Windows 2000 所在的 Winnt\System32 \Config 下有個 SAM 文件 ( 即賬號密碼 數據庫文件 ) ,它保存了 Windows 2000 中 所有的用戶名和密碼。當你登錄的時候系統就會把你鍵入的用戶名和密碼。與 SAM 文件中的加密數據進行校對,如果兩 者完全符合,則會順利進入系統,否則將 無法登錄,因此我們可以使用刪除 SAM 文 件的方法來恢複管理員密碼。
1.拷貝系統安裝目錄system32\logon.scr文件備份;
2.改cmd.exe或 explorer.exe 名為logon.scr文件,替換掉需要破解的系統的system32目錄下logon.scr;
3啟動系統,按下CTRL+ALT+DEL,不做任何動作,等一會兒系統會自動運行logon.scr屏保,事實上,這個確是cmd.exe,並且當前身份為local system
4、在命令行方式下改密碼
net user administrator your-new-password
如果這是域控制器,那么輸入net user administrator your-new-password/domain
5、登陸系統,將第一步中備份的logon.scr恢複回去即可。
按其中“ floppy driver disk ”,將准備好的軟盤插入軟驅,點 Next , Windows XP-2000-NT Key 會自動將此盤制作為一張特殊的驅動盤。驅動盤做好后,就可進行下步工作了。用 windows2000 / XP 的安裝盤,或用此啟動盤的Bart PE啟動待恢複密碼的計算機,當提示 Press F6 if you need install party SCSI or RAID driver... 時,按 F6 ,等待加載過程結束后,看到提示: To specify addition al SCSI adapters,CD-ROM drivers.or special disk controllers for use with windows 2000,including those for which you have a device support disk from mass storage device manufacturer,press S ,立刻按 S 鍵,然后系統會接著提示: Please insert the disk labeled maufacturer-supplied hardwaresupport disk into driver A: * Press ENTER when ready 。這時插入軟盤加載上面做好的 Windows XP-2000-NT Key 驅動。稍等片刻,系統便會自動進入 Windows XP-2000-NT Key 環境。這時系統會提示: Set Administrator'Password to '12345' ? (Y/N) :,鍵入 Y ,待顯示:
Password has been reset.
User name is 'Administrator'.
New password is '12345'
Windows管理員密碼丟失還有一個解決方法是使用Petter Nordahl-Hagen的The Offline NT Password Editor( http://home.eunet.no/~pnordahl/ntpasswd/ ),這個工具是離線修改注冊表文件sam來設置密碼的。需要用他的映像文件制作啟動盤來引導,進而訪問ntfs分區重新設置密碼;雖然作者經常更新他的程序,不過我還是會擔心他直接操作sam文件的安全性,可能有時會導致系統出錯。 (注:在網上聽說有人使用這個工具導致系統崩潰,之后不能在使用其他方法恢複了,因此使用這類工具之前先要備份SAM相關文件)
用軟盤啟動后,我們可以看到很多Linux啟動的輸出信息,看到了吧,這個“精簡的Linux系統”的名字是SysLinux。
然后就是軟件的版權聲明,並指出軟件在NT3.51,NT4.0,Windows2000 Professional & Advanced Server RC2下測試通過,而使用了Active Directory的Windows2000系統沒有測試。
接下來,系統提示“Do you have your NT disks on a SCSI controllers?”,問你NT系統是否安裝在SCSI硬盤上,看你的具體情況,一般這里輸入“n”。系統就開始檢測硬盤以及硬盤分區,並把檢測結果以Linux下的方式表示出來,在出現提示字串后敲回車繼續。
系統提示“Select what you want to do:1-set passwords[default] 2-Edit registry”,我們的目的是更改管理員的密碼,所以,輸入數字“1”,Enter。接著提示“what is the full path to the registry directory?”,詢問注冊表存放路徑,默認的應該是“winnt/system32/config”,如果你原來安裝系統的時候改變了路徑,那么請按照你的實際情況更改路徑后回車繼續。
接著出現“which hids(files) do you want to edit (leave default for password setting,separate multiple name with space)”,回車,然后會把所有用戶的賬號列出,並詢問“do you really wish to disalbe syskey(y/n)”,輸入“n”,回車。提示“Username to change (! to quit,. to users):”,輸入“administrator”(假設你的管理員賬號是 administrator),回車后“Please enter new password”按提示,你可以輸入“Administrator”賬號的新密碼,再問一次“Do you really wish to change it?(y/n)”,輸入“y” 確定並回車。系統最后問你“About to write files back! Do it?”(有點羅嗦吧,呵呵),輸入“y”確認后,系統提示,按“Cltrl-Alt-del”三鍵重新啟動系統。
好了,啟動系統后,已經可以用我們修改好的密碼登錄。
優點:使用簡單,安全。
Please choose a system to logon
1. "Microsoft Windows 2000 Server" /fastdetect
2. "Microsoft Windows XP Professional" /fastdetect
3. "Microsoft Windows 2000 Recovery Cortrol" /cmdcons
選擇一個合適的要修改的操作系統,我們這兒選1,即要修改Windows2000 server的管理員密碼.一會兒如果系統提示"assword was successfully changed"就表示管理中的密碼修改成功.如果你的O&O軟件不是完全版而只是未注冊版,那系統會提示管理員的密碼是只讀的,不能夠進行修改.
(3)從軟驅出取出軟盤,重新啟動系統,進入目錄恢複模式,我們就可以使用新的管理員密碼進入系統了.
它允許你訪問本地系統用戶通過EFS加密系統加密過的文件和文件夾 (對Windows 2000);(本人在Windows XP SP1簡體中文版上測試,此功能不成功,僅能瀏覽文件夾或文件名,但不能打開文件、Copy、移動文件。)
DreamPackPL PE版
v2004.5.12
This tool give full access to Windows 2000/XP. DreamPackPL do not
change/overwrite old passwords, therefore EFS encrypted files
will be still readable (only 2000).
Features :
+ executing programs (from list: e.g. regedit or any other) at the logon desktop with system privileges (2000, XP) or in the security context of selected user (only XP),
+ loading Explorer shell at new desktop and work as impersonate user with system privileges ('Spirit mode'),
+ displaying local accounts list (user names) in logon desktop,
+ turn off/on logon password check (full access to every local account without modifying old passwords),
+ disabling Windows File Protection.
Current version: 2oo4.o5.12
具有功能:
它允許讓你不必知道本地系統的管理員或用戶密碼登錄系統;
它不會改變本地系統用戶的密碼;
它允許你對本地系統具有完全訪問權限;
它允許你訪問本地系統用戶通過EFS加密系統加密過的文件和文件夾(對Windows 2000各版本);
(本人在Windows XP SP1簡體中文版上測試,此功能不成功,僅能瀏覽文件夾或文件名,但不能打開文件、Copy、移動文件。)