超級管理員帳號的相關知識
破解WINDOWS登陸口令之前提條件是:
1.安裝Windows XP之分區必須采用FAT32文件系統;
2.用戶名中沒有漢字。
在確認滿足這兩個條件后,即可執行以下步驟,來破解登陸口令。
1.開機啟動Win XP,當運行到“正在啟動Windows XP”之提示界面時,按“F8”鍵調出系統啟動選擇菜單,選擇“帶命令行安全模式”;
2.當運行停止后,會列出“Administrator”和其它用戶之選擇菜單(本例之其他用戶以xpuser01為例),選擇“Administrator”后回車,進入命令行模式;
3.鍵入命令““net user xpuser01 1234/ADD”這是更改該用戶密碼之命令,命令中之“1234”是更改后之新密碼,如果鍵入之用戶不存在(xpuser01),那么系統會自動添加這個用戶。
4.另外還可以使用“net 1oca1group administrator xpuser01 /ADD”命令把xpuser01這個用戶升為超級用戶,即可擁有所有權限。
5. 后一步,就是重新啟動計算機,在登錄窗口中輸入剛剛更改之新密碼便可成功登陸。
-----------------------------
方法一:
(1)啟動電腦,使用DOS啟動盤(比如:Windows 98啟動盤)進入純DOS狀態。
(2)在DOS提示符下,根據下面步驟操作:
cd\ (切換到根目錄)
cd windows\system32 (切換到系統目錄)
mkdir temphack (創建臨時文件夾)
copy logon.scr temphacklogon.scr (備份logon.scr)
copy cmd.exe temphackcmd.exe (備份cmd.exe)
del logon.scr (刪除logon.scr)
rename cmd.exe logon.scr (將cmd.exe改名為logon.scr)
exit (退出)
(3)重啟電腦,在登錄等待畫面出現后靜靜等候,如果沒有修改屏幕保護時間,大約10分鐘,系統就會自動啟動登錄屏保程序,可是由于Logon.scr已經由cmd.exe代替了,所以系統就啟動了cmd.exe,進入命令行提示符狀態。
(4)這時,我們可以使用命令:net user password來修改密碼了。
假設有一個超級管理員之帳號是Admin,希望重新設置其密碼為admin,那么可以使用命令:net user Admin admin,回車后即可更改密碼。
(5)接下來,想不想進入桌面系統看看硬盤上面之東西呢?在命令行提示符狀態下輸入Explorer命令試試看,是不是很順利地進入了Windows之桌面?
小提示
如果你有一個普通用戶帳號,利用上面介紹之方法稍作改動就可以把它變成超級管理員Administrator帳號:
備份logon.scr和usermgr.exe,將第二步中之cmd.exe全部換成usermgr.exe,然后重啟,靜靜等候,這時出現之不是命令行提示符,而是用戶管理器,這時我們就有權限把自己加到Administrator組了。
方法二
由于Windows XP在安裝過程時,首先以Administrator默認登陸,有不少朋友沒有注意到為它設置密碼,而是根據要求創建一個個人之帳戶,以后進入系統后即使用此帳戶登陸,而且在Windows XP之登錄界面中也只出現這個創建之用戶帳號,而不出現Administrator,實際這個帳號依然存在,而且密碼為空。
知道了這個原理,你可以直接也很啟動,在登陸界面出現后,按Ctrl+Alt,再按Del兩次,即可出現經典登陸畫面,此時在用戶名處填入Administrator,密碼為空即可進入,接下來,就可以進入“控制面板”之“用戶和密碼”,修改你想要修改之用戶之密碼即可。
密碼過期前顯示信息提示
預設之情況下,Windows XP會在密碼過期前14天顯示信息提示使用者。如果要更改天數,可打開“注冊表編輯器”,找到[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon],雙擊右側窗格中之“PasswordExpiryWarning”雙字節值,根據你自己之需要設置提前提示之天數。
從待機狀態恢復時不輸入密碼
打開“控制面板”→電源選項,點擊“高級”選項卡,然后將“在計算機從待機狀態恢復時,提示輸入密碼”前之對勾取消。
別讓密碼過期之另一招
Windows XP在密碼過期前14天就會提醒你更換密碼。除了可以通過修改注冊表來取消提醒外,我們還可以在“運行”命令里輸入:lusrmgr.msc,回車,在彈出之Local Users and Groups對話框中,選擇“用戶”文件夾,在右邊窗口中找到你所使用之用戶名,例如:Format,雙擊后,會彈出“Format 屬性”對話框,只需選中“密碼永不過期”復選框。
退出帶密碼之屏保時出現登陸界面
Windows XP中,如果設置了屏幕保護和密碼保護,退出屏幕保護時為鎖定計算機,顯示之是歡迎界面。如何才能在退出屏保時為登陸界面呢?
點擊“我之電腦”→“控制面板”→“顯示”,在“屏幕保護程序”選項卡中之“屏幕保護程序”下,單擊“屏幕保護程序”。 選中“密碼保護”復選框,取消“顯示歡迎屏幕”前面之勾選。
如果希望在開機時也顯示登陸界面,需要進一步操作,在“控制面板”中雙擊“用戶帳號”,打開“用戶帳號”窗口,單擊“更改用戶登錄或注銷方式”,取消“使用歡迎屏幕”前面之勾選。
這樣,以后沒有論是登錄還是從屏幕保護返回,都直接進入登錄界面而不是歡迎界面。
創建一張密碼重置磁盤
以前在使用Windows 2000時不少用戶都遇到過因為忘記了自己之密碼而沒有法進入系統之問題,在Windows XP中你可以創建一張密碼重設磁盤,這樣在忘記密碼時可以使用它來重新設置一個密碼。點擊開始→控制面板,然后點擊用戶帳號;在下面點擊你之帳號名;在彈出之用戶帳號對話框中選擇“創建一張密碼重設盤”,跟隨向導之指示完成密碼重設盤之制作。注意將該磁盤存放在安全之地方,因為任何人都可以使用它來訪問你之本地用戶帳號。
找到密碼提示語
會不會擔心記不住自己之登錄密碼?沒關系,在 初生成密碼時,你可以在提示符后生成一個提示語,Windows XP會把密碼提示語保存在注冊表[Hkey_local_machine\Software\Microsoft\Windows\Current Version\Hints]里面。
限制自動登錄之次數
這個設置用于限制自動登錄之次數,一旦達到限制之數字,自動登錄功能會禁用,系統會顯示標準之認證窗口。打開“注冊表編輯器”,找[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon],在右側窗格創建名為AutoLogonCount之字符串值,將其值設置為自動登錄之次數。這樣每當系統啟動一次,自動登錄之次數將會減少一次,直到為零。然后不允許自動登錄。AutoLogonCount和DefaultPassword會從注冊表刪除,AutoAdminLogon為零。
自動登錄時禁用Shift鍵
當使用自動登錄功能時,用戶可通過按住Shift鍵忽略登錄進程,輸入其他用戶名及密碼進入電腦。該技巧可以禁用自動登錄時之Shift鍵功能。操作步驟如下:打開“注冊表編輯器”,找到[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]子鍵并選中它。在右側窗口中創建名為IgnoreShiftOverride之字符串值,命,將其鍵值設置為1。退出“注冊表編輯器”,重啟電腦。這樣在啟動時就不能通過按住Shift鍵中斷自動登錄過程了。
讓別人訪問你之電腦
打開“控制面板”→“用戶帳號”,接著點擊“創建一個新帳號”,然后在向導中輸入其他用戶帳號名稱及密碼, 后選擇將其類型設置為“受限”,然后點擊“創建帳號”按鈕,這樣別人就可以登錄你之電腦了。
讓指定之用戶只能在特定時間登錄
做家長之可能會希望限制孩子使用電腦之時間。只要按照以下方法,就能輕松實現。不過這要求你有Administrator權限。
首先進入“命令行提示符”,以Guest這個賬戶為例。如果需要設置這個賬戶從周一到周五之早上9點到晚上5點才能登錄。可以用下面這個命令:
net user Guest /time:M-F,08:00-17:00,或者net user Guest /time:M-F,9am-5pm
回車后就會生效。
如果需要依次指定每天之時間,那么也只需要按照下面這個格式:
net user Guest /time:M,4am-5pm;T,1pm-3pm;W-F,8:00-17:00。
而net user Guest /time:all 這個命令則可以允許該用戶隨時登錄。
當心你之加密文件
從Windows 2000開始,在NTFS文件系統之分區中Windows可以幫助你加密文件。方法是,在想加密之文件或文件夾上點右鍵,選擇“屬性”,在屬性之“常規”選項卡上點擊“高級”按鈕,會彈出一個窗口,選中窗口中之“加密內容以便保護數據”即可實現在NTFS卷上對文件之加密。
小提示
這被稱作為EFS(Encrypting File System,加密文件系統)。這種加密之好處是,加密之過程是完全透明之,也就是說,如果你加密了這些文件,你對這些文件之訪問將完全允許(并不需要你輸入密碼,因為驗證過程在你登錄Windows之時候就進行了),而其它人則不能訪問或移動這些數據。
不過如果你之Windows突然崩潰,在沒有計可施之情況下只能重裝系統,但原來被加密過之數據會出現沒有法打開之問題。這時只有在域環境下,才可以得到域管理員之幫助,解密這些文件。這是因為當你使用EFS加密后,系統會根據你之SID(Security Identifier,安全標示符)自動生成一個密鑰,要解密這些文件就要使用這個密鑰。對于系統而言,并不是根據用戶名來區別不同之用戶,而是根據SID,這個SID是唯一之。SID和用戶名之關系跟人之姓名和身份證號碼之關系是一樣之。雖然有同名同姓之人,但他們之身份證號碼絕對不會相同;雖然有相同之用戶名(指網絡上之,因為本地用戶不能有相同之用戶名),但他們之SID絕對不同。這也就解釋了為什么重裝系統后即使使用之前之用戶名和密碼登陸也不能打開以前之加密文件。
所以在重裝系統之前 好能把加密之數據全部解密。然而,為了應付突發之系統崩潰,就需要備份好自己密鑰,這樣系統崩潰后只要重裝系統,并導入密鑰,就可以繼續使用之前之加密文件了。
備份密鑰之方法是:單擊“開始”→“運行”,輸入:certmgr.msc,回車后打開“證書管理器”,在 “當前用戶”→“個人”→“證書”目錄下,右擊考試合格頒發給你之證書,在“所有任務”中點擊“導出”,并選擇Export The Private Key(導出私鑰),其它選項按照默認設置。輸入該用戶之密碼和保存路徑就可以了。
在重裝系統后,照舊運行certmgr.msc,并在“所有任務”中選擇導入,選擇好備份之證書,然后按照向導,就可以完成對密鑰之導入。或直接在導出之pfx文件上點右鍵,選擇“安裝PFX”。這時,你之加密數據已經可以訪問了。
開啟安全文件系統
打開“注冊表編輯器”,找到[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa],在右側窗格將forceguest之鍵值改為1。
方法三
當有人為自己之機器設置了密碼,而且不象xifeng那樣明明白白告訴你密碼之話,我們就要暴力破解它,哈哈。
一、利用NET命令
我們知道在Windows XP中提供了“net user”命令,該命令可以添加、修改用戶賬戶信息,其語法格式為:
net user [UserName [Password | *] [options]] [/domain]
net user [UserName {Password | *} /add [options] [/domain]
net user [UserName [/delete] [/domain]]
每個參數之具體含義在Windows XP幫助中已做了詳細之說明,在此筆者就不多闡述了。好了,我們現在以恢復本地用戶“zhangbq”口令為例,來說明解決忘記登錄密碼之步驟:
1、重新啟動計算機,在啟動畫面出現后馬上按下F8鍵,選擇“帶命令行之安全模式”。
2、運行過程結束時,系統列出了系統超級用戶“administrator”和本地用戶“zhangbq”之選擇菜單,鼠標單擊“administrator”,進入命令行模式。
3、鍵入命令:“net user zhangbq 123456 /add”,強制將“zhangbq”用戶之口令更改為“123456”。若想在此添加一新用戶(如:用戶名為abcdef,口令為123456)之話,請鍵入“net user abcdef 123456 /add”,添加后可用“net localgroup administrators abcdef /add”命令將用戶提升為系統管理組“administrators”之用戶,并使其具有超級權限。
4、重新啟動計算機,選擇也很模式下運行,就可以用更改后之口令“123456”登錄“zhangbq”用戶了