標題: 如何快速破解windows Vista的登錄密碼 [打印本頁] 作者: 關(guān)大哥 時間: 2009-4-16 10:16 標題: 如何快速破解windows Vista的登錄密碼 微軟苦心“打磨”了五年的操作系統(tǒng),一再宣稱是“史上最安全”的Windows Vista竟然是如此的脆弱,系統(tǒng)登錄密碼竟然是形同虛設(shè)!不論是誰,只要擁有一張Vista安裝光盤,就可以輕易破解Visra系統(tǒng)登錄密碼。 , w- w, K8 q& g. j1 o- U/ D- {# J4 | q% Y
事實上,如果你的Vista登錄密碼忘記了,也同樣可以利用此方法來彌補!7 F; c9 t" c' i0 J# m1 P. b
; h7 W* Z3 |" r! Q
將Vista安裝盤放入光驅(qū),啟動計算機(如果機器沒有設(shè)置成光驅(qū)啟動,請重新設(shè)置),系統(tǒng)隨后會出現(xiàn)一系列的畫面,在這幾步操作中,并沒有特別復(fù)雜的地方,大家根據(jù)提示或默認設(shè)置進行操作即可。 y* X5 i$ v: X
& n6 z2 }8 |5 E! _, S0 ^
當(dāng)屏幕上出現(xiàn)安裝界面時,單擊“Repair your computer”(修復(fù)系統(tǒng)),在隨后彈出的對話框中選擇“Command Prompt”(命令提示符)。 ; L$ P/ E2 {: } 1 ~! l6 N/ n3 t% q& B 選擇“Repair your computer”7 ]- t* ]; D+ c/ \ e& P5 g. N
O9 c5 i F, _4 T% S 小提示: * P+ i6 b6 p' B' N' L m% G5 Q( k9 |8 n$ d. u 試破解Vista登錄密碼過程中,前后試用了多個不同的中文版Vista安裝盤,其中有的安裝盤不會出現(xiàn)選擇“Repair your computer”的界面,有的則是出現(xiàn)全英文操作界面。* M' g) l/ @# b: W( S- q
; R3 t0 P* a6 W$ f
在調(diào)用了系統(tǒng)的命令提示符窗口后,請輸入“mmc.exe”命令并回車,此時系統(tǒng)將會調(diào)用出下面用來破解系統(tǒng)密碼的“控制臺”窗口。 6 W: K5 L- a4 A ; z$ ]" f( X# L5 g; e3 Q- K; ?% {' l 單擊“文件”→“添加/刪除管理單元”,系統(tǒng)再次彈出一對話框。在該對話框左側(cè)窗口內(nèi)選中“本地用戶和組”,然后單擊“添加”按鈕。 $ z) R8 m1 h* o0 F/ V # y, `+ P+ E( [4 ?$ F7 i 隨后,系統(tǒng)會彈出一個選擇目標機器的界面,請保持默認選項(不要做任何修改),直接點擊“完成”按鈕即可。 - r ]% |( K; ]- x) S & X5 c7 a6 A) w; x2 v 此時,系統(tǒng)將自動把“本地用戶和組”添加到“控制臺根節(jié)點”,單擊“確定”按鈕完成添加過程。添加完畢后,系統(tǒng)將自動返回到控制臺操作界面。 - N! U9 w& |8 H# R( u# |% w: @ 2 W6 D) d: v: `0 p 雙擊左側(cè)窗口中的“本地用戶和組”,然后再單擊“用戶”,系統(tǒng)將在右側(cè)窗口中自動列出當(dāng)前所有用戶。右鍵單擊你要破解的登錄用戶,選擇“設(shè)置密碼”。操作到這一步,Vista系統(tǒng)的登錄密碼已經(jīng)是破解在即。這也就是說距離你對該帳戶“為所欲為”的時候已經(jīng)不遠了。- @) C5 q+ w$ X* z7 x6 }6 {
; m' J) Q% @9 O9 D% g 在彈出的“為XXX帳戶設(shè)置密碼”對話框中,單擊“繼續(xù)按鈕”3 v1 C# M% }& W' I
* }8 P, b; F% Q- B 隨后,系統(tǒng)彈出設(shè)置新密碼的窗口。在這里,大家會發(fā)現(xiàn),Vista系統(tǒng)并沒有要求用戶輸入舊密碼,而是直接可以設(shè)置新密碼。這樣的設(shè)置方式,無疑為非法用戶破解用戶登錄密碼提供了莫大的方便!) O0 C' i3 |, Y. h/ @1 }' s# I
* C3 k% M8 o8 z* f% T& K" b# [ 在“新密碼”和“確認密碼”輸入新的登錄口令(密碼必須保持一致,或不輸入密碼,直接點擊“確定”按鈕,這樣的操作效果即是設(shè)置密碼為空)。 % c+ X8 c2 {; h3 G; G7 n- k0 \2 W
輸新的密碼后,單擊“確定”按鈕,系統(tǒng)會彈出一對話框,提示設(shè)置成功。到這里,你也就完成了整個Vista登錄密碼的破解過程。4 G2 X8 h" F; F! [. N
3 r0 `) n$ U6 }, y
利用Vista安裝盤調(diào)用系統(tǒng)命令提示窗口,除了破解Vista登錄密碼外,非法用戶還可以做很多操作,比如調(diào)用注冊表等。簡單的說,只要調(diào)用出了命令提示符,非法用戶是可以做任何破壞性的操作的. / Z7 i+ o! a/ L# H8 h F 2 g* ?+ _) ~& A M 一、為什么以前的開機選擇用戶變成了開機自己輸入用戶名?6 j4 ?4 v- c. k% u
& p3 X m8 W1 r3 K( L3 U
運行注冊表編輯器regedit.exe,修改鍵 ) D* |: x+ h( n0 P! l1 l4 P) F! p7 m. a T3 T7 ^; e
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Window 3 x! r! k$ _% ]9 m! I) `% y: T) J 9 g+ A" _3 M8 W; ` s\CurrentVersion\policies\system 中的值 - G3 l& l4 r& D7 y7 } B3 A! c. \0 o: R% K& V1 k, e
dontdisplaylastusername, 9 h' p0 ~. S4 H# V' L% n" `; [4 b' B) j) Q" m. V
dontdisplaylastusername=0 為顯示顯示登陸的用戶的用戶名1 I- x; V* U* O* k
. @( B+ g3 C* J/ V3 y) w
dontdisplaylastusername=1 為不顯示顯示登陸的用戶的用戶名 " K# d K! v; `2 f $ M* E( ^6 W3 s# ~9 O 二、Vista登錄密碼破解( H9 y( V! O! a: R4 n
5 S; n! j( ^ F% U8 W$ A
Vista登錄密碼破解并不多見。其實微軟已經(jīng)在Vista登錄界面為我們“預(yù)留”了一道后門,不用借助任何破解軟件,我們也可以輕松“破窗而入”。因為在Vista用戶登錄界面,系統(tǒng)默認會啟動“輕松訪問”組件,我們只要使用CMD.exe(命令提示符)替代“ - ^" W$ `$ U3 d( {- x+ y. H8 B- }) @/ f4 Y; ^1 J/ f7 {
輕松訪問”中的組件即可進入Vista。 & ]+ s0 D1 m1 O5 Q ) |# f; m9 L2 U' { 第1步:如果現(xiàn)在你忘了自己的Vista登錄密碼,首先準備Windows Vista安裝光盤,然后進入BIOS將電腦的第一啟動設(shè)置為光驅(qū)啟動。當(dāng)屏幕出現(xiàn)啟動提示時,按下任意鍵由光盤啟動系統(tǒng)。接著在出現(xiàn)語言選擇界面時單擊“下一步”,在出現(xiàn)的安裝界面單擊“修復(fù)計算機”,在彈出的“系統(tǒng)修復(fù)選項”窗口列表單擊“命令提示符”。 * g: A( m% t7 I; b2 ` ' k# w- u) f! b& C; W 第2步:啟動“命令提示符”后依次輸入下列的命令(括號里內(nèi)容為命令注釋,無需輸入,這里假設(shè)Vista安裝在C盤):2 a/ a5 U# O L
$ c/ T6 U% E- e
copy c:\windows\system32\cmd.exe d:\(假設(shè)你的Vista安裝在C盤,這里把命令提示符復(fù)制到D盤) ' Z/ W5 A, r( ~6 w/ j, q; s& t( W. h% L! k2 Q' J, ]
del c:\windows\system32\osk.exe (刪除“輕松訪問”組件中的屏幕鍵盤程序)0 K; w+ o8 J8 a, M: M1 n" ~1 L, U
+ K8 g9 @3 e6 D/ X" S) k rename d:\cmd.exe osk.exe (把命令提示符改名為屏幕鍵盤程序名稱)0 ?9 ^, @) {- A. Q2 d3 y3 g' |+ g
2 _1 L1 l @' k S1 B copy d:\osk.exe c:\windows\system32(把重命名后的命令提示符復(fù)制到系統(tǒng)目錄) / M1 {! N, S+ Z# \3 t* R' k6 {6 ~, O
小提示: S( j3 q5 H+ w / v7 l2 t, t7 ~ p8 \ ★如果手邊沒有Vista安裝光盤,可以用DOS啟動盤啟動系統(tǒng)到純DOS,然后加載NTFSDPS(可讀寫版本),進入“c:\windows\system32”執(zhí)行上述操作。* g: n. Y% ]+ m1 Z8 K+ Q) ?
: t4 ~. I W7 f2 U* B9 ^4 K 第3步:重新啟動電腦并退出光盤,在Vista登錄界面單擊屏幕左下角的“輕松訪問”圖標,然后在彈出的窗口勾選“啟動屏幕鍵盤”,單擊“確定”,此時啟動的就是命令提示符了。 ; B$ J; x+ E* E4 S / }4 m% Q" |( I& U2 i 小提示:! W& z; f# o- `/ q
% A% O. P. r3 t" ]# `* E
★如果沒有出現(xiàn)“輕松訪問”圖標,按提示輸入任意密碼,系統(tǒng)提示密碼錯誤時單擊“切換用戶”,即可在打開的窗口激活“輕松訪問”。 " u( A7 j$ ^' i! C# x# a0 f + D. W/ x' [# }" I$ ~ 第4步:這里啟動的是以管理員身份運行的“命令提示符”,實際上是以系統(tǒng)內(nèi)置的SYSTEM賬戶登錄的,它當(dāng)然擁有系統(tǒng)最高權(quán)限,現(xiàn)在我們就可以通過它來進入Vista了。接下來我們來看看繞進系統(tǒng)后的一些實際應(yīng)用。 ; J4 ]( f( Z6 y. ?* }( t; f : U( M* h) L) }; q% C 實例1:建個用戶提取文件6 U9 B- g# p# M' N8 {3 W- H- `6 g
" k& G% l' F4 y) K9 a9 t O3 Z 忘記登錄密碼無法進入Vista后,很多人最關(guān)心的是如何提取系統(tǒng)盤的私人文件?,F(xiàn)在可以通過“命令提示符”新建用戶進入。只要在“命令提示符”下輸入“net user CFAN 123456 /add”,這樣就新建一個用戶名為“CFAN”,登錄密碼為“123456”的用戶,接著就可以使用這個用戶進入Vista任意提取文件了,不過得記住下次要刪除這個新建用戶。- ?+ w/ w. @* N
: F# p0 A; _5 o8 [! S 小提示: 5 |. }% E0 F$ \: p ' T2 V: X+ J/ ]8 M$ ^1 H 還可以輸入“net user”顯示當(dāng)前用戶,然后使用“net user CFAN 123456 /add”,強制將用戶CFAN(CFAN為已有用戶但遺忘密碼)的密碼更改為123456。 " E6 q. X. X% j% [0 b# E " b F6 b4 X' c4 j4 a 實例2:重置用戶密碼 1 S% c5 i4 ]$ {2 D1 W& C - k7 y/ n- L- _/ u% S9 x& v 在Windows XP時代,忘記密碼可以通過EBCD pro清除Windows XP登錄密碼。對于Vista就不用這么麻煩了。在“命令提示符”下輸入“mmc.exe”啟動控制臺,然后單擊“文件→添加/刪除管理單元”,在可用的管理單元列表選中“本地用戶和組”,單擊“添加”。現(xiàn)在返回控制臺窗口,依次展開“控制臺節(jié)根點→本地用戶和組→用戶”,然后在右側(cè)窗口選中忘記密碼的賬戶,右擊選擇“設(shè)置密碼”,按提示更改密碼即可,完成后就可以返回登錄窗口使用新建的密碼登錄Vista了。 ; m0 r, B( O, O# {, U' E9 s# ^ $ l; W9 ~8 g1 v& ]6 m 注意:7 X' r5 `6 P0 y- T- `. f9 h6 Q/ K
9 l7 S4 ^/ a5 z' a/ C
更改賬戶密碼會導(dǎo)致無法打開EFS加密文件,更改密碼之前請確保已經(jīng)導(dǎo)出加密私鑰。' [3 n; ]5 g' C/ C# T
7 y6 Q# [4 E& t) } 三、啟用/禁用Vista內(nèi)置的管理員帳號 1 B/ [% ]- N) j. P3 o4 l ; B8 K7 S" P1 K3 K, P" ]) L y% t 同 Windows XP一樣,Windows Vista在安裝過程中同樣會默認創(chuàng)建一個密碼為空、名為“Administrator”的管理員帳號,所不同的是,在Windows XP中,盡管內(nèi)置的管理員帳號在控制面板隱藏,即在用戶列表中不可見,但默認是啟用的,用戶可以直接使用管理員帳號登錄,而在Windows Vista中,出于系統(tǒng)安全角度的考慮,內(nèi)置的管理員帳號則默認為禁用狀態(tài)。8 X) w/ ?9 L" W# ~- ^ b2 q
5 {3 l, S, |9 }7 _ : ?/ _# _# Z6 X4 L! m 在某些情況下,您可能需要啟用這個內(nèi)置的管理員帳號,以更簡單地進行某些操作。本文簡單介紹如何啟用/禁用Vista內(nèi)置的管理員帳號。 # Z$ g+ H. m8 u% W- ~ 6 B* E- K: I8 R) _9 I! W; F" x 當(dāng)然,如果大家使用了Vista優(yōu)化大師(最新版下載)的話,那么直接點擊上方的安全優(yōu)化,再點擊左側(cè)用戶登陸管理,這兒可以直接進行很直觀的操作。% ?5 I9 D0 ?- D+ F: M+ k
$ b m# B! b5 Z% G* y$ z2 f! D: A
啟用Windows Vista內(nèi)置的管理員帳號 " n) J' }5 M1 G5 N# c8 N7 V1 n7 E7 m; _6 ^9 \/ k
要啟用內(nèi)置的管理員帳號,可通過多種途徑,本文簡單介紹兩種簡單辦法。 " [6 T- X+ [" E R' D, J 7 P! y7 U# o; I* u/ v3 H3 c 方法1. T7 w$ P8 a8 k1 j' I, W) I/ g8 b- Z
k- j: j1 Y) [' p% ^ 首先,打開具有管理員權(quán)限的命令行窗口(具體可參考以管理員權(quán)限打開命令行窗口或快速以管理員權(quán)限打開命令行窗口)5 w8 F1 J* L' I# Z4 Y; \9 d1 K/ e R
: a7 G m6 O0 T5 B 輸入如下命令:/ ^9 ^, T( y; S9 ?# w0 K" @$ R5 ]& R3 S
s* ~% t7 I' ^5 B1 ` net user administrator /active:yes , {* N, F9 t# e U3 h/ `; H+ p. O# D$ p
方法2 ; ?+ U) t& s* M; M1 Z. x1 {- T9 r3 c p( x( a- }" B' u
這個方法相對麻煩了些。' Q3 l3 K; @7 Q* q& W! o: Y
$ p* e" c5 T1 s4 s' y
在搜索框中輸入“MMC”按回車,打開系統(tǒng)控制臺,點擊“文件”菜單中的“添加/刪除管理單元”,選擇“本地用戶和組”; - h% |, b" m; i* D! r 3 @ H' L* E; e$ n1 r% y 注:如果沒有禁用UAC,則會彈出相應(yīng)的確認及權(quán)限提升窗口5 N3 X* p. |4 ~' q- t6 e) C3 X
. i9 F2 H# K) ~. T9 h 在用戶分支下找到“Administrator”帳號,右鍵單擊選擇屬性; 1 H$ q' @2 y9 f& B& l# ] ]4 ?, E( J! [5 S+ C7 Q# ^) g0 B7 l: U
在“常規(guī)”選項卡中,取消對“帳戶已禁用”項的勾選;- u5 Y9 L' Z4 w3 V/ H2 N
4 {: j1 n% e8 r( ~8 J 關(guān)閉系統(tǒng)控制臺。 6 v4 ?0 ^# k1 a% ]/ N; _; l V w H- w: _3 f1 k
這2種辦法均可順利地啟用“Administrator”帳號,為安全起見,在使用“Administrator”帳號之前,應(yīng)為其設(shè)置一個復(fù)雜些的密碼,而不要讓其保持默認的無密碼狀態(tài)。 - H4 a* I4 y9 X" V4 u% [' Z , S/ ?8 V; W, D7 }* k! P 如果這時打開控制面板查看的話,即可在“用戶管理”中看到其身影。/ ^' q. |, U, e9 e* l# d1 L% F
: j+ W; V6 d7 O' m5 v- s, F
禁用Windows Vista內(nèi)置的管理員帳號 - j# |1 u& I% w7 H) M; @; A: f: S4 c
方法1$ j3 x# Z0 q8 z' P
3 v* m- H3 y$ w! i! b' ^+ s0 ?3 H 同啟用時的步驟相同,打開具有管理員權(quán)限的命令行窗口,輸入: - u- \* j" d4 E) D7 \' A- j % m! p5 K+ D7 F net user administrator /active:no$ {1 T1 s! }! C# E- T8 C8 r9 s
; S9 D6 n C3 r$ L 要禁用內(nèi)置的“Administrator”帳號,也可以通過Windows Vista的系統(tǒng)準備工具sysprep.exe完成,它可以讓W(xué)indows Vista回到清除或重置帳戶信息至初始安裝狀態(tài)。1 B" {8 i% m$ o Q3 s
2 `6 ]- [, y" @2 Z 在搜索框或命令行中輸入:9 r$ b* F6 {6 B8 w& z
' v9 V$ L0 ?2 Q8 a) T
sysprep /generalize * q0 E$ e6 B/ A8 A" V2 ]5 d0 v 5 V0 o* W/ B/ h/ O 這樣,當(dāng)系統(tǒng)重啟后,內(nèi)置的管理員帳戶即回復(fù)到禁用狀態(tài)。 / B ^0 \/ T2 ~6 F 0 z2 `" ?' ^* N1 j% [( O9 i 四、幾種破解VISTA登陸密碼的方法 a) ^2 ~& e! S. v: [6 T
, `7 b; q( F& x2 o) B9 Y, {6 m9 E; V
第一種方法,替換osk屏幕鍵盤 5 w9 E# \+ L; P# s4 o1 S- F. D' \% d9 _+ \# j: l
引導(dǎo)進入PE或者支持NTFS的DOS1 c0 a" z; y) O& p+ L: e6 N
7 } H; A6 }4 b% E" ^
命令行中用CD命令切換到vista的system325 k x2 b! G( s8 e1 Z, j+ ^
% b) z; ~7 z( ]$ ?$ A7 D8 H {我覺得這沒什么必要說了~不是菜鳥就跳過這段CD的講解" ]4 A( R- s2 t) |6 w- u" `
8 o* q' w9 f5 q* L& a
如果Vista的盤符是C h8 B7 C6 Q) N8 {+ D7 B
. R3 u1 y/ q8 v7 E+ ~ 就在命令行里寫 0 U% R4 s% I! R5 |+ d; z ' B* ^# t* j$ b5 [1 [1 P C:回車 . r. ?& c$ O+ T2 p! H5 n: W6 w1 `' C; |9 F0 g3 H6 B
cd windows回車 6 h! R Z. I7 D1 }0 V# G9 f% y7 N: V! u
cd system32回車5 s7 E9 K+ C# k) y/ H
. W* F7 N4 G: h: N; C6 U5 s
} 3 c) O7 h4 D5 ^$ b$ W" }& h1 O Z' D. r
然后就把osk.exe替換成cmd.exe. s( L% F/ [2 U5 W1 T2 _8 E
3 X- K) e3 X9 d5 p( e, E. q% d
命令如下 # k9 n5 A7 w/ Y* }4 G4 } 8 u$ L: w, O# b# M8 N# A2 u0 N8 R del osk.exe2 F/ b! N) g; h
% @1 q* A6 q% ~7 D8 C
copy cmd.exe osk.exe . u+ A, X+ x, | u9 B( W$ S: J: D8 m 6 ` Q o0 i+ B. e 再正常進入Vista,點左下角的輕松訪問,勾選屏幕鍵盤,確定,這時SYSTEM身份運行的命令行就出來了2 |. Z2 o: D/ h# b, {# l# N
6 E/ B/ }. m* E ?+ _
寫mmc.exe回車 " | t5 J8 z+ \: D" L1 v% E5 b# e; T6 @" \3 T
添加/刪除管理單元,把本地用戶和組添加進去,就可以隨便改密碼,添加帳戶,更改權(quán)限了…… : V" n! r! [6 s6 W7 X: ]0 U7 ?$ u2 r/ Z0 z' ~; ?+ k
第二種方法:替換utilman輕松訪問; v2 B" U) n$ q
* k* @" v3 _$ g" N" f 但是記憶本人在YLMF精簡版上發(fā)現(xiàn)了一些問題,YLMF精簡版的vista ultimate上精簡掉了快速訪問…… & a) _4 H. l! d# e; z9 L( m 0 x5 N- S5 e" x) p3 r7 e- P% ] 解決辦法就是在引導(dǎo)進入PE或者支持NTFS的DOS時,1 {. m# l4 }" n9 [
5 B' R* _4 x8 e% F& E 命令行中切換到vista的system32 . ?# ?, d; j0 f c9 @ + \5 p" ], j1 n, R4 W" R copy cmd.exe utilman.exe % [$ O& }8 V9 W F7 _# L% ~ % ~( i; y/ p# c V" K 再正常進入vista,點輕松訪問,命令行就出來了。其余的一樣。 , `$ ?6 c! A( ]9 K' h # {! ~# u' ?9 n& H 第三種方法:替換sethc粘滯鍵1 u" q4 O$ u/ W$ n ]