關(guān)于電腦密碼知識(shí)
由于網(wǎng)絡(luò)安全的知識(shí)普及,很多人為了電腦數(shù)據(jù)的安全或者出于保護(hù)自己隱私的原因,對(duì)自己的電腦設(shè)置的開機(jī)密碼,但是有時(shí)時(shí)間久了,連我們自己都忘了,面對(duì)這種情況,我們似乎有點(diǎn)束手無(wú)策,當(dāng)你急著用電腦的時(shí)候,又或者急于打開電腦中的文檔時(shí)候,卻被卡在輸入密碼這一欄上,那時(shí)候真心的后悔當(dāng)初為什么不把密碼牢記在腦海中。如何解除電腦開機(jī)密碼,這也許只是一個(gè)簡(jiǎn)單的方法。于網(wǎng)絡(luò)安全的知識(shí)普及,很多人為了電腦數(shù)據(jù)的安全或者出于保護(hù)自己隱私的原因,對(duì)自己的電腦設(shè)置的開機(jī)密碼,但是有時(shí)時(shí)間久了,連我們自己都忘了,下面是小編為大家整理的相關(guān)信息:
一、利用NET命令
(此法僅適用于采用FAT32分區(qū)安裝且用戶賬戶不是漢字名稱的WinXP)
在Windows XP中提供了“net user”命令,該命令可以添加、修改用戶賬戶信息,其語(yǔ)法格式為:
net user [UserName [Password | *] [options]] [/domain]
net user [UserName /add [options] [/domain]
net user [UserName [/刪除] [/domain]]
以恢復(fù)本地用戶“admin”口令為例,來(lái)說(shuō)明解決忘記登錄密碼的步驟:
1、重新啟動(dòng)計(jì)算機(jī),在啟動(dòng)畫面出現(xiàn)后馬上按下F8鍵,選擇“帶命令行的安全模式”。
2、運(yùn)行過(guò)程結(jié)束時(shí),系統(tǒng)列出了系統(tǒng)超級(jí)用戶“administrator”和本地用戶“admin”的選擇菜單,鼠標(biāo)單擊“administrator”,進(jìn)入命令行模式。
3、鍵入命令:“net user admin 123456 /add”,強(qiáng)制將“admin”用戶的口令更改為“123456”。若想在此添加一新用戶(如:用戶名為abcdef,口令為123456)的話,請(qǐng)鍵入“net user abcdef 123456 /add”,添加后可用“net localgroup administrators abcdef /add”命令將用戶提升為系統(tǒng)管理組“administrators”的用戶,并使其具有超級(jí)權(quán)限。
4、重新啟動(dòng)計(jì)算機(jī),選擇正常模式下運(yùn)行,就可以用更改后的口令“123456”登錄“admin”用戶了。
二、利用“administrator”
在安裝Windows XP過(guò)程中,首先是以“administrator”默認(rèn)登錄,然后會(huì)要求創(chuàng)建一個(gè)新賬戶,以便進(jìn)入Windows XP時(shí)使用此新建賬戶登錄,而且在Windows XP的登錄界面中也只會(huì)出現(xiàn)創(chuàng)建的這個(gè)用戶賬號(hào),不會(huì)出現(xiàn)“administrator”,但實(shí)際上該“administrator”賬號(hào)還是存在的,并且密碼為空。
了解了這一點(diǎn)以后,假如忘記了登錄密碼的話,在登錄界面上,按住Ctrl+Alt鍵,再按住Del鍵二次,即可出現(xiàn)經(jīng)典的登錄畫面,此時(shí)在用戶名處鍵入“administrator”,密碼為空進(jìn)入,然后再修改“zhangbp”的口令即可。
三、清除sam文件
WinNT系列的系統(tǒng)賬戶信息是存在%systemroot%\system32\config\sam這個(gè)注冊(cè)表文件里的。如果系統(tǒng)里沒有重要的賬戶,或者賬戶比較少,用刪除%systemroot%\system32\config\sam的方法是比較簡(jiǎn)單的,不過(guò)因?yàn)橄到y(tǒng)會(huì)還原為只有administrator(密碼為空)和guest二個(gè)賬戶,所以有些程序因?yàn)樗鼈兯蕾嚨馁~戶丟失了,如iis、vmware就不能啟動(dòng)了。
訪問(wèn)系統(tǒng)分區(qū),來(lái)把sam文件改名或者刪除。如果是fat32、fat分區(qū),使用98啟動(dòng)盤就行了。如果是ntfs分區(qū),可以使用winternal的ntfs for dos、ntfs for 98或者是支持ntfs的啟動(dòng)光盤(下載),再或者掛到其他win2000、linux等機(jī)器.
四、專用工具
1、使用Petter Nordahl-Hagen的The Offline NT Password Editor(),
這個(gè)工具是離線修改注冊(cè)表文件sam來(lái)設(shè)置密碼的。需要用他的映像文件制作啟動(dòng)盤來(lái)引導(dǎo),進(jìn)而訪問(wèn)ntfs分區(qū)重新設(shè)置密碼;
2、用一個(gè)修改密碼的小程序來(lái)替換系統(tǒng)啟動(dòng)的必要程序,然后系統(tǒng)啟動(dòng)時(shí)就會(huì)替換密碼,隨后把被替換的程序在還原就行了。當(dāng)然首先你還是要能夠訪問(wèn)系統(tǒng)分區(qū),來(lái)替換隨系統(tǒng)啟動(dòng)的程序。
一個(gè)清除administrator密碼的小程序(CleanPwd:),把a(bǔ)dministrator密碼清空。使用方法如下:
1):用雙系統(tǒng)或者啟動(dòng)盤或者掛到別的系統(tǒng)上,如果是NTFS分區(qū)其他系統(tǒng)或啟動(dòng)盤要能讀寫NTFS分區(qū),把windows安裝目錄下的system32\svchost.exe改名svchost.bak.exe備份,把CleanPwd.exe拷貝成svchost.exe。
2):?jiǎn)?dòng)該系統(tǒng),就把a(bǔ)dministrator的密碼清空了,可以直接登陸。
3):把svchost.bak.exe 恢復(fù)就行了(如果使用替換的是svchost,最好再啟動(dòng)rpc服務(wù))。為什么選用svchost.exe而不是其他程序,因?yàn)槊總€(gè)windows2000系統(tǒng)都有這幾個(gè)進(jìn)程,System(kernel 執(zhí)行utive and kernel)、smss(session manager)、csrss(win32 subsystem)、winlogon(logon process)、services(Service control manager)、lsass(local security authentication server ) 如果任何一個(gè)被殺掉或者出錯(cuò),系統(tǒng)將重新啟動(dòng)。不過(guò)在lsass啟動(dòng)之前你不能修改密碼,所以不能選用這幾個(gè)程序。
另外系統(tǒng)中一般還有以下一些程序:svchost.exe(Remote Procedure Call (RPC) 還有其他一些服務(wù))、WBEM\WinMgmt.exe(Windows Management Instrumentation)、mstask.exe(Task Scheduler)、regsvc.exe(Remote Registry Service) 可能還有其他服務(wù)程序,你可能禁止了除RPC之外的其他服務(wù),但不會(huì)禁止rpc,否則系統(tǒng)工作就不正常了。所以我選擇了svchost,如果你知道其他服務(wù)會(huì)自動(dòng)啟動(dòng),你也可以選擇它。當(dāng)然如果系統(tǒng)安裝了殺毒軟件的話,你替換殺毒軟件也可以,因?yàn)橐话銡⒍拒浖紩?huì)在系統(tǒng)啟動(dòng)是啟動(dòng)殺毒防火墻來(lái)殺毒的。
五、利用DOS
把%systemroot%\system32\logon.scr替換為cmd.exe或者explorer.exe,然后在系統(tǒng)登陸處等待,過(guò)一會(huì),系統(tǒng)就會(huì)去運(yùn)行l(wèi)ogon.scr這個(gè)屏保,因?yàn)槟闾鎿Q了這個(gè)屏保文件,所以實(shí)際上運(yùn)行的是cmd.exe或者explorer.exe,并且是localsystem權(quán)限,于是你可以隨便了,最簡(jiǎn)單的就是在cmd.exe里運(yùn)行net user administrator "",成功后管理員密碼也被清空了,關(guān)閉cmd或者explorer就可以用空口令登陸了。
1、用DOS啟動(dòng)盤進(jìn)入純DOS
2、進(jìn)入系統(tǒng)目錄下的system32目錄 (cd system32)
備份logon.scr、cmd.exe兩文件 (copy …… ……)
刪除logon.scr (del logon.scr)
并將cmd.exe改名為logon.scr (ren cmd.exe logon.scr)
3、重啟進(jìn)入Windows,出現(xiàn)登陸畫面等一會(huì),一般會(huì)進(jìn)入屏保logon.scr(此時(shí)已為cmd.exe)
4、可以在DOS下一展身手了,可用net 修改密碼再輸入explorer,進(jìn)去了!!!