清除系统密码_黑客工具清系统密码

hacker2022-08-26黑客技术173

目录:

清除 破解Windows7 登录密码!!!

黑客可轻松利用工具将WIN 7的用户密码进行更改。

本来在VISTA中就存在的漏洞,不知道为什么在WIN7中还是没有将漏洞补上。虽然做了一定得限制(在CMD中删除OSK文件会出现DENY,拒绝访问的字样),不过利用暴力删除工具依然可以进行删除。此后再进行替换,删除则不会出现任何问题。DENY字样也完全消失。

看来微软对这个漏洞还是没有做太大的重视,下边讲一下教程:

准备工具深度WINPE 3.0

进入CMD命令提示符模式,将OSK.EXE 和 CMD.EXE 拷贝到别的地方

我的WINDOWS 7 装在E盘,请根据个人情况自行改动,执行以下命令

copy e:\windows\system32\osk.exe e:\

copy e:\windows\system32\cmd.exe e:\

然后利用深度WinPE v3.0 自带的暴力删除工具Unlocker将OSK.EXE 删除(在CMD中无法删除,WINDOWS7有系统保护)

然后再利用CMD命令提示符,将CMD.exe 拷贝到SYSTEM32目录中,并命名为OSK.EXE

copy e:\cmd.exe e:\windows\system32\osk.exe

重新启动计算机

在登陆界面下,点击左下角辅助工具,选择On-Screen Keyboard

命令提示符就出现了,用Net User命令,就可以将用户密码更改掉,格式如下

Net user 用户名 密码

这样就重新更改了用户名密码

附:

1. 进入pe

2.进入c:\windows\system32下

更改magnify.exe和cmd.exe的所有者为administrator,(右键属性-安全-高级-所有者-在“目前该项目的所有者更改为administration”)

更改magnify.exe和cmd.exe的权限为administration完全控制。

3.改名magnify.exe为mangify1.exe,改cmd.exe为magnify.exe

4.重启进入win7登陆界面,左下有个功能键,点击启用放大镜。

输入 net user administrator (当前管理员)1111(改后的密码) 回车。

我电脑被黑客设置了密码。怎么解除?

方法(一)

重新启动电脑,启动到系统登录界面时,同时按住Ctrl+Alt键,然后连击Del键两次,会出现新的登录界面,用户名处输入[Administrator"密码为空,回车即可登录,登录后,打开控制面板选/用户账户/更改账户/点击原来的[账户名"/更改我的密码/输入新密码,再次输入新密码,然后点击[更改密码"按钮即可。

如果是计算机管理员密码忘了,请用第二种方法或第三、四种方法。

方法(二)

1、重新启动计算机,开机后按下F8键不动直到高级选项画面出现后,再松开手,选择[命令提示符的安全模式"回车。电脑设置了密码、但是密码忘记了、怎么办。

2、运行过程结束时,系统列出了系统超级用户[administrator"和本地用户[*****"的选择菜单,鼠标单击[administrator",进入命令行模式。

3、键入命令:[net user ***** 123456

/add",强制将[*****"用户的口令更改为[123456"。若想在此添加一新用户(如:用户名为abcdef,口令为123456)的话,请键入[net

user abcdef 123456 /add",添加后可用[net localgroup administrators abcdef

/add"命令将用户提升为系统管理组[administrators"的用户,并使其具有超级权限。

4、重新启动计算机,选择正常模式下运行,就可以用更改后的口令[123456"登录[*****"用户了。

方法(三)

用Windows xp系统安装光盘,以修复系统的方法,破解超级机算机管理员密码

第1步:将系统设为光盘启动,并放入系统安装光盘。当出现第一个选择界面后按回车,出现第二个选择界面后按[R"键开始修复安装。随后安装程序会检查磁盘并开始复制文件。电脑设置了密码、但是密码忘记了、怎么办。文件复制完成后,系统将自动重启。

第2步:重启后,系统会进入图形化的安装界面。注意:此时应密切注视界面的左下角,一旦出现[正在安装设备"进度条时,立即按下组合键[Shift+F10"。接着会出现意想不到的事情,一个命令提示符窗口出现在我们的面前。这是破解密码的关键所在。

第3步:在命令提示符窗口中键入[Lusrmgr。msc"并回车(不包括双引号),打开[本地用户和组"管理工具。点击左侧的[用户"然后再右击右侧的管理员账户,选择[设置密码"。此时,会弹出一个警告窗口。大意是说修改密码后,系统中的某些信息将变得不可访问。这里主要指用EFS加密过的文件,并且此前未曾导出证书,则修改密码后这些文件将无法访问。如果没有这种文件,我没就不要理会它,直接单击[继续",然后输入新密码,并单击确定。然后关闭[本地用户和组"和[命令提示符"窗口,并继续完成修复安装。完成安装后,系统管理员账户就重新[激活"了。

方法(四)

WinXP/2000下对策:删除系统安装目录\system32 \config下的SAM文件,重新启动,此时管理员Administrator账

号已经没有密码了,用Administrator帐户登陆系统,不用输入 任何密码,进入系统后再重新设置登陆帐户密码即可。

如果是CMOS密码忘了:

将主板电池扣出来,等10分钟在反装进去即可。

不放电取消CMOS密码:

1、运行输入CMD回车打开命令提示符,输入debug 回车。

2、输入[O 70 10"回车(注意:是输入英文O,不是数字0,O与70之间有空格,70与10之间有空格)。

3、输入[O 71 10"回车(注意:是输入英文O,不是数字0,O与71之间有空格,71与10之间有空格)。

4、输入[q"回车。

5、重启电脑,已将CMOS密码清除(以上的双引号不输入)。

如何破解Windows系统密码

网络上有很多这样的破解工具,例如WINPE启动盘,超级启动盘,深山红叶系统管理盘等等,我们把这些盘刻录到光盘中就可以实现在不知道系统管理员等密码的情况下成功进入系统的功能。 不过新问题又出现了,很多时候我们手头并没有这些启动盘,或者说这些启动盘不太好下载,要么需要注册,要么需要收取一定的费用。既然如此我们为什么不能自食其力的破解系统密码呢?今天就由徐波波为各位经常跟服务器打交道的网管介绍如何在不借助任何第三方工具的前提下,赤手空拳的破解系统密码的方法(千万不要用于非正当用途,否则出现问题本人概不负责!切记)。 由于不同操作系统破解密码的步骤不同,所以我们分别介绍。一、赤手空拳破解WINDOWS 2000系统密码: 早期windows2000系统存在着一个称为输入法漏洞的缺陷,任何一个用户只要了解了这个输入法漏洞的操作方法就可以轻易的在没有弥补该漏洞并且不知道系统用户名和密码的windows2000系统上建立帐户,并设置为管理员权限。该漏洞存在于windows2000,windows2000 sp1,windows2000 sp2以及某些windows2000 sp3系统中。当然目前最新的是windows 2000 sp4,该补丁已经完全去除了输入法漏洞的缺陷,鉴于这个漏洞目前的应用范围比较狭小,因此不在这里介绍。 实际上目前使用最多的破解windows2000系统密码的方法是SAM文件法。在windows2000系统中有一个名为SAM的文件,他负责管理当前系统的用户名和帐户信息,虽然是加密的但是我们可以通过某些黑客工具借助字典进行暴力破解,还原出正确的用户名和密码来。例如LC4,通过LC4我们可以在48小时内破解出6位以内的用户名和密码来。 不过现实中我们没有那么多充裕的时间进行暴力破解,在这里告诉大家一个巧妙的方法,那就是删除SAM文件。SAM文件存在于c:\winnt\system32\config目录中,由于SAM文件在登录到桌面后已经被系统所使用了,所以在正常模式下是无法将其删除的,删除时会出现“无法删除SAM,共享冲突,源文件或目标文件可能正在使用”的提示。一般我们都是通过windows98启动盘启动到DOS环境中,然后使用DEL命令将c:\winnt\system32\config目录中的SAM文件删除的方法来清除该文件的。 当我们把SAM文件删除后再次重新启动计算机登录系统时只需要输入用户名为administrator,密码为空即可。从而轻松实现了赤手空拳破解windows2000系统密码的目的。 小提示:使用LC4暴力破解法适用于希望得到原来的用户名和密码的情况,而直接删除SAM文件后不管你原来的用户名和密码是多少,都会随着SAM文件的删除而一去不复返。其实如果不想让被破解系统原来用户察觉到的话,可以先将SAM文件复制出来,然后删除系统目录中的该文件,登录系统查看相应文件,完毕后再把复制出来的SAM文件还原即可。二、赤手空拳破解WINDOWS XP系统密码: windows XP系统是面向与家庭用户的操作系统,不过在实际情况中很多公司的员工都习惯使用该版本。对于没有安装任何SP补丁的windows XP来说,使用上面介绍的删除SAM文件法或者暴力破解SAM文件法都是可以的。然而只要是安装了SP1或SP2补丁后,破解windows XP系统就不能使用删除SAM文件法了,删除后系统将无法登录,只有通过重新安装系统才能解决。那么我们应该如何赤手空拳破解windows XP系统密码呢? (1)默认帐户登录法: 首先告诉大家一个小技巧,一般情况在安装windows XP过程中会出现要求输入管理员密码,大多数情况用户都直接跳过去了。所以说XP系统安装完毕就内置了一个用户名为administrator,密码为空的帐户。我们可以在XP系统登录界面时按ctrl+alt+del三键,这时会出现一个传统的类似于WINDOWS2000系统的登录界面,在该界面中输入用户名为administrator,密码为空来尝试登录。50%情况是可以登录的,我们进入系统重新修改密码或建立新用户即可。 如果发现使用administrator和空密码不能登录系统的话就要采取下面介绍的脚本法来解决了。 (2)启动脚本法: 首先我们要了解下系统的启动脚本和关机脚本。win2000/xp计算机启动和关机脚本是他们的一个新特色,启动脚本是邀请用户登录之前运行的批文件,他的功能类似于win9x和DOS中的自动执行批处理文件autoexec.bat,而关机脚本是计算机关机之前运行的文件。 小提示:在win2000/xp系统中还存在着一个称为用户登录/注销脚本的概念,那么他们和上面提到的启动脚本和关机脚本有什么区别呢?两者的主要区别是:计算机启动/关机脚本在计算机启动和关机时运行,脚本程序只运行一次,通常在启动脚本运行完毕后才出现邀请用户登录的对话框;而用户登录/注销脚本在邀请用户登录的对话框出现后,用户登录系统或从系统注销时才运行,运行次数由用户登录/注销的次数决定,每登录/注销系统一次,脚本程序就运行一次。 在2000/XP系统下我们可以通过组策略来进行启动和关机脚本的配置。“开始-运行-输入gpedit.msc”,启动组策略。在本地计算机策略的计算机配置下的windows设置中我们可以看到脚本(启动/关闭)的选项。在这里我们就可以随意的添加启动和关机脚本了。这样当系统启动后都会首先自动执行我们设置好的启动脚本。那么如果我们将一个修改帐户密码的脚本放在启动脚本中,不就可以让系统启动后马上将密码进行修改吗?启动脚本法破解系统帐户就是通过这个原理来执行的。 当我们应用了启动/关机脚本的时候,会在系统目录下的system32\grouppolicy\machine\scripts目录下生成一个scripts.ini的隐藏文件,他记录的实际上是脚本调用信息,该文件格式如下: [startup] 0cmdline=加载的启动脚本名称(bat或VBS等) 0parameters=后头跟参数,一般为空[shutdown]0cmdline=加载的关机脚本名称 0parameters=跟参数,一般为空 那么我们完全可以通过编辑开机脚本,从而实现了在计算机启动后自动修改被遗忘的管理员密码。 第一步:首先编辑一个修改管理员密码的BAT文件,内容为"net user administrator it168",代表的是把administrator密码修改为it168。 第三步:我们还要对scripts.ini进行编辑。(例如BAT文件名为softer.bat)相应的scripts.ini文件内容如下: [startup] 0cmdline=softer.bat 0parameters= 第四步:重新启动计算机后,系统就会在登录前自动把administrator帐号的密码修改为it168,从而成功实现了管理员密码的破解。 使用启动脚本法破解XP系统密码后还需要及时的将启动脚本删除,否则以后即使你修改了管理员的密码,也会因为启动脚本的存在而每次启动自动将密码还原为it168。 小提示:该方法对于windows2000系统也是适用的,只不过不如删除SAM文件法来的简单方便。三、赤手空拳破解WINDOWS 2003系统密码: 实际上在windows 2003以及windows 2003 sp1系统上也是可以采用启动脚本来破解的,他并不算一个系统漏洞,仅仅是我们成功使用了系统内置的启动脚本功能来实现破解密码的操作而已。但是在windows 2003系统中实施启动脚本破解密码和XP下有所不同。如果你的windows 2003系统没有运行过组策略的话,直接按照上面的方法复制启动脚本是找不到系统目录下的system32\grouppolicy\machine\scripts\startup目录的,即使我们手动建立相应的目录,复制脚本后仍然无法实现密码破解的功能。 因为2003系统中文件目录及启动脚本的存放规则与XP是有区别的。所以这里我告诉大家一个取巧的方法,那就是找一台你知道密码的windows 2003系统,然后再其上通过组策略设置一个启动脚本,启动脚本的功能为修改管理员密码为it168。然后使用软盘将该windows 2003系统下的c:\WINDOWS\System32\GroupPolicy\目录全部复制出来,接着使用98启动盘启动需要破解的计算机,将c:\WINDOWS\System32\GroupPolicy\目录复制到该计算机的相应目录,这样重新启动计算机进入windows 2003系统时该系统就会自动运行启动脚本,将管理员帐户修改为it168了。总结: 本篇文章我们讲解了从windows 2000到XP系统,再到windows 2003系统的不借助任何外来工具的情况下,赤手空拳破解系统密码的方法。其中启动脚本破解法对于所有系统都是适用的,删除SAM法只对windows 2000系统有效。

评论列表

访客
2022-08-26

辅助工具,选择On-Screen Keyboard命令提示符就出现了,用Net User命令,就可以将用户密码更改掉,格式如下Net user 用户名 密码这样就重新更改了用户名密码附:1. 进入pe2

访客
2022-08-26

dministrator密码修改为it168。第三步:我们还要对scripts.ini进行编辑。(例如BAT文件名为softer.bat)相应的scripts.ini文

访客
2022-08-26

键开始修复安装。随后安装程序会检查磁盘并开始复制文件。电脑设置了密码、但是密码忘记了、怎么办。文件复制完成后,系统将自动重启。第2步:重启后,系统会进入图形化的安装界面。注意:此时应密切注视界面的左下角,一旦出现[正在安装设备"进度条时,立即按下组合键[Shift+F10"。接着会出现意

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。