开机密码网

教您如何设置开机密码、如何破解开机密码!

当前位置:开机密码网>WIN2000密码>列表

各种情况下的win2000密码破解

来源:开机密码网 作者: 半路出家

FAT32下的win2000密码破解方法

1. DOS开机.
2. cd 进入WINNTsystem32config
3.把它的隐藏性取消 attrib -h SAM.LOG
4.删除SAM 文件del sam.*
5.拿走软盘,再进入Win2000时administrator密码已变成空白.按ENTER便能进入. 字串8

NTFS下的win2000密码破解方法 字串1

一、删除SAM文件,清除Administrator账号密码 字串7

win2000所在的WinntSystem32Config下有个SAM文件(即账号密码数据库文件),它保存了win2000中所有的用户名和密码。当你登录的时候系统就会把你键入的用户名和密码。与SAM文件中的加密数据进行校对,如果两者完全符合,则会顺利进入系统,否则将无法登录,因此我们可以使用删除SAM文件的方法来恢复管理员密码。

字串5

用Windows PE、Bart PE、NTFSDOS等启动,删除SAM文件后重新启动,此时管理员Administrator账号已经没有密码了,这时你可以用Administrator帐户登录系统,不用输入任何密码,进入系统后再重新设置你的管理员账户密码即可。 字串1

小提示:

字串1

1.这方法不能在Windows XP/2003上使用,如果删除SAM文件,会引起系统崩溃。 字串5

2.WindowsNT/2000/XP 中对用户账户的安全管理使用了安全账号管理器(Security AccountManager,SAM)的机制,安全账号管理器对账号的管理是通过安全标识进行的,安全标识在账号创建时就同时创建,一旦账号被删除,安全标识也同时被删除。安全标识是惟一的,即使是相同的用户名,在每次创建时获得的安全标识都是完全不同 的。因此,一旦某个账号被删除,它的安全标识就不再存在了,即使用相同的用户名重建账号,也会被赋予不同的安全标识,不会保留原未的权限。

字串7

安全账号管理器的具体表现就是%SystemRoot%system32configsam文件。SAM文件是WindowsNT/2000/XP的用户账户数据库,所有用户的登录名及口令等相关信息部会保存在这个文件中。
 
3.另外,在Windows XP中,将WINDOWSrepairsam文件复制到WINDOWSsystem32config目录下覆盖掉原有的文件(如果不放心可以先备份一下原有的SAM文件),Administrator帐号的密码即为空的了 。 字串8

4.如有可能,建议使用其它方法。 字串5

优点:使用简单
缺点:破坏安全标识,不能在Windows XP、Windows 2003 使用,如果用EFS加密,加密破坏,数据丢失。

字串7

二、从SAM文件中 查找win2000密码 字串5

著名的美国计算机安全公司@Stake出品的Window/Unix密码查找软件LC4/LC5,最新版是LC5 v5.02,可以到其网站下载,地址是:http://www.atstake.com,这是商业软?..可以注册版LC4。
运行LC4,打开并新建一个任务,然后依次点击“IMPORT->Import from SAM file”,打开已待破解的SAM文件,此时 LC4会自动分析此文件,并显示出文件中的用户名;之后点击“Session->Begin Audit”,即可开始破解密码。如果密码不是很复杂的话,很短的时间内就会得到结果。
不过,如果密码比较复杂的话,需要时间会很长。
优点:不破坏原系统密码,对于用EFS加密数据很重要。
缺点:速度慢可能需要几天甚至几个年。

字串2

三、用密码重设盘设新win2000密码

字串5

在没有使用“欢迎屏幕”登录方式的情况下登录到Windows XP后。按下“Ctrl+Alt+Del”组合键,出现“Windows 安全”窗口,点击选项中“更改密码”按钮,出现更改密码窗口(图1)。这个窗口中,将当前用户的密码备份,点击左下角“备份”按钮激活“忘记密码向导”,按照提示创建密码 重设盘。
如果在Windows XP的登录窗口输入了错误的密码,就会弹出“登录失败”窗口,如果你的确想不起来自己的密码是什么时,可点击“重设”按钮,启动密码重设向导,通过刚才所创建的密码重设盘,重新设定密码,登陆Windows XP。
优点:安全,对于用EFS加密数据很重要。
缺点:需要软盘,并且要求在设密码时建立密码重设盘,对于没有软驱的机器就没办法。 字串8

四、修改屏保文件法

字串6

原理:Windows 2000、XP启动时,如果不进系统,会自动启动屏保,如果用CMD.EXE或EXPLORER.EXE代替logon.scr,启动启动时实际启动的是CMD命令。 字串3

步骤 字串3

1.拷贝系统安装目录system32logon.scr文件备份;
 
2.改cmd.exe或explorer.exe名为logon.scr文件,替换掉需要破解的系统的system32目录下logon.scr; 字串5

3启动系统,按下CTRL+ALT+DEL,不做任何动作,等一会儿系统会自动运行logon.scr屏保,事实上,这个确是cmd.exe,并且当前身份为local system

字串2

4、在命令行方式下改win2000密码

字串8

net user administrator your-new-password
如果这是域控制器,那么输入net user administrator your-new-password/domain

字串1

5、登陆系统,将第一步中备份的logon.scr恢复回去即可。 字串8

优点:简单,安全。
缺点:等待时间长,原来没有启动屏保者不一定有效,不能找回其它有管理员身份的帐户密码,只能修改,如果用EFS加密,加密破坏,数据丢失。

字串4

五、使用软件修改win2000密码 字串3

1.Windows.XP.2000.NT.Password.Recovery.Key

字串6

Passware公司的Windows.XP.2000.NT.Password.Recovery.Key软件可以自动把Administrator密码修改为12345,重启系统后用此账号登录。然后在“控制面板”用户中,再重新修改管理员密码即可。
软件名:Windows.XP.2000.NT.Password.Recovery.Key 6.3
下载地址:http://www.lostpassword.com 按此下载做好了的软盘映像文件

字串5

使用方法:
安装软件,运行出现界面:

字串4

按其中“floppy driver disk”,将准备好的软盘插入软驱,点Next,Windows XP-2000- NT Key 会自动将此盘制作为一张特殊的驱动盘。驱动盘做好后,就可进行下步工作了。用windows2000/XP的安装盘,或用此启动盘的Bart PE启动待恢复密码的计算机,当提示 Press F6 if you need install  party SCSI or RAID driver...时,按F6,等待加载过程结束后,看到提示:To specify addition al SCSI  adapters,CD- ROM drivers.or special disk controllers for use with windows 2000,including those for which you have a device support disk from mass storage device manufacturer, press S,立刻按S键,然后系统会接着提示:Please insert the disk  labeled maufacturer- supplied hardwaresupport disk into driver A:  * Press ENTER when ready。这时插入软盘加载上面做好的Windows XP-2000-NT Key驱动。稍等片刻,系统便会自动进入Windows  XP-2000-NT Key环境。这时系统会提示:Set Administrator'Password to '12345'?(Y/N):,键入 Y,待显示:
Password has been reset.
User name is 'Administrator'.
New password is '12345'

字串7

此时,系统管理员帐号administrator的密码已被改为12345了。取出安装光盘及软盘,重新启运系统即可用此帐
号登陆。

字串7

优点:使用简单,安全
缺点:需要软盘,对于没有软驱的机器就没办法,当然可以创建启动光盘。不能找回其它有管理员身份的帐户密码,只能修改,如果用EFS加密,加密破坏,数据丢失。 字串5

上一篇:简单四步完成NTFS下Win2000密码破解   下一篇:没有了
Copyright © 2010 开机密码网 版权所有(www.suan5.cn)