记的发表过这样一篇文章,不过文章作者测试说是行不通,换用木马之类的方法解决问题了,记清了,
秘诀5
作者在空想

n3tl04d 2005-5-1 16:17

方法二
我的是2000 pro可以的
不要重装

ziqi 2005-5-1 18:03

  说得不错,好象很久前就有人批判过的了,有些时候一本书真的能误导很多人.
至于方法三,是有这样的一个软件,而且也能做到,不过是LINUX的界面,也就是说一个LINUX系统相关的软件,至于名字,好象不是上面说的那个吧.记得转过一编文章的,网络上面没有的.不过现在也找不到了.

抓几个图片给看看.

Hoky 2005-5-2 10:12

朋友用方法二的办法做了测试[2台win200专业版]。

证明这个方法对Win2000专业版本是有效的,

即:删除sam文件。重新启动以后administrator密码为空。

看来和冰血的“方法二 错!NT手上没有 2000只有Server可以 其他的2000和XP统统删除SAM就崩溃”有点出入。

其他等待大家测试,其实测试也没有什么危险,测试之前把sam文件备份了就可以了。

落叶树 2005-5-2 12:30

2000 server是可以通过删除sam文件清除密码的,但是有两三个sam相关文件,要注意一下。
2000 pro我没试过。

Hoky 2005-5-4 22:59

如果楼上的测试了Win2000 Server版本的删除sam通过,那么对于Windows2000来说。pro版本和server版本都是可以通过直接删除sam进入系统的了。:)

看看大家在这个帖子的具体讨论:
[url]http://www.eviloctal.com/forum/read.php?tid=10224[/url]

xugenli 2005-6-2 10:17

我是许根利,难得见到有人批我的文章呵,呵呵.今日偶然搜索到这里,能让人批也是一种荣幸呵!
   首先说明那篇文章的由来,好几年前的事了,我朋友装的盗版XP,口令忘记了,找我帮忙,前提是不重装,试验后用文章中的"net"命令修改成功了.写了一篇心得,粘在某一个BBS上.忘记是在哪了,好象是WINZHENG或CRACKBEST之类的,根本没有去投稿,我觉得该方法只是一个公开的东东,没有什么技术可讨论,但没想到过一段时间被YESKEY转贴出去了,然后就是满天飞呵,我也没办法,该站编辑没有经过我同意,也没有做过审核,更没有给过我一分MONEY的稿费,郁闷呵.
   再说明此方法的可行性,常理说,一般人装XP是不会设置或修改ADMINISTRATOR口令的,尤其是家用机,因为系统安装时只是让输入所新设置用户的名称与口令之类,没有提供管理员账户修改的地方,安装后倒是可以改,但做的很少,故ADMINISTRATOR账号密码为空的情况,很多机器都存在,这种方法是可以蒙混过关的,呵呵.
   继续探讨,我文章中说的"惟一"用户,是指该机使用人所新设置的登录用户名称,只有一个,而没有置其它的多用户登录,不包括系统账户,系统账户中的"ADMINISTRATOR"与"GUEST"账户肯定是存在的,这个情况我想是无人不知的,否则还玩什么XP呵!
   最后说明,这篇文章不值得弟兄们在此讨论,它没有讨论的价值,不值一提,天极网当时出现的一篇批评文章我都懒得理,更懒得向天极要稿费正是在此,但出现在此安全论坛让人讨论,更让高手专写文章批评,那是万万不该的,错就在我了,在此只能对弟兄们说句:缘份呵,谢谢呵!

冰血封情 2005-6-2 14:04

方法二和方法四 在任何情况下都不会成功

xugenli 2005-6-2 16:01

可老大你点名批的是我的那篇文章呵,那是在当今二十一世纪人才奇缺的时代没有任何技术含量的方法一!

zengrui034 2005-6-8 00:39

那有没有牛人能找点真正实用的解决密码丢失的方法呢?~

yezhan 2005-6-14 22:33

Erd刻盘

还有一个开机F6插软盘的方法

n3tl04d 2005-6-16 03:28

用ERD 就可以了!
反正我就是用这的!

zylcf007 2005-11-25 14:45

还是那句老话好
尽信书不如无书

我们老师在上计算机安全课的时候就讲过,通过删除SAM文件来进入系统的方法

5137bus 2005-11-26 12:19

用深山红叶光盘引导,然后更改密码就行了

风尘浪子 2005-11-26 12:25

秘诀4 是不行的,执行不了什么命令。

ivanovo 2005-11-26 13:32

[quote]秘诀4
这个给我感觉上抄袭,黑档记的发表过这样一篇文章,不过文章作者测试说是行不通,换用木马之类的方法解决问题了,记清了,[/quote]
正确。
用winshell应该可以成功
一个疑问就是
winshell在此时运行的时候的权限是应该是system权限吧?

cfccn 2005-11-26 21:16

恩`
上次在回复帖子的时候
以为鸽子运行时不需要SYSTEM权限
结果`丢人了`出错了`呵呵`
现在得注意了
WINSHELL使用的时候到底需要什么权限呢?

yxqadr 2005-11-29 17:45

我这里到有个可以破解XP,2000(都是专业版的) 密码的程序,我做过测试了

在NTFS,FAT32下都可以将个用户的密码清空掉

我是将他复制到软盘,从软盘启动.我也把它做成了.IMA的包,可以破的哦

要的话可以和我联系  QQ:517577550

yjd 2005-11-30 21:51

其实很简单。。
对2K册SAM文件。。对xp和2003利用re..目录里的文件覆盖就可以。要是NTFS外加一个ntfsdos就可以了(还要个引导盘进dos操作。想方便就用maxdos。)。

xp和2003册sam是绝对不行的。以前网上老有这个错误文章出现。

yjd 2005-11-30 21:52

[quote][b]下面是引用yxqadr于2005-11-29 17:45发表的:[/b]
我这里到有个可以破解XP,2000(都是专业版的) 密码的程序,我做过测试了

在NTFS,FAT32下都可以将个用户的密码清空掉

我是将他复制到软盘,从软盘启动.我也把它做成了.IMA的包,可以破的哦
.......[/quote]
你这个在maxdos里就有这个程序了。

258147 2005-12-11 13:34

MAXDOS里面那个PASSWORD.EXE 这个不错的,可以把密码清空,你想清空那个用户就清空哪个用户,大家试试!!!!!!!! MAXDOS可以克成光盘启动的!

网路游侠 2005-12-12 00:33

有个问题可能都没有注意到:
2k Server的删掉sam是可以进去
但是iis的帐号会有问题
偶测试过,会发生不支持asp的情况
当然可以搞定,但也比较麻烦 呵呵

sunwear 2005-12-12 08:22

[url]http://blog.csdn.net/sunwear/archive/2005/11/16/530578.aspx[/url]

pub!1c 2005-12-13 18:12

[quote]安全帐号管理器的具体表现就是%SystemRoot%\system32\config\sam文件。SAM文件是Windows NT/2000/XP的用户帐户数据库,所有用户的登录名以及口令等相关信息都会保存在这个文件中。
知道了这些我们的解决办法也产生了:在系统启动前,插入启动盘,进入:C:\WINNT\System3\Config\ ,用ren命令将SAM文件改名,或用del命令将SAM文件删除,重启电脑即可。改名或删除SAM文件以后,使用Administrator登录,密码为空。试试看![/quote]


    删除SAM   你覆盖个SAM文件  你都准备重装系统  这个自己测试过  


      首先在自己系统 D分区 装个XP  SP2  C盘  同样 XP

  由2003启动机器  再把另一台 XP SP2机器的SAM 覆盖到这台机器  administrator 所有用户一样


    结果 :  被覆盖后的XP 系统启动不来

5137bus 2006-1-6 16:32

我现在一般用WINPE来改密码

destinyd 2006-1-13 01:42

方法二
如果删去原来的SAM会出错的话
用C:\WINDOWS\repair\sam
覆盖原来的就不会出问题
这是我在黑防看到的(还是X档案)
是专门针对像楼主提出的问题的堪错

lascros 2006-1-18 15:00

为什么要搞得那么复杂呢?用深山红叶不就结了,只是在别人看来不太像高手的样子,呵呵,那就再自己弄个命令行模式的,我就这么想过,但还是觉得......没必要。还是简单点好。

guoyu6822 2006-1-20 00:40

[quote][b]这里是引用第[/b][color=#ff0000][28 楼][/color][b]的[color=#000066]destinyd[/color]于[/b]2006-01-13 01:42[b]发表的:[/b]
方法二
如果删去原来的SAM会出错的话
用C:WINDOWSrepairsam
覆盖原来的就不会出问题
这是我在黑防看到的(还是X档案)
.......[/quote]
实践证明利用c:\windows\repair\sam覆盖c:\windows\system32\config\sam没戏!重启的时候还是要求输入administrator password才能进入系统
我的测试环境:系统盘windowsXP SP2 NTFS分区,administrator password在系统安装过程中创建,该方法仅适用于安装时默认administrator password为空的环境!本人亲自测试过.

hmilyld 2006-1-20 12:56

[quote][b]这里是引用第[/b][color=#ff0000][30 楼][/color][b]的[color=#000066]guoyu6822[/color]于[/b]2006-01-20 00:40[b]发表的:[/b]

实践证明利用c:windowsrepairsam覆盖c:windowssystem32configsam没戏!重启的时候还是要求输入administrator password才能进入系统
我的测试环境:系统盘windowsXP SP2 NTFS分区,administrator password在系统安装过程中创建,该方法仅适用于安装时默认administrator password为空的环境!本人亲自测试过.[/quote]

????
那为什么我的就可以了?我是覆盖了以后然后修复了一下系统,结果密码为空了...
测试环境:系统盘windowsXP SP2 NTFS分区,修复前管理员账户有密码,覆盖并修复系统后,密码为空。

guoyu6822 2006-1-21 01:00

[quote][b]这里是引用第[/b][color=#ff0000][31 楼][/color][b]的[color=#000066]hmilyld[/color]于[/b]2006-01-20 12:56[b]发表的:[/b]


????
那为什么我的就可以了?我是覆盖了以后然后修复了一下系统,结果密码为空了...
测试环境:系统盘windowsXP SP2 NTFS分区,修复前管理员账户有密码,覆盖并修复系统后,密码为空。[/quote]
请问你的administrator密码是安装时创建的,还是后来进入用户帐户建立的?

fhod 2006-1-22 22:05

[quote][b]这里是引用第[/b][color=#ff0000][6 楼][/color][b]的[color=#000066]Hoky[/color]于[/b]2005-05-02 10:12[b]发表的:[/b]
朋友用方法二的办法做了测试[2台win200专业版]。

证明这个方法对Win2000专业版本是有效的,

即:删除sam文件。重新启动以后administrator密码为空。
.......[/quote]

我以前2000专业版忘了密码
就是用启动盘删了sam.然后administrator密码为空登陆成功的.

XP删除sam的话.系统会崩溃.

punxzero 2006-1-25 07:44

[quote][b]这里是引用第[/b][color=#ff0000][26 楼][/color][b]的[color=#000066]only_over[/color]于[/b]2005-12-13 18:12[b]发表的:[/b]



    删除SAM   你覆盖个SAM文件  你都准备重装系统  这个自己测试过  

.......[/quote]


哥们你不至于吧? 如果自己在发贴的时候没有打完一边 再看一边的习惯 就不要发一些评测的信息
你把XP的覆盖你2003干什么?
你难道是2003忘了密码吗?

punxzero 2006-1-25 07:50

你最后一句话说的是
" 结果 : 被覆盖后的XP 系统启动不来"
没仔细看 仔细一看还是贵宾。。。
在一个批斗里的文章里出病句。。。
还是EST贵宾。。。
[s:35]  [s:34]

xiao2004 2006-2-10 11:46

win2000是可以删除sam,密码就为空的...
想批斗就得仔细测试,别冤枉人,
作者这么写,因为那时可能还没出补丁,只要win2000不打任何sp,就可以通过删除sam进入系统.

xp没测过,我没有不打补丁的xp,都集成了.

slowsj 2006-2-13 14:18

我以前是 win2000 pro ,试过删除sam,重新登陆后administrator 的密码为空,但xp下就不能用了

pub!1c 2006-2-13 17:01

[quote][b]这里是引用第[/b][color=#ff0000][35 楼][/color][b]的[color=#000066]punxzero[/color]于[/b]2006-01-25 07:50[b]发表的:[/b]
你最后一句话说的是
" 结果 : 被覆盖后的XP 系统启动不来"
没仔细看 仔细一看还是贵宾。。。
在一个批斗里的文章里出病句。。。
还是EST贵宾。。。
.......[/quote]


  两个 XP 以前和同学一起日的系统 .    回复的时候用的 2003 系统 一下打错了 寒死

teaminmin 2006-3-7 11:34

XP中删除的结果就是无法启动到WINDOWS哦。
可以在DOS下用C:\WINDOWS\repair中的sam将C:\WINNT\System3\Config\ 中的sam 覆盖。
这样就是刚装好系统时的无密码状态。。adm那个用户是可以进去的

生活在别处 2006-3-8 12:52

2003下把sam删除后就进不去了
绝对不可能成功

moosun 2006-3-12 13:23

在winxp home 中试了一下

net user owner 123456/add

返回“命令调用成功”什么的,
结果用 123456 还是登陆不了owner!
why?

其实现在有些机器ad用户密码一般留空吧  [s:75]  [s:75]  [s:46]

死风 2006-3-15 08:43

[s:37]  去买本《电脑迷》或《玩电脑》的杂志,用副送的光盘可以清除登陆密码。我用过,很简单。

luluhu 2007-11-16 15:13

xp sp2环境下,将C:\WINDOWS\repair目录下面的文件Copy到 C:\WINDOWS\system32\config 覆盖,重新启动后不需要密码就可以进入系统,但是驱动全没有了。下次试下,c:\windows\repair\sam覆盖c:\windows\system32\config\sam

vb 2007-11-16 20:41

yun 看了那么多 还是搞不定哦 现在安装盘都有暴力破解密码的

游龙哥 2007-12-10 11:16

有的系统盘开机启动不是就有 接触2x/xp 密码的那个选项么?
能用么

寂寞宝贝 2007-12-18 17:11

方法一:
有两个必要前提才行:按装WINDOWS XP的分区必须采用FAT 32文件小系统,用户名中没有汉字。在确认满足这两个条件后,即可执行以下步骤来破解登录口令。首先,开机启动windows XP,当运行到“正在启动Windows XP”的提示界面时,按“F8”键调出系统启动选择菜单,选择:“带命令行安全模式”,当运行停止后,会列出“Administrator”和其它用户的选择菜单(本例的其他用户以xpuser01为例),选择“Administrator”后回车,进入命令行模式,键入命令:“net user xpuser01 1234 /add”,这是更改该用户密码的命令,命令中的“1234”是更改后的新密码,如果键入的用户不存在(xpuser01),那么系统会自动添加这个用户。
另外还可以使用“net localgroup administrator xpuser01 /add”命令把xpuser01 这个用户升为超级用户,即可拥有所有权限。最后一步,就是重新启动计算机,在登录窗口中输入刚刚更改的新密码便可成功登录。


貌似。。。。启动带命令行的安全模式里面的CMD, 需要你先登录吧。。。

★→来←★ 2007-12-18 22:50

测试过..是不行的,汗..写这文章的也太那个了吧.......

zhang84414 2007-12-19 14:22

只有win2000系统才能通过删SAM去掉登录密码
XP不行的
我试过
而且这个SAM文件在FAT32下才可见
NTFS下看不见的
只有装了NTFS DOS后SAM文件才可!

柳柳 2007-12-22 10:56

2000删除sam据很多人说是可以我没装没测试
但是在XP 专业版中绝对可以用一种手工破解密码 最近有人发出来的教程
用dos引导盘  然后进win32然后 利用滞留键留个后门 然后添加用户进入 我测试过绝对是可以成功的

页: [1] 2
© 1999-2008 EvilOctal Security Team