怎样破解管理员权限限制.docx
《怎样破解管理员权限限制.docx》由会员分享,可在线阅读,更多相关《怎样破解管理员权限限制.docx(10页珍藏版)》请在冰豆网上搜索。
![怎样破解管理员权限限制.docx](https://file1.bdocx.com/fileroot1/2022-10/27/8bdcd7d7-bd11-40cc-b095-8bcd7f5d8fe8/8bdcd7d7-bd11-40cc-b095-8bcd7f5d8fe81.gif)
怎样破解管理员权限限制
怎样破解管理员权限限制!
密码大概分两种类型:
一、开机密码
开机密码,也就是CMOS密码,根据用户设置的不同,开机密码一般分为两种不同情况,一种就是Setup密码(采用此方式时,系统可直接启动,而仅仅只在进入BIOS设置时要求输入密码);另一种就是System密码(采用此方式时,无论是直接启动还是进行BIOS设置都要求输入密码,没有密码将一事无成)。
对于用户设置的这两种密码,破解方法是有所区别的。
1.Setup密码
如果计算机能正常引导,只是不能进入BIOS设置(即设置了Setup密码),那么在遗忘密码之后只需在DOS状态下启动DEBUG,然后输入如下命令即可手工清除密码:
_o7016
_o7116
_q
2.System密码
若没有密码根本不能启动计算机(即设置了System密码),此时惟一的方法就是打开机箱,给CMOS放电,清除CMOS中的所有内容(当然也就包括密码),然后重新开机进行设置。
另外,有些主板设置了CMOS密码清除跳线,将该跳线短接也可达到同样的目的(详情参见主板说明书)。
二、Windows操作系统密码
1.Windows启动密码
遗忘Windows的启动密码虽然不会影响系统的启动,但它会导致用户无法进入自己的个人设置,因此破解Windows的启动密码以找回“丢失”的“个性”也是很有必要的。
为此,我们可删除Windows安装目录下的*.PWL密码文件(或者把*.pwl改名)及Profiles子目录下的所有个人信息文件,然后重新启动Windows,系统就会弹出一个不包含任何用户名的密码设置框,我们无需输入任何内容,直接点击“确定”按钮,Windows密码即被删除。
另外,运行“regedit.exe”,打开注册表数据库“HKEY_LOCAL_MACHINE”→“Network”→“Logon”分支下的“UserProfiles”修改为“0”,然后重新启动Windows也可达到同样的目的。
2.电源管理密码
Windows的电源管理功能也可以设置密码,设置此功能后,系统在从节能状态返回时就会要求输入密码,从而在一定程度上实现保护系统的目的。
不过由于电源管理功能的密码与Windows的启动密码完全一样,因此我们只要破解了Windows的启动密码,其电源管理密码也就不攻自破了。
3.IE浏览器分级审查的密码
有是我们忘记了我们设置的windows的IE浏览器分级审查的密码,可以运行“regedit.exe”,打开注册表数据库把“HKEY_LOCAL_MACHINE”→“Software”→“Microsoft”→“Windows”→“CurrentVersion”→“Policies”→“Ratings”下的"key"删除
忘记管理员密码怎么办之第一招:
删除sam文件
对sp3以前的工作组模式windows2000,删除winntsystem32config文件夹下的sam文件(无后缀)之后,本机所有用户丢失,用administrator登录,密码空即可
忘记管理员密码怎么办之第二招:
O&O软件
编译:
O&OBluecon2000是一款德国人开发的工具软件,它可以让你方便的修复被损坏的WindowsNT/2000系统,与Windows2000的恢复控制台差不多,唯一不同的是它不需要你输入密码就能够进入系统.这款工具最常用的功能可能就是修改本地管理员的密码了.
使用O&OBluecon2000修改本地管理员密码的步骤如下:
一.制作工具盘.
(1)制作四张Windows2000安装启动盘,制作方法见本站的Winnt/2000重要软盘制作小全。
(2)启动O&OBlueCon2000软件的"O&OBootWizard",修改我们刚才制作的安装软盘(只修改第1张和第4张),共分四步.
(3)第一步SelectBootDevice询问你使用哪一种方式引导系统,是Floppy(即四张安装软盘)还是CD-ROM,我们在这儿选Floppy(4diskrequired)这一项,按下一步;
(4)第二步SelectOptions询问我们是不是创建Windows2000安装启动盘,因为我们刚才就创建了,因此不选,按下一步;
(5)第三步PatchDisk1和PatchDisk4,会提示你依次插入第1张和第4张进行修改操作.按屏幕提示完成工具盘制作.
二.修改本地管理员密码
这款工具与我前一款介绍的修改管理员密码的工具相同,只能够修改SAM中的本地管理员密码.
在使用O&O修改本地管理员的密码前,先介绍一下O&O支持的命令,共28个,你可以在"A:
>"提示符下使用"?
"或"help"命令查看.这28个命令中比较重要的有:
backup:
备份注册表
device:
显示某一操作系统的硬件配置情况
edlin:
一个文本编辑工具
passwd:
修改密码命令
reboot:
重新启动机器命令
regedit:
编辑注册表命令
service:
显示/启动/禁止服务命令
scopy或scp:
文件复制命令,可以复制文件的安全属性
user:
显示某一操作系统的用户
vmap:
显示当前卷的信息
这些命令的参数与详细用法可以使用"命令/?
"的方式获得.
具体的修改本地用户的操作如下:
(1)将第1张软盘插入软驱中,重新启动机器,以软盘引导系统,按屏幕提示依次插入这4张盘,走完安装界面,最后,系统会提示:
O&OBluecon2000V2.0Build256-EnglishKeyboard
?
2000O&OSoftwareGmbH.Allrightreserved.
A:
>
(2)使用Passwd命令对SAM数据库账号的密码进行修改,Passwd命令的用法如下:
Passwd[]
Passwd命令中Password参数是可选的,如果你不输入该账号的密码,那么该账号的密码将被清空(不建议这样).
如果你要将管理员Administrator的密码修改为123456,就可以这样使用:
A:
>PasswdAdministrator123456
回车后如果你当前系统中存在多个操作系统,系统会提示你要修改哪个操作系统的管理员密码.类似提示如下:
Pleasechooseasystemtologon
1."MicrosoftWindows2000Server"/fastdetect
2."MicrosoftWindowsXPProfessional"/fastdetect
3."MicrosoftWindows2000RecoveryCortrol"/cmdcons
选择一个合适的要修改的操作系统,我们这儿选1,即要修改Windows2000server的管理员密码.一会儿如果系统提示"Passwordwassuccessfullychanged"就表示管理中的密码修改成功.如果你的O&O软件不是完全版而只是未注册版,那系统会提示管理员的密码是只读的,不能够进行修改.
(3)从软驱出取出软盘,重新启动系统,进入目录恢复模式,我们就可以使用新的管理员密码进入系统了.
这款软件最新版的下载地址是:
忘记管理员密码怎么办之第三招:
输入法漏洞
--------------------------------------------------------------------------------
[我之所以还要转这篇文章,是因为下面我还要使用这篇文章要讲的方法,实际上大家应该对这个方法非常熟悉了,而且输入法漏洞也几乎绝种乐.:
p]
输入法漏洞可以说是中文Windows2000推出后的第一个致命漏洞,通过它我们可以做许多的事情,包括建立用户.
我将网上的一些关于如何通过这个漏洞建立用户的收集整理了几种,以备管理员朋友们不时之需.:
)
一、使用文件类型编辑创建管理员用户
开机到登陆界面
1.调出输入法,如全拼->帮助->操作指南,跳出输入法指南帮助文件
2.右击"选项"按钮,选择"跳至url"
3.在跳至URL上添上"c:
",其它的也可.
4.帮助的右边会进入c:
5.按帮助上的"选项"按钮.
6.选"internet"选项.会启动文件类型编辑框.
7.新建一个文件类型,如一个you文件类型,在跳出的文件后缀中添上"you".确定.
8.选中文件类型框中的"you"文件类型,点击下面的"高级按钮",会出现文件操作对话框.
9.新建一种文件操作,操作名任意写,如"ppp"
10.该操作执行的命令如下:
C:
WINNTsystem32cmd.exe/cnetuseraboutnt123456/add&C:
WINNTsystem32cmd.exe/cnetlocalgroupadministrators
aboutnt/add
完成后退出
11.将c:
的某个文件如"ppp.txt"改为"ppp.txt.you",然后双击打开这个文件.
12.通常这个文件是打不开的,系统运行一会便没有了提示,但这时我们已经将用户aboutnt加上了,权限是管理员.
13.返回,重新以aboutnt用户登录即可。
二、使用快捷方式创建管理员用户
1-4步与第一种同。
5.右击c:
下的任一文件或文件夹,如右击Winnt文件夹,创建它的快捷方式:
"快捷方式WINNT".
6.右击"快捷方式WINNT"文件->"属性"->"快捷方式"标签,将目标修改为"c:
winntsystem32
et.exeuseraboutnt123456/add",起始位置修改为"c:
winntsystem32".确定退出."快捷方式WINNT"文件的图标会由一个文件夹变成一个dos窗口.
7.右击"快捷方式WINNT",运行它,创建"aboutnt"用户
8.重复6步,将目标修改为"c:
winntsystem32
et.exelocalgroupadministrators
aboutnt/add",起始位置修改为"c:
winntsystem32".确定退出.
9.右击"快捷方式WINNT",运行它,将"Aboutnt"用户加入了本地管理员组中.
10.删除"快捷方式WINNT"文件,返回,以以aboutnt用户登录即可.
忘记管理员密码怎么办之第四招:
屏幕保护程序
--------------------------------------------------------------------------------
屏幕保护程序有时作用是非常大的,使用它恢复被遗忘的管理员密码就是一个例子.
使用了屏幕保护程序的办法,大家都知道,通常(注意,并不绝对),如果系统启动出现登录邀请框后15分钟不登录,win2000会启动屏幕保护程序logon.scr,位于c:
winntsystem32下,一个win2000标志会满屏跑.
我这次就对这个logon.scr做了手脚,因为logon.scr是个可执行文件,于是我先将logon.scr改名为logon.zqs,然后将c:
winnt下的explorer.exe复制到c:
winntsystem32下,改名为logon.scr,这一步需要我们拆下硬盘