如果提供了运行Windows 2000或更新版本的计算机,并且没有密码,那么您使用什么方法以pipe理员权限访问,以便使用系统?
ophcrack是一个可以在Windows机器上启动和强制密码的live cd。 http://ophcrack.sourceforge.net/
ntpasswd将给你脱机访问registry,并允许您重置或空白密码,包括pipe理员。
启动一个Linux Live CD并使用chntpw 。 我倾向于使用Fedora的活CD。
然后:
yum install chntpw
挂载windows分区:
mkdir /mnt/windows && mount /dev/<windows partition> /mnt/windows
浏览到SAM数据库:
cd /mnt/windows/<Windows directory/system32/config
要获取Windows机器上的本地用户列表,请键入:
chntpw -l SAM
更改特定的用户密码:
chntpw -u <username> SAM
我还没有亲自尝试过Kon-Boot磁盘,但是有人推荐给我。 这是他们网站的描述。 我会给你提供一个链接,但显然Noobs不能这样做。 如果你只是谷歌的启动,你会发现它。
用于Windows的Kon-Boot允许login到任何受密码保护的机器configuration文件,而不需要任何密码知识。 该工具在引导时更改Windows内核的内容,所有操作都是虚拟的 – 不会干扰物理系统的更改。 到目前为止,以下系统经过testing可以与Kon-Boot正常工作(但是其它相关版本的Windows系统也可能适用):testing的Windows版本
Windows Server 2008 Standard SP2(v.275)Windows Vista Business SP0 Windows Vista Ultimate SP1 Windows Vista Ultimate SP0 Windows Server 2003企业版Windows XP Windows XP SP1 Windows XP SP2 Windows XP SP3 Windows 7
我会使用启动光盘,让我清除pipe理员密码。 必须在教堂做一个工作站。 如果你做一个快速的地理信息系统,那里有很多Live CD。
你真的需要密码吗?
一个可能的替代scheme是:添加一个新的磁盘。 重新安装操作系统。 从旧磁盘访问数据。
(如果您确实需要密码,我build议使用ntpasswd )
这适用于xP,但是,我不确定它是否适用于win2k。 RockXP
如果您不想更改密码:
1>获得一个名为Ophcrack的程序(非常大.496Mb)
2 >>下载liveCD(ISO)
3 >>使用ISO刻录机将ISO刻录到CD
4 >> Live CD的免费彩虹表,所以你可能需要下载其他表(花钱)
4 >>从CD启动
5 >>破解SAM和系统文件
我在W2000机器上多次使用EBCD启动光盘,并使用它来覆盖pipe理员帐户的SAM条目,而不是通常的暴力/字典方法。
我没有必要尝试在新版本的Windows上,但我想我已经读了安全性已经收紧的地方,以阻止这种方法的工作。