一、XP密码丢失后的解决方法(2000也适用)
开机的时候按F8,选带命令行的安全模式.然后你等一会,他会让你选用户的,一个是administrator,一个是你用户名,你选administrator,键入命令: net user you 123456 /add,再输入net LOCalgroup administrators you /add,就是增加一个帐号you密码123456到本地管理员组里。
O&O,想必大家都听说过它的大名吧,O&O Bluecon 2000是一款德国人开发的For Windows NT/2000的工具软件,使用它你可以方便的修复被损坏的Windows NT/2000系统。它的主要功能有编辑/备份注册表,显示/启动/禁止服务,查看硬件信息,操作文件,修改本地用户密码等,功能之强大,与Windows 2000的恢复控制台相比有过而无不及,而且它还有一个最大的好处就是不需要输入本地管理员密码即可以进行操作 。
不管你是Windows Professiona. Windows Srver或WIN2000高级服务器,用它来破解Administrator用户的密码仅需1分钟或者更短,当然喽,它不仅可以修改dmi
nistrator超级用户密码,别的用户修改密码也不在话下,废话少说,准备工作:
先说一下软盘的制作过程
一.制作工具盘.
(1)制作四张Windows2000安装启动盘。
(2)启动O&O BlueCon 2000软件的"O&O BootWizard",修改我们刚才制作的安装软盘(只修改第1张和第4张),共分四步.
(3)第一步Select Boot Device询问你使用哪一种方式引导系统,是Floppy(即四张安装软盘)还是CD-ROM,我们在这儿选Floppy(4 disk required)这一项,按下一步; (4)第二步Select Options询问我们是不是创建Windows2000安装启动盘,因为我们刚才就创建了,因此不选,按下一步;
(5)第三步Patch Disk 1和Patch Disk 4,会提示你依次插入第1张和第4张进行修改操作.按屏幕提示完成工具盘制作.
O&O
luecon2000最新版的下载地址是:http://www.oosoft.com,在第八军团下载区下载一个已经做好的O&O的ISO文件,用Nero导入镜像功能刻录,不到2分钟,一张完美可以引导的O&O就出炉了,大小只有4MB多,可谓小巧玲珑,当然,O&O本身提供的是制作启动环境是4张软盘启动盘,但是软盘容易损坏,并且拿着也不方便,所以光盘版的O&O正好解决了这一问题。
刻好的光盘现在可以支持光盘启动了,只需要把BIOS设成光驱启动就OK了,设置BIOS的光驱启动就不用再讲废话了吧 。
把光盘放进去之后
如下图:
开始进行运行初始化工作,和WIN2000的安装界面差不多,Netx 十分像吧,很多人都误任为是2000的安装界面,NETX 和WIN2000的安装界面有什么区别?没有,LOOK O&O的操作界面已经出来了,上面是O&O的版本号,2.0 英文版本,十分类似于2000的CMD控制台窗口。
下面介绍一下它的一些功能
在DOS输入状态下敲入?就可以看到O&O的命令集了很多命令和我们经常使用的WIN2000命令大致相同,如Attrib Xcopy Backup TYPE等都是大家经常使用的命令
在O&O里面,VMAP是一个十分有用的功能,它可以列出你的各个硬盘分区,像INFO是用来看某个硬盘分区的详细信息的,如图:
包括卷表,分区大小,已用和未用的空间,磁盘的簇大小都可以详细的陈列出来,说到最后,也是最重要的密码更改Passwd,在O&O中,主要用的就是PASSWD来修改密码的,看下图:
输入命令PASSWD 用户名 你所需要更改的命令就可以,具体用法如下:
如果想修改超级用户Administrator的密码,键入PASSWD Administrator 12345 就将密码更改为12345了,如果是单系统,等出现“Password was suCCessfully changed”提示字样,密码就修改成功了,具体情况根据情况而定,如果硬盘上安装的是多系统,如装有WIN2000高级服务器和2000Server,输入命令之后,会有一个提示,和启动时的菜单一样,选中你所需要修改的系统菜单就密码修改成功了,情况如下:
回车后如果你当前系统中存在多个操作系统,系统会提示你要修改哪个操作系统的管理员密码。类似提示如下:
Please choose a system to logon
1. "MicroSOFt Windows 2000 Server" /fastdetect
2. "Microsoft Windows XP Professional" /fastdetect
3. "Microsoft Windows 2000 Recovery Cortrol" /cmdcons
O&O常用命令一览表:
Atrrib 修改文件属性
Backup 进行注册表备份
Rgcolor 修改颜色
Edlin 一个文本编辑命令
Chdir or CD 进入一级目录
Clo or Clear 清屏命令
Del or RM 删除文件命令
Deltree 删除目录命令
Devce 查看DEVCE配置
EXIT 退出O&O
EXIT or Win 退出到WINDOWS
Format 格式化硬盘分区命令
Help or ? 查看帮助
Info 查看硬盘分区详细情况 用法 INFO 分区号
Mkdir or MD 在硬盘建立目录
Passwd O&O中最重要的一个命令,用来修改密码文件用法:Passwd (所需要修改密码的用户名) (更改后的密码)
Reboot 进行重新启动
Regedit 注册表操作命令
Rename or RM 删除文件
Restore 重新启动
Rmdir or RM 删除目录
Service 系统服务,可根据需要进行系统服务的配置进行禁启动-显示
TYPE 查看文件内容
USER 进行用户的添加和删除
VER 查看版本
VMAP 用来查看各分区情况
Xcopy 拷贝文件或目录
Scopy or scp 文件复制命令,可以复制文件的安全属性
其他第三方密码修复工具:
Passware Kit也提供一个工具(http://www.lostpassword.com/windows...圆慰妓00樯??a>
2:使用NTAcess(http://www.sunbelt-software.com/pro...ú慰肌禔nalysis of Alleged Vulnerability in Windows 2000 Syskey and the Encrypting File System》?a
href="http://www.microsoft.com/technet/security/topics/efs.asp)。该工具可以重新设置NT、2000、XP的密码通过使用经过NTAcess修改过的启动盘。" target="_blank">http://www.microsoft.com/technet/se...薷墓00????a>
3:制作并使用Linux boot disks,这个启动盘可以访问NTFS文件系统,并且可以读取注册表并重写帐号密码。只需要根据其启动后的提示一步一步做就是了。成功率非常高。这个启动盘可以到这里下载:http://home.eunet.no /~pnordahl/ntpasswd/,其中也有使用说明。
四 忘记Windows 2000密码该怎么办呢?不要急,我们可以用下面这两个办法来解决!大家知道,Windows 2000的密码存放在系统所在的Winnt\System32\Config下SAM文件中,SAM文件即帐号密码数据库文件。当我们登录系统的时候,系统会自动地和Config中的SAM自动校对,如发现此次密码和用户名全与SAM文件中的加密数据符合时,你就会顺利登录。如果错误则无法登录。知道了系统登录的原理之后,就可以着重想办法让SAM文件失效。让它失效有两种办法——改名或者删除。
具体方法是:在系统启动前,插入启动盘,进入C:\WINNT\System3\Config\,用ren命令将SAM文件改名,或用del命令将SAM文件删除,重启电脑即可。改名
或删除SAM文件以后,试着用Administrator登录,密码为空!成功了!接下来到C:\WINNT\System32\Config\文件夹下看看,又多了一个名为SAM的文件,这是系
统在你登录的时候自建的,目的就是为了记录你的密码,以便于以后登录时的密码校对。
但是,这两种方法只对Windows系统所在的盘为FAT情况下有效,不支持NTFS。所以,如果你的Win2000用的是NTFS格式,则不能使用上面的方法。此时,你可以
使用NTFSDOS这个小工具,下载地址:http://www.cgsecurity.org/index.html?ntfs.html。它是个可以从DOS下写NTFS分区的工具。用该软件制作一个DOS启动盘,
然后用该软盘启动系统,然后到C:\Winnt\System32下将屏幕保护程序logon.scr改名,接着拷贝command.com到C:\Winnt\System32下(2000可以用cmd.exe),这
样启动机器后等待15分钟,本应该出现的屏幕保护现在变成了命令行模式,而且是具有Administrator权限的,通过它就可以修改密码或者添加新的管理员帐号了。
当然了,你也可以把winnt\system32\config\SAM文件抓下来,接着用l0phtcrack这个黑客工具软件破解该密码,很快就可以得到你需要的东西了。