微軟苦心“打磨”了五年的操作系統(tǒng),一再宣稱是“史上最安全”的Windows Vista竟然是如此的脆弱,系統(tǒng)登錄密碼竟然是形同虛設!不論是誰,只要擁有一張Vista安裝光盤,就可以輕易破解Visra系統(tǒng)登錄密碼。, ?7 e W5 j4 U* n& X) M3 M% R: W
7 H4 e1 I8 z/ A( ]* t 事實上,如果你的Vista登錄密碼忘記了,也同樣可以利用此方法來彌補!
; l$ N& r% O6 W( w) h
5 P# i1 Y& V) ?: I/ Y 將Vista安裝盤放入光驅,啟動計算機(如果機器沒有設置成光驅啟動,請重新設置),系統(tǒng)隨后會出現(xiàn)一系列的畫面,在這幾步操作中,并沒有特別復雜的地方,大家根據(jù)提示或默認設置進行操作即可。
]+ J! q% V d6 `
& F9 G+ k% L5 d5 p% n, H( M( I 當屏幕上出現(xiàn)安裝界面時,單擊“Repair your computer”(修復系統(tǒng)),在隨后彈出的對話框中選擇“Command Prompt”(命令提示符)。, M) S( R! U. B5 b7 q
( m) v+ P3 U' z
選擇“Repair your computer”
$ _) u7 \, n5 a6 [8 M
) f6 X$ j+ ?7 \: N& O6 x w0 ] 小提示:
7 z1 L- e/ U. W' Q1 | M4 ^; C0 L) k" v1 |' g5 u9 y& T
試破解Vista登錄密碼過程中,前后試用了多個不同的中文版Vista安裝盤,其中有的安裝盤不會出現(xiàn)選擇“Repair your computer”的界面,有的則是出現(xiàn)全英文操作界面。- a2 P4 Z' K! C9 _+ c2 _, [
8 q# {4 M j$ u N: V4 n
在調用了系統(tǒng)的命令提示符窗口后,請輸入“mmc.exe”命令并回車,此時系統(tǒng)將會調用出下面用來破解系統(tǒng)密碼的“控制臺”窗口。% I$ C9 O c: U% X3 k" Y9 O
, @% q' }! X. b
單擊“文件”→“添加/刪除管理單元”,系統(tǒng)再次彈出一對話框。在該對話框左側窗口內選中“本地用戶和組”,然后單擊“添加”按鈕。
. j$ I t9 @4 ~ `
2 S4 F5 K; V K$ T' V$ o) O 隨后,系統(tǒng)會彈出一個選擇目標機器的界面,請保持默認選項(不要做任何修改),直接點擊“完成”按鈕即可。: M) x% }; ^4 E
+ K) l% i% Y9 t1 x/ b
此時,系統(tǒng)將自動把“本地用戶和組”添加到“控制臺根節(jié)點”,單擊“確定”按鈕完成添加過程。添加完畢后,系統(tǒng)將自動返回到控制臺操作界面。
. l3 o: _: d8 t& u% K9 x5 X, i" }
雙擊左側窗口中的“本地用戶和組”,然后再單擊“用戶”,系統(tǒng)將在右側窗口中自動列出當前所有用戶。右鍵單擊你要破解的登錄用戶,選擇“設置密碼”。操作到這一步,Vista系統(tǒng)的登錄密碼已經(jīng)是破解在即。這也就是說距離你對該帳戶“為所欲為”的時候已經(jīng)不遠了。" ~. D8 Z- L/ g4 B8 h
" M; ^# f6 T) e# b* k- N1 w
在彈出的“為XXX帳戶設置密碼”對話框中,單擊“繼續(xù)按鈕”) e8 F. [5 A1 Q8 ^4 b+ I
8 L y% h0 C/ Y) A
隨后,系統(tǒng)彈出設置新密碼的窗口。在這里,大家會發(fā)現(xiàn),Vista系統(tǒng)并沒有要求用戶輸入舊密碼,而是直接可以設置新密碼。這樣的設置方式,無疑為非法用戶破解用戶登錄密碼提供了莫大的方便!
5 J! ]3 n% ?! s4 [% l; t" o2 ^, h9 |% k8 t
在“新密碼”和“確認密碼”輸入新的登錄口令(密碼必須保持一致,或不輸入密碼,直接點擊“確定”按鈕,這樣的操作效果即是設置密碼為空)。
4 ]+ b$ [8 V) O% j, ]: }
5 w% x+ T$ y4 F1 M. t6 k5 } 輸新的密碼后,單擊“確定”按鈕,系統(tǒng)會彈出一對話框,提示設置成功。到這里,你也就完成了整個Vista登錄密碼的破解過程。' r( A3 G- I! z- i
, s# _) ^2 g5 |0 O6 W 利用Vista安裝盤調用系統(tǒng)命令提示窗口,除了破解Vista登錄密碼外,非法用戶還可以做很多操作,比如調用注冊表等。簡單的說,只要調用出了命令提示符,非法用戶是可以做任何破壞性的操作的.
: ^1 z1 P W u$ I. `0 h% ~ p, r& U! p' k1 K& z4 V/ f% A( D
一、為什么以前的開機選擇用戶變成了開機自己輸入用戶名?( ^) o' o$ V9 h W: K' p
+ W5 H: L% w F5 a3 [' K
運行注冊表編輯器regedit.exe,修改鍵0 x, Y; i$ w4 P, u
% k/ }3 w6 A# R7 d+ `5 ~ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Window4 R$ n0 K. _! ^+ z8 L* g0 @
8 ~) E; f9 f1 L, f) C s\CurrentVersion\policies\system 中的值
! I/ F7 X: N" C l0 P5 _( Y5 R, k, z5 e/ G
dontdisplaylastusername,* B0 M& `1 W& @$ w5 ^3 e
3 ~6 _6 v, A! x& i) _4 d
dontdisplaylastusername=0 為顯示顯示登陸的用戶的用戶名4 \& J- T9 r, ], q3 `$ ^
5 w( [# v2 p& N! G
dontdisplaylastusername=1 為不顯示顯示登陸的用戶的用戶名
2 x6 i: G$ M" e5 e
$ ~' @' D1 N. q 二、Vista登錄密碼破解
; w9 o, @ ~6 T1 }9 n" ]
! W% a/ F' q9 L% ]! t; A" y @ Vista登錄密碼破解并不多見。其實微軟已經(jīng)在Vista登錄界面為我們“預留”了一道后門,不用借助任何破解軟件,我們也可以輕松“破窗而入”。因為在Vista用戶登錄界面,系統(tǒng)默認會啟動“輕松訪問”組件,我們只要使用CMD.exe(命令提示符)替代“* y, U- P8 U; W& Q9 Z, Y6 U. U
9 I& Y+ [; ?% C- O3 e& M輕松訪問”中的組件即可進入Vista。# Q7 C. l1 K, n3 y. J, j; U: |: Y
+ U, l" o" ?/ I
第1步:如果現(xiàn)在你忘了自己的Vista登錄密碼,首先準備Windows Vista安裝光盤,然后進入BIOS將電腦的第一啟動設置為光驅啟動。當屏幕出現(xiàn)啟動提示時,按下任意鍵由光盤啟動系統(tǒng)。接著在出現(xiàn)語言選擇界面時單擊“下一步”,在出現(xiàn)的安裝界面單擊“修復計算機”,在彈出的“系統(tǒng)修復選項”窗口列表單擊“命令提示符”。
$ c' L" J" W9 W, X- j. S
7 q& V4 N( I3 R% X; \" F( U1 E* E2 T 第2步:啟動“命令提示符”后依次輸入下列的命令(括號里內容為命令注釋,無需輸入,這里假設Vista安裝在C盤):
9 K, t5 X# t. v; N& n6 Z7 c* @; M9 L! R8 t# ]& \0 u8 U
copy c:\windows\system32\cmd.exe d:\(假設你的Vista安裝在C盤,這里把命令提示符復制到D盤)
/ [) `2 E4 U' p- X- x4 y' Z. U4 s( B( a" M
del c:\windows\system32\osk.exe (刪除“輕松訪問”組件中的屏幕鍵盤程序)
, M- g) n1 m3 E, }; x6 q. \+ v
! _0 r9 ]1 Z4 i rename d:\cmd.exe osk.exe (把命令提示符改名為屏幕鍵盤程序名稱)( W% s* C" e. x! E L( E
; ]( ~) x4 p' |% h( U: `0 H, R: I copy d:\osk.exe c:\windows\system32(把重命名后的命令提示符復制到系統(tǒng)目錄)
6 z8 q0 P- F) A6 M2 g7 V0 r2 Q# C4 F. i. e
小提示:* R4 k# m. _9 y h$ Y3 ~: S
J8 }2 _) y. n5 v; P: Z/ G ★如果手邊沒有Vista安裝光盤,可以用DOS啟動盤啟動系統(tǒng)到純DOS,然后加載NTFSDPS(可讀寫版本),進入“c:\windows\system32”執(zhí)行上述操作。
4 [/ q5 r7 G1 R- b# ?7 \# m7 n+ y, X7 }- e5 ~. v
第3步:重新啟動電腦并退出光盤,在Vista登錄界面單擊屏幕左下角的“輕松訪問”圖標,然后在彈出的窗口勾選“啟動屏幕鍵盤”,單擊“確定”,此時啟動的就是命令提示符了。
0 |; [5 u$ b* F1 h. F
' t1 y5 }+ k( M 小提示:1 J" ?7 h- D6 \& U* ^$ Z# g
4 |2 R, g" K, v4 _8 q ★如果沒有出現(xiàn)“輕松訪問”圖標,按提示輸入任意密碼,系統(tǒng)提示密碼錯誤時單擊“切換用戶”,即可在打開的窗口激活“輕松訪問”。
0 H0 |& A. o7 s1 R" @5 Q$ M% Z$ p9 B+ x, M7 C+ W: |- X5 o5 A
第4步:這里啟動的是以管理員身份運行的“命令提示符”,實際上是以系統(tǒng)內置的SYSTEM賬戶登錄的,它當然擁有系統(tǒng)最高權限,現(xiàn)在我們就可以通過它來進入Vista了。接下來我們來看看繞進系統(tǒng)后的一些實際應用。" C) Z# f+ b2 D3 f
$ w, X* ^" R) G# T
實例1:建個用戶提取文件
0 S) T3 @6 a3 k. W3 _' L1 ?$ a/ h) L8 G! T1 `& f$ T/ W
忘記登錄密碼無法進入Vista后,很多人最關心的是如何提取系統(tǒng)盤的私人文件。現(xiàn)在可以通過“命令提示符”新建用戶進入。只要在“命令提示符”下輸入“net user CFAN 123456 /add”,這樣就新建一個用戶名為“CFAN”,登錄密碼為“123456”的用戶,接著就可以使用這個用戶進入Vista任意提取文件了,不過得記住下次要刪除這個新建用戶。, C0 C6 X! M' ^4 J/ p
" m8 z$ E+ r$ {4 b6 E* C% F! w$ V
小提示:
7 o1 G4 Y# i5 k/ R/ K& q+ D& X# U+ g
還可以輸入“net user”顯示當前用戶,然后使用“net user CFAN 123456 /add”,強制將用戶CFAN(CFAN為已有用戶但遺忘密碼)的密碼更改為123456。+ { j4 a' Q6 b2 ~6 h# @
( ]0 G: x. _* V 實例2:重置用戶密碼
0 Y! n% a4 j+ M, ^
9 ], T n* S' Q9 [ N+ e7 E/ R; o 在Windows XP時代,忘記密碼可以通過EBCD pro清除Windows XP登錄密碼。對于Vista就不用這么麻煩了。在“命令提示符”下輸入“mmc.exe”啟動控制臺,然后單擊“文件→添加/刪除管理單元”,在可用的管理單元列表選中“本地用戶和組”,單擊“添加”?,F(xiàn)在返回控制臺窗口,依次展開“控制臺節(jié)根點→本地用戶和組→用戶”,然后在右側窗口選中忘記密碼的賬戶,右擊選擇“設置密碼”,按提示更改密碼即可,完成后就可以返回登錄窗口使用新建的密碼登錄Vista了。
7 K, R$ ]3 H& ^ H! b8 I/ l( g0 A8 U0 w; S7 j2 z4 `6 c
注意:
' X. o. F8 E' `' x" ^% P, ^; ]
. Q) x* [( Z; h( T/ \' _- b3 B* s% J 更改賬戶密碼會導致無法打開EFS加密文件,更改密碼之前請確保已經(jīng)導出加密私鑰。: i9 f% F4 ~ u1 v0 @, ?/ {
; d0 K# m2 P0 i+ K7 l 三、啟用/禁用Vista內置的管理員帳號
* j3 k0 m5 B- H }! E7 m! \1 z. V+ O5 R/ ?+ y0 k
同 Windows XP一樣,Windows Vista在安裝過程中同樣會默認創(chuàng)建一個密碼為空、名為“Administrator”的管理員帳號,所不同的是,在Windows XP中,盡管內置的管理員帳號在控制面板隱藏,即在用戶列表中不可見,但默認是啟用的,用戶可以直接使用管理員帳號登錄,而在Windows Vista中,出于系統(tǒng)安全角度的考慮,內置的管理員帳號則默認為禁用狀態(tài)。2 i) h' ?9 ?9 K' d6 @9 }# I1 o
% m1 A; J# U$ |9 Q% R! g3 c9 i
5 ^- }# M0 Y, C9 d 在某些情況下,您可能需要啟用這個內置的管理員帳號,以更簡單地進行某些操作。本文簡單介紹如何啟用/禁用Vista內置的管理員帳號。; U( O; j( d5 h0 a; j
" C, J3 c: \" Q, N, x! ^: m; I: K 當然,如果大家使用了Vista優(yōu)化大師(最新版下載)的話,那么直接點擊上方的安全優(yōu)化,再點擊左側用戶登陸管理,這兒可以直接進行很直觀的操作。3 p' r) h0 u8 H& n% l* U; _8 I
- Z1 S6 A! \7 t9 ]" i; Q. k 啟用Windows Vista內置的管理員帳號. R% S/ E6 x8 }0 I& j( F
6 p1 s6 U2 x6 ]# y T8 l1 {! g; B! ?" @ 要啟用內置的管理員帳號,可通過多種途徑,本文簡單介紹兩種簡單辦法。
3 F. g; J x$ J1 L; c$ y. H6 w7 }* V9 q1 e
方法1
9 o* \0 p+ n, u' F l9 M# j" u/ ?+ _$ B
首先,打開具有管理員權限的命令行窗口(具體可參考以管理員權限打開命令行窗口或快速以管理員權限打開命令行窗口)
& _4 f6 p3 i+ {$ D1 h5 a
4 c+ {2 o, b r* E# L 輸入如下命令:
0 S7 y$ i+ s% R- Q5 a+ Z$ x; x$ [& A( V! G& M
net user administrator /active:yes' P" T4 G! j% o, x: n4 Q; O5 j
2 g7 m8 ?. s0 K: a* Z4 v& _! M4 v 方法2$ t# D$ s- A# x/ V% n z7 v
0 S' h4 _3 @1 N* x! R2 |. \ 這個方法相對麻煩了些。; f$ Q# Y8 Y2 D: w" Q% t
# q( g7 j6 r! l4 `" w% }7 _
在搜索框中輸入“MMC”按回車,打開系統(tǒng)控制臺,點擊“文件”菜單中的“添加/刪除管理單元”,選擇“本地用戶和組”;5 F$ b/ E7 N0 j: o
6 R9 y# F$ j& N; o! T
注:如果沒有禁用UAC,則會彈出相應的確認及權限提升窗口
- c) b! H% u+ O5 k7 ^
7 l, b, s5 j# o I 在用戶分支下找到“Administrator”帳號,右鍵單擊選擇屬性;& y/ R9 {* l) ` G$ L) i
) j/ u. m) r b, F2 H; Q+ A8 A 在“常規(guī)”選項卡中,取消對“帳戶已禁用”項的勾選;
5 @! o2 m% K! X9 U' G+ P/ ^
3 Q0 R7 c- z( q/ F 關閉系統(tǒng)控制臺。9 K$ h( N' |7 @ p; ]5 U6 t3 S
. P$ R. L+ u) p2 @( m9 U
這2種辦法均可順利地啟用“Administrator”帳號,為安全起見,在使用“Administrator”帳號之前,應為其設置一個復雜些的密碼,而不要讓其保持默認的無密碼狀態(tài)。8 |% D, b3 @' U4 S: K5 O6 c3 T2 \7 }
1 ^' b9 n# e, R' }* R' [* ^7 a" W
如果這時打開控制面板查看的話,即可在“用戶管理”中看到其身影。8 u b, M9 J- |! ^
0 u r; n( v4 ^ @; v8 \% ]( \
禁用Windows Vista內置的管理員帳號
8 g" y/ g; c" D2 {
: ^. O7 P$ z0 d' e 方法19 s) [3 X% Z3 e/ x; U" `
/ Y( _# g' D' H" M
同啟用時的步驟相同,打開具有管理員權限的命令行窗口,輸入:
* A: X/ t2 e3 R3 o7 A
2 T/ }* S' z* v8 G& c, ^ net user administrator /active:no! Y& X) P- Q2 g1 n! ^
. Q% T4 V3 r- J; j8 P% {. _ 方法2 ^* m! ]' F5 F. S
% J" v5 E2 A( a4 O6 Z
要禁用內置的“Administrator”帳號,也可以通過Windows Vista的系統(tǒng)準備工具sysprep.exe完成,它可以讓Windows Vista回到清除或重置帳戶信息至初始安裝狀態(tài)。% k* O) `* A. ?* `0 U F0 r
' x6 x7 `8 m, |$ }* b$ V
在搜索框或命令行中輸入:
# g! \% F) p6 s, q5 X4 P
& O# z6 q) D/ X- ^: T sysprep /generalize1 L! \3 g: S# ~& l0 x4 R* s: G* L* F
4 t4 n4 V9 k8 H5 g: Q
這樣,當系統(tǒng)重啟后,內置的管理員帳戶即回復到禁用狀態(tài)。0 s$ o+ ~3 X2 W5 g/ B. p7 o
& Q R/ n0 d( F
四、幾種破解VISTA登陸密碼的方法
0 Q4 x8 H, N |; g* Q7 A& E& w z: d3 G E, Q% P
第一種方法,替換osk屏幕鍵盤
% @/ I7 l- U$ `
/ G) T3 H( W1 M \& J) c9 k 引導進入PE或者支持NTFS的DOS) ? V0 z$ t, I/ a2 `2 d* P$ R. @% U# K
' t1 U0 I( r1 j1 i7 G 命令行中用CD命令切換到vista的system325 W h- w) }: @- G; A+ ]4 W
4 n; F0 H- W3 ` A- P3 P7 s
{我覺得這沒什么必要說了~不是菜鳥就跳過這段CD的講解
" w; |1 [8 ]6 }0 p* B& H3 H) B5 C6 s% U% i, l
如果Vista的盤符是C
, \( z. m" p C' v* Q) j9 w
( Q( A2 w/ L8 S3 ~# J- I" S 就在命令行里寫
( h, M5 Y/ l' U* S) n8 D( I* W" {( |+ v7 O% I& D
C:回車
5 R! }% I, U6 g j
& J3 }! H; K! j cd windows回車, Q; y P3 b! V+ x3 P. p4 j: D
9 l0 Z" U+ v+ Z h, U2 ^- K
cd system32回車7 c* {+ J# K# r
3 y$ C0 o. N6 r5 x1 E& g# | T3 D- `% V8 A4 i }( g# B5 m' V! P) P
7 P! |9 C/ f: M! u* [+ b
然后就把osk.exe替換成cmd.exe
5 p& A# D; K/ }3 O* l# B' N2 U
- ?. y2 T6 X6 O1 X6 O 命令如下
9 Z- z, W$ M$ g& C: f, p" E( Q- n, @7 X
del osk.exe
, D o: B; d/ {9 s+ u4 h% x( F4 C5 I# u" J- [ m- `
copy cmd.exe osk.exe0 m, A# O: S- I; h* `
9 A, r1 ^% `$ ~% t3 j+ `, { 再正常進入Vista,點左下角的輕松訪問,勾選屏幕鍵盤,確定,這時SYSTEM身份運行的命令行就出來了
/ q& b% X% V7 ^6 N. L4 S. M" V: t5 F$ I
寫mmc.exe回車
: i; `: q4 ~0 O( _& `
! n0 R! I8 V: ~1 F 添加/刪除管理單元,把本地用戶和組添加進去,就可以隨便改密碼,添加帳戶,更改權限了……
- T- c/ n2 Y3 z8 r; R8 [( `; z7 f7 x
* R) G) A2 T/ |* ?8 J9 T' B! X# G 第二種方法:替換utilman輕松訪問
" g3 U) I" k/ z* V" R# w/ S
+ l- Z5 S$ I$ A2 Y E6 j 但是記憶本人在YLMF精簡版上發(fā)現(xiàn)了一些問題,YLMF精簡版的vista ultimate上精簡掉了快速訪問……. A/ S' H4 [! J4 Y
, f, u- f5 V0 v7 j5 p
解決辦法就是在引導進入PE或者支持NTFS的DOS時,
: d5 V) o8 G6 `( ?/ `) K; g |% ^. q
命令行中切換到vista的system32
; U9 U8 [& D5 I$ I7 W4 U, ?2 |$ D( L9 L# i! b9 t. {2 I
copy cmd.exe utilman.exe
Z! W1 ~; o4 S: K; v2 }) [) j* e. e" @
再正常進入vista,點輕松訪問,命令行就出來了。其余的一樣。
. @$ w- Q, y6 K4 U; @+ U9 u. @$ H5 ^4 n& v% M) o
第三種方法:替換sethc粘滯鍵" k* o9 _3 L% |5 W
! D7 c8 j2 t6 b2 Q* C2 U
在引導進入PE或者支持NTFS的DOS時,
/ R/ ^, r) X+ S9 T7 v$ g8 p' O& V/ u
1 ]" c }+ |5 M6 A0 c+ T6 y h 命令行中切換到vista的system32
! E/ \0 v i" B( B$ i3 {) z% [. b; c5 [
copy cmd.exe sethc.exe6 c* @/ C+ C) y$ f, h
; _6 V; E5 L: v$ y 再正常進入系統(tǒng),連續(xù)按五次SHIFT,SYSTEM身份運行的命令行就出來了。
# W! w+ G c% e5 Y5 o! l$ ~- O, [% G; _2 K7 M( K
如果以上方法不好用的,那么下面的一定好用,本人試過~~~!!
5 m; X4 b* I2 H+ n+ D6 [8 q# e8 R$ z4 l7 e* B# G- E1 d9 M5 }. S
在命令行里,輸入 control userpasswords2 (最后的2不能少) ,這樣啟動了“用戶帳戶”設置對話框,這樣就不用我在多說了吧,你可以先建一個用戶在用這個新用戶登陸把那個需要解密的帳號密碼給刪除就行了,但新建用戶時一定要給成管理員權限。 |