Software 版 (精华区)

发信人: zfhit (aSUN), 信区: Software
标  题: Windows XP 恢复管理员密码
发信站: 哈工大紫丁香 (Tue May 11 09:20:03 2004), 转信

秘诀1:大家知道,WindowsXP的密码存放在系统所在的Winnt\System32\Config下SAM文件
中,SAM文件即账号密码数据库文件。当我们登录系统的时 候,系统会自动地和Config中
的SAM自动校对,如发现此次密码和用户名全与SAM文件中的加密数据符合时,你就会顺利
登录;如果错误则无法登录。既然如此,我们的第一个方法就产生了:删除SAM文件来恢复
密码。 

  如果你不用管本来系统卡包含的任意账号,而且有两个操作系统的话,可以使用另外
一个能访问NTFS的操作系统启动电脑,或者虽然没有安装两个系统,但可以使用其他工具
来访问NTFS。然后删除C:\WINNT\system32\config目录下的SAM文件,重新启动。这时,
管理员Administrator账号就没有密码了。当然,取下硬盘换到其他机器上来删除SAM文件
也算个好办法。 

  小提示:WindowsNT/2000/XP中对用户账户的安全管理使用了安全账号管理器
(Security AccountManager,SAM)的机制,安全账号管理器对账号的管理是通过安全标识
进行的,安全标识在账号创建时就同时创建,一旦账号被删除,安全标识也同时被删除。
安全标识是惟一的,即使是相同的用户名,在每次创建时获得的安全标识都是完全不同的
。因此,一旦某个账号被删除,它的安全标识就不再存在了,即使用相同的用户名重建账
号,也会被赋予不同的安全标识,不会保留原未的权限 。 

  安全账号管理器的具体表现就是%SystemRoot%\system32\config\sam文件。SAM文件
是WindowsNT/2000/XP的用户账户数据库,所有用户的登录名及口令等相关信息部会保存
在这个文件中。 

  秘诀2:使用Off1ine NT Password & Registry Editor。用该软件可以制作Linux启
动盘,这个启动盘可以访问NTFS文件系统,因此可以很好地支持Windows2000/XP。使用该
软盘中的一个运行在Linux的工具Ntpasswd就可以解决问题。并且可以读取注册表并重写
账号密码。使用的方法很简单,只需根据其启动后的提示一步一步做就可以了。在此,建
议你使用快速模式,这样会列出用户供你选择修改哪个用户的密码。默认选择Admin组的
用户,自动找到把Administrator的名字换掉的用户,十分方便。 

  秘诀3:使用Windows Key 5.0。该软件包含在PasswareKit5.0中,用于恢复系统管理
员的密码,运行后生成3个文件:txtsetup.oem.winkey.sys和winkey.inf,3个文件一共才
50KB,短小精悍。把这3个文件放到任何软盘中,然后使用XP安装光盘启动电脑,启动过程
中按F6键让系统安装第三方的驱动程序。此时,正是我们切入的最好时机,放人该软盘就
会自动跳到WindowsKey的界面。它会强行把Administrator的密码换成 "12345",如此一
来何愁大事不成?呵呵!当你重新启动以后,你会被要求再次修改你的密码。 

  秘诀4:使用NTFS DOS这个可以从DOS下写NTFS分区的工具。用该软件制作一个DOS启
动盘,然后到C;\Winnt\System32下将屏幕保护程序logon.scr改名,接着拷贝
command.com到C:\Winnt\system32下(2000可以用cmd.exe),并将该文件改名为logon.scr
。这样启动机器后等待5分钟,本应该出现的屏幕保护现在变成了命令行模式,而且是具
有Administrator权限的,通过它就可以修改密码或者添加新的管理员账号了。改完后不
要忘了把屏幕保护程序的名字改回去啊。下载地址:http:/www.cgsecurity.org/index.
html? 

  秘诀5:下面介绍一个比较与众不同的方法。你可以在别的分区上再装一个XP,硬盘
分区格式要和原来的一样,并且请你注意一定不要和原来的XP安装在同一分区!在开始之
前,一定要事先备份引导区MBR(Master Boot Record).备份MBR的方法有很多,可以自己
编程,或使用工具软件,如杀毒软件KV3000等。装完后用Administrator登录,现在你对
原来的XP就有绝对的写权限了。你可以把原来的SAM拷下来,用lOphtcrack得到原来的密
码。也可以把新安装的XP的Winnt\System32\Config\下的所有文件覆盖到
C\Winnt\System32\Config目录中(假设原来的XP安装在这里),然后用KV3000恢复以前备
份的主引导区MBR,现在你就可以用Administrator身份登陆以前的XP了。 

  小提示:MBR俗称"主引导区",它的作用是读取磁盘分区表(Partition Table)里面所
设定的活动分区 (Active Partition),位于硬盘的柱面0、磁头0、扇区1的位置,也即俗
你的0磁道位置。它是由分区命令fdisk产生的。MBR包括硬盘引导程序和分区表这两部分
。MBR结束标志为55AA,用杀毒软件KV3000的F6功能即可查看,其默认画面即为MBR。如果
MBR找不到活动分区,就会在屏幕上显示像Missing operating System等错误讯息,所以
,如果你的WindowsXP无法正常开启。而你又在屏幕上看到类似这样的错误讯息,原因大
多就是出在这里了。

--

※ 来源:·哈工大紫丁香 bbs.hit.edu.cn·[FROM: 219.217.225.*]
[百宝箱] [返回首页] [上级目录] [根目录] [返回顶部] [刷新] [返回]
Powered by KBS BBS 2.0 (http://dev.kcn.cn)
页面执行时间:2.367毫秒