微軟苦心“打磨”了五年的操作系統(tǒng),一再宣稱是“史上最安全”的Windows Vista竟然是如此的脆弱,系統(tǒng)登錄密碼竟然是形同虛設(shè)!不論是誰,只要擁有一張Vista安裝光盤,就可以輕易破解Visra系統(tǒng)登錄密碼。5 Y3 f1 } g0 B% }# M5 B" z
, @9 m1 P/ d& ? k" u/ n# t% G4 c
事實上,如果你的Vista登錄密碼忘記了,也同樣可以利用此方法來彌補!
9 r! p4 d, F9 c8 Y# _; @
+ x; c* G1 \5 E8 m& f! e" |" P 將Vista安裝盤放入光驅(qū),啟動計算機(如果機器沒有設(shè)置成光驅(qū)啟動,請重新設(shè)置),系統(tǒng)隨后會出現(xiàn)一系列的畫面,在這幾步操作中,并沒有特別復(fù)雜的地方,大家根據(jù)提示或默認設(shè)置進行操作即可。
M8 n% E2 |" T. _- A+ E. ^) o# V% f3 {6 _
當(dāng)屏幕上出現(xiàn)安裝界面時,單擊“Repair your computer”(修復(fù)系統(tǒng)),在隨后彈出的對話框中選擇“Command Prompt”(命令提示符)。
7 u% L; w5 K# o/ y/ p+ J4 K1 y9 B3 b* \5 x& k
選擇“Repair your computer”5 e- L; M, [% Z8 w* r; ?
" i+ T% ~( u9 d- g" k4 Z 小提示:
3 r5 A) |+ ^2 |6 }% I4 @4 m3 B+ F; d' S: X0 l8 g
試破解Vista登錄密碼過程中,前后試用了多個不同的中文版Vista安裝盤,其中有的安裝盤不會出現(xiàn)選擇“Repair your computer”的界面,有的則是出現(xiàn)全英文操作界面。0 {. }" D4 t% T8 _
5 R1 D' H7 ~2 R& `6 g# }
在調(diào)用了系統(tǒng)的命令提示符窗口后,請輸入“mmc.exe”命令并回車,此時系統(tǒng)將會調(diào)用出下面用來破解系統(tǒng)密碼的“控制臺”窗口。
. I6 N1 ^: q# X& |' ~
9 Y) j9 h$ ^4 {; D) m 單擊“文件”→“添加/刪除管理單元”,系統(tǒng)再次彈出一對話框。在該對話框左側(cè)窗口內(nèi)選中“本地用戶和組”,然后單擊“添加”按鈕。9 O+ f, x" v( N3 l! f
+ m0 O7 s0 i) U/ T
隨后,系統(tǒng)會彈出一個選擇目標機器的界面,請保持默認選項(不要做任何修改),直接點擊“完成”按鈕即可。, Y6 c! q/ ^) B& H9 D" X; @
! x z- V |2 v# l
此時,系統(tǒng)將自動把“本地用戶和組”添加到“控制臺根節(jié)點”,單擊“確定”按鈕完成添加過程。添加完畢后,系統(tǒng)將自動返回到控制臺操作界面。1 |( }9 X/ \6 Q, ^5 J, {) a
! l& b. J0 v0 a2 i \
雙擊左側(cè)窗口中的“本地用戶和組”,然后再單擊“用戶”,系統(tǒng)將在右側(cè)窗口中自動列出當(dāng)前所有用戶。右鍵單擊你要破解的登錄用戶,選擇“設(shè)置密碼”。操作到這一步,Vista系統(tǒng)的登錄密碼已經(jīng)是破解在即。這也就是說距離你對該帳戶“為所欲為”的時候已經(jīng)不遠了。
; q, v; {" i3 S2 m( \ X5 e0 v0 @) f- j2 {: q' ~" c7 B
在彈出的“為XXX帳戶設(shè)置密碼”對話框中,單擊“繼續(xù)按鈕”% ?2 \8 A9 U4 {" R5 i* i& ]# }
0 L2 H$ n. Z3 R H/ u( n3 d4 H
隨后,系統(tǒng)彈出設(shè)置新密碼的窗口。在這里,大家會發(fā)現(xiàn),Vista系統(tǒng)并沒有要求用戶輸入舊密碼,而是直接可以設(shè)置新密碼。這樣的設(shè)置方式,無疑為非法用戶破解用戶登錄密碼提供了莫大的方便!
# c+ N6 W' j5 X! }
) e( I; H0 [. d/ V% Z# C4 ` 在“新密碼”和“確認密碼”輸入新的登錄口令(密碼必須保持一致,或不輸入密碼,直接點擊“確定”按鈕,這樣的操作效果即是設(shè)置密碼為空)。: U4 d2 H# |; Q& }; ]4 R1 J) q
& j$ I9 x% ~; w z: ? 輸新的密碼后,單擊“確定”按鈕,系統(tǒng)會彈出一對話框,提示設(shè)置成功。到這里,你也就完成了整個Vista登錄密碼的破解過程。% F# Z( ]% M7 r3 I
1 c! ^% N4 C( E- \; O
利用Vista安裝盤調(diào)用系統(tǒng)命令提示窗口,除了破解Vista登錄密碼外,非法用戶還可以做很多操作,比如調(diào)用注冊表等。簡單的說,只要調(diào)用出了命令提示符,非法用戶是可以做任何破壞性的操作的.* _; m0 \$ C. J0 S0 Z
2 E; U2 T, }( Z& B H; H; s$ y# I3 ]
一、為什么以前的開機選擇用戶變成了開機自己輸入用戶名?
) [ `# V: [5 Y1 K* F/ N
* W) u0 d# \1 u( Z, F! ~ 運行注冊表編輯器regedit.exe,修改鍵& L$ m- \: j' C/ k: r( V8 y
0 T) l& [5 u$ ~& A! z" c HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Window
4 K5 K! x h3 T' v+ f! V
^% [$ ^) ^% ~; w s\CurrentVersion\policies\system 中的值
/ a: p! y' @+ W. f6 f1 S1 G( ~$ g8 I' }" w( l$ ]0 C; E6 N
dontdisplaylastusername,
$ ^1 o8 e; T8 a6 B" o5 `' v8 \: k1 G& \0 b# e+ G: j3 S
dontdisplaylastusername=0 為顯示顯示登陸的用戶的用戶名: ~ l# u5 L2 f
( E- e. k; I! j8 {+ k6 o dontdisplaylastusername=1 為不顯示顯示登陸的用戶的用戶名; a' \% Z2 e% k* d% N) y
6 Y% b! r& `4 n) v3 K 二、Vista登錄密碼破解
3 f' e. v {) C4 ^! N6 {
9 E! A* r; p2 m$ z Vista登錄密碼破解并不多見。其實微軟已經(jīng)在Vista登錄界面為我們“預(yù)留”了一道后門,不用借助任何破解軟件,我們也可以輕松“破窗而入”。因為在Vista用戶登錄界面,系統(tǒng)默認會啟動“輕松訪問”組件,我們只要使用CMD.exe(命令提示符)替代“3 R ]; g( H; S4 P
, u$ x' h& A& _8 p7 A& ? l
輕松訪問”中的組件即可進入Vista。# c6 N3 k6 v: n" L/ G2 R
* a+ X V: ?* V& ]& W
第1步:如果現(xiàn)在你忘了自己的Vista登錄密碼,首先準備Windows Vista安裝光盤,然后進入BIOS將電腦的第一啟動設(shè)置為光驅(qū)啟動。當(dāng)屏幕出現(xiàn)啟動提示時,按下任意鍵由光盤啟動系統(tǒng)。接著在出現(xiàn)語言選擇界面時單擊“下一步”,在出現(xiàn)的安裝界面單擊“修復(fù)計算機”,在彈出的“系統(tǒng)修復(fù)選項”窗口列表單擊“命令提示符”。) l% _+ Y# P* e z+ Y
9 C) `& o+ h) M
第2步:啟動“命令提示符”后依次輸入下列的命令(括號里內(nèi)容為命令注釋,無需輸入,這里假設(shè)Vista安裝在C盤):' N+ ^* Q4 F; [. l* }5 R) s
- U) K, b& I6 S. G+ u1 } copy c:\windows\system32\cmd.exe d:\(假設(shè)你的Vista安裝在C盤,這里把命令提示符復(fù)制到D盤)
: p( N+ K2 J) c, y- Z1 a J' `; s+ K
8 p6 [/ u& V0 N) w8 A del c:\windows\system32\osk.exe (刪除“輕松訪問”組件中的屏幕鍵盤程序)7 V! k: {' N6 ~2 B/ j" Q" T
. T1 b0 T; V7 c* w* k3 I) ] rename d:\cmd.exe osk.exe (把命令提示符改名為屏幕鍵盤程序名稱)
" F0 L2 l# K J9 U; d6 H Z
b/ |9 N3 m% T' x( D; S copy d:\osk.exe c:\windows\system32(把重命名后的命令提示符復(fù)制到系統(tǒng)目錄)+ x- z6 G+ T; }3 P3 P$ r, U i# d
; J8 } v, U5 |" a" T5 ? 小提示:6 h/ K0 h0 z! u3 \
$ ~2 w" Z$ b% Q8 U
★如果手邊沒有Vista安裝光盤,可以用DOS啟動盤啟動系統(tǒng)到純DOS,然后加載NTFSDPS(可讀寫版本),進入“c:\windows\system32”執(zhí)行上述操作。
% k9 Q' Y% {! j3 p+ M) @% U d! S
第3步:重新啟動電腦并退出光盤,在Vista登錄界面單擊屏幕左下角的“輕松訪問”圖標,然后在彈出的窗口勾選“啟動屏幕鍵盤”,單擊“確定”,此時啟動的就是命令提示符了。
5 R: t, G3 O3 h% @; V9 ^ M, Q7 w3 y3 \- m0 @4 O
小提示:6 t8 s" I6 \1 F
5 h! K/ D( |. J6 W# u7 W& f ★如果沒有出現(xiàn)“輕松訪問”圖標,按提示輸入任意密碼,系統(tǒng)提示密碼錯誤時單擊“切換用戶”,即可在打開的窗口激活“輕松訪問”。
1 R' J1 Y- E" @8 A2 I3 W$ p7 ?9 d
/ a/ ]3 u1 K4 { 第4步:這里啟動的是以管理員身份運行的“命令提示符”,實際上是以系統(tǒng)內(nèi)置的SYSTEM賬戶登錄的,它當(dāng)然擁有系統(tǒng)最高權(quán)限,現(xiàn)在我們就可以通過它來進入Vista了。接下來我們來看看繞進系統(tǒng)后的一些實際應(yīng)用。
R k$ A- o) v- n5 m3 }- J K3 ?; z2 |6 p
實例1:建個用戶提取文件% s* ?# ` I# Z5 | F/ Z) u( E3 r- W% M
% R0 F0 D" r+ r9 D! J 忘記登錄密碼無法進入Vista后,很多人最關(guān)心的是如何提取系統(tǒng)盤的私人文件?,F(xiàn)在可以通過“命令提示符”新建用戶進入。只要在“命令提示符”下輸入“net user CFAN 123456 /add”,這樣就新建一個用戶名為“CFAN”,登錄密碼為“123456”的用戶,接著就可以使用這個用戶進入Vista任意提取文件了,不過得記住下次要刪除這個新建用戶。) |# Q6 x$ Y6 D0 U8 e* N0 |
7 T, j# ]9 P- v' S5 w
小提示:" k9 ]5 u: A2 S8 `
- A7 t3 P+ X0 z8 y+ V: O) O- {
還可以輸入“net user”顯示當(dāng)前用戶,然后使用“net user CFAN 123456 /add”,強制將用戶CFAN(CFAN為已有用戶但遺忘密碼)的密碼更改為123456。
' ]" ]0 d, ?: i7 M
7 a5 S* x, K5 U( O& z 實例2:重置用戶密碼
# j% i& r! ]* s( p$ V! R6 C- F! x" z* \' e. }! t( ?- C
在Windows XP時代,忘記密碼可以通過EBCD pro清除Windows XP登錄密碼。對于Vista就不用這么麻煩了。在“命令提示符”下輸入“mmc.exe”啟動控制臺,然后單擊“文件→添加/刪除管理單元”,在可用的管理單元列表選中“本地用戶和組”,單擊“添加”?,F(xiàn)在返回控制臺窗口,依次展開“控制臺節(jié)根點→本地用戶和組→用戶”,然后在右側(cè)窗口選中忘記密碼的賬戶,右擊選擇“設(shè)置密碼”,按提示更改密碼即可,完成后就可以返回登錄窗口使用新建的密碼登錄Vista了。8 }5 I6 `4 f7 B* A, Q! \9 z+ l
( Z' ~. S3 \. c H! Q7 p8 I 注意:
; b+ F; u1 e6 m5 l& }' {* p4 _
- W, ~0 ~: `) h 更改賬戶密碼會導(dǎo)致無法打開EFS加密文件,更改密碼之前請確保已經(jīng)導(dǎo)出加密私鑰。
9 i; k5 c" R6 z; h* v+ \3 H. y" U8 @5 C( {4 K& U7 N* U: \
三、啟用/禁用Vista內(nèi)置的管理員帳號
- O/ g: O1 V/ K: B3 s
$ [- {2 a9 j7 w A+ w 同 Windows XP一樣,Windows Vista在安裝過程中同樣會默認創(chuàng)建一個密碼為空、名為“Administrator”的管理員帳號,所不同的是,在Windows XP中,盡管內(nèi)置的管理員帳號在控制面板隱藏,即在用戶列表中不可見,但默認是啟用的,用戶可以直接使用管理員帳號登錄,而在Windows Vista中,出于系統(tǒng)安全角度的考慮,內(nèi)置的管理員帳號則默認為禁用狀態(tài)。
1 j5 |0 R6 B" ^8 l8 V7 H" Y* i9 t
2 s+ {1 ^: [: I) x6 G
在某些情況下,您可能需要啟用這個內(nèi)置的管理員帳號,以更簡單地進行某些操作。本文簡單介紹如何啟用/禁用Vista內(nèi)置的管理員帳號。: U) f% p) x$ P2 H
/ ~1 \, l/ a* }' b+ ^8 M6 {1 B 當(dāng)然,如果大家使用了Vista優(yōu)化大師(最新版下載)的話,那么直接點擊上方的安全優(yōu)化,再點擊左側(cè)用戶登陸管理,這兒可以直接進行很直觀的操作。6 R8 m1 L' h0 O, q5 |; q
" [4 ~' Q1 g: V: N: N& E# M3 W. ^
啟用Windows Vista內(nèi)置的管理員帳號
" i: t, v6 t n* l7 T* ^: f5 I( ~5 ^
要啟用內(nèi)置的管理員帳號,可通過多種途徑,本文簡單介紹兩種簡單辦法。
9 Z* W5 K7 T3 q( y/ e3 T" `
4 r* E6 E3 ~3 L& c9 \0 z W 方法1
0 l6 ?) r) A1 a, t4 o8 S
2 Q p+ ^5 I# ?0 q% O" [' K T 首先,打開具有管理員權(quán)限的命令行窗口(具體可參考以管理員權(quán)限打開命令行窗口或快速以管理員權(quán)限打開命令行窗口)
1 C. k r' d+ M( Z( M$ a
0 j; R& T0 t- _ 輸入如下命令:
# n% Z" R* }0 Y, c7 z' X$ N% z
5 M- X! M0 X/ b# r9 I6 n net user administrator /active:yes% J& }6 n1 o" X; l7 H9 Q
" i! a3 X! N, B- ` 方法2
0 n z( O7 V" x! J5 K+ i
8 w! t2 s1 N" j1 } 這個方法相對麻煩了些。
( g; \( {, u3 g* Y$ P3 S D5 ^
在搜索框中輸入“MMC”按回車,打開系統(tǒng)控制臺,點擊“文件”菜單中的“添加/刪除管理單元”,選擇“本地用戶和組”;5 F; [! T# L2 c( e
4 H* l# t+ b, a0 U
注:如果沒有禁用UAC,則會彈出相應(yīng)的確認及權(quán)限提升窗口7 M( Z* p* p) l5 P. g
% F5 {) r& s, g5 | 在用戶分支下找到“Administrator”帳號,右鍵單擊選擇屬性;
+ V1 q$ e. m1 x f4 F& \" { ^5 k$ o* o) g
在“常規(guī)”選項卡中,取消對“帳戶已禁用”項的勾選;# X$ d/ G, h7 B6 `
& C1 U! p8 ]0 j4 b( V$ `$ O' Q3 k& a
關(guān)閉系統(tǒng)控制臺。: m2 @3 x: w+ e0 n( a; ]! h
5 Q7 E+ \0 ^' p2 t, {9 q; }4 o2 |
這2種辦法均可順利地啟用“Administrator”帳號,為安全起見,在使用“Administrator”帳號之前,應(yīng)為其設(shè)置一個復(fù)雜些的密碼,而不要讓其保持默認的無密碼狀態(tài)。
' b+ S: C& {; s$ Q0 p. p" U! J5 C; Y) d% n
如果這時打開控制面板查看的話,即可在“用戶管理”中看到其身影。
# Y0 ^3 x7 j# ]& r$ P( O. z
1 I5 p1 f, f0 ~9 ~0 P 禁用Windows Vista內(nèi)置的管理員帳號
/ k k% A8 a& }' l+ i3 C1 |
1 M9 g/ l$ t& G5 D, f+ Y 方法1
9 k' [0 I& B/ [ @/ \2 n$ R6 U/ o0 G! o0 V& S" j
同啟用時的步驟相同,打開具有管理員權(quán)限的命令行窗口,輸入:0 d, }; \) \* ]' e; s' r
& ^$ \: R6 i, l; w net user administrator /active:no
$ W& X# l7 s+ U6 j( v( [0 d( z# X" [/ {! r4 [5 F0 q
方法2
' N- ?' r3 K) E6 h6 g( z; g$ a% q) _& I; D! p
要禁用內(nèi)置的“Administrator”帳號,也可以通過Windows Vista的系統(tǒng)準備工具sysprep.exe完成,它可以讓W(xué)indows Vista回到清除或重置帳戶信息至初始安裝狀態(tài)。9 y O! v8 W1 \3 |' ^
+ Q/ b; a$ \0 G* H6 d+ ^. E7 J
在搜索框或命令行中輸入:
( a8 \: n0 p, q+ f1 A M% x5 ~" W1 F2 I! {
sysprep /generalize
$ d0 i$ r" U; i: F/ A2 y) X% _) {% q; `' ^& u) B9 D8 Z
這樣,當(dāng)系統(tǒng)重啟后,內(nèi)置的管理員帳戶即回復(fù)到禁用狀態(tài)。4 M! q' l! w! z$ H; D
1 _/ D/ s% y D7 R, B
四、幾種破解VISTA登陸密碼的方法; x. Y3 s7 L3 H H# |
: \( k0 i8 l- j- j: B& H3 d& s
第一種方法,替換osk屏幕鍵盤3 U) L+ M3 E7 k7 ?; x3 F' O R4 E
+ u' V# w% |* P7 L Y# E 引導(dǎo)進入PE或者支持NTFS的DOS
3 I Y/ M9 H2 ?
0 \" l8 b4 L+ m% a# c0 Z8 k 命令行中用CD命令切換到vista的system32% S$ m3 Q( q9 w" P6 q
4 h' j& d6 Z- N7 A {我覺得這沒什么必要說了~不是菜鳥就跳過這段CD的講解
Q& C0 N' v! y7 E- Z ~/ J. `: d1 O* |$ ^& i5 r" @" [
如果Vista的盤符是C( {/ `5 Z3 I) W9 ]) h' l/ R
4 g& f+ w% \/ R' M8 X
就在命令行里寫
5 d7 v% K' W+ h) c/ {/ X! v) z
9 ]2 O. g4 b. K/ K2 _6 I C:回車& l: L& E6 Y v4 N* Z5 H9 {: r
! d! z4 Z8 M* {$ L2 }# R; E8 t
cd windows回車
j& R! X/ `3 k2 f& o& d! o$ R: }: W% @( ]% c% N7 |
cd system32回車
! m" I+ Y3 O8 y! z) e' T; r Q, e+ I4 a' f# {$ }# p$ S# u7 U/ Z9 a
}- M% ^, V, ~3 t- l
7 g. D, ?+ U9 D6 t9 Y 然后就把osk.exe替換成cmd.exe/ g: I3 c7 i$ ?) z- J
( [0 x; S( P% U* \- [ 命令如下 b4 u$ x/ y6 g1 _( [3 F& e+ V
4 n ~- }' Q v del osk.exe
) u8 @' i7 M, V+ L4 P: z
! W# ~9 S! A7 [, M* p6 N; o' f copy cmd.exe osk.exe4 s: j6 y( |7 m- F. R5 e# V7 p: P2 v
% b0 a: b4 n! O8 N" G
再正常進入Vista,點左下角的輕松訪問,勾選屏幕鍵盤,確定,這時SYSTEM身份運行的命令行就出來了
' O, _; n- E$ T; V3 ] r# a/ N% m' i$ ]4 a" a) y8 M+ ]
寫mmc.exe回車: s3 c7 I6 o X8 f( n* _2 ~
$ u0 |4 w2 w; f; A2 O
添加/刪除管理單元,把本地用戶和組添加進去,就可以隨便改密碼,添加帳戶,更改權(quán)限了……
" `& Q+ M d) [. b7 H0 M8 @1 q/ Z5 @5 b. o: H2 S
第二種方法:替換utilman輕松訪問6 _7 @7 r5 ~# u/ T5 o" Z$ B- |
4 k- _) V& V8 `; u
但是記憶本人在YLMF精簡版上發(fā)現(xiàn)了一些問題,YLMF精簡版的vista ultimate上精簡掉了快速訪問……+ {! r; u' i8 f* A0 Q7 k
4 v* j& ]4 c% x& {$ P* F: a
解決辦法就是在引導(dǎo)進入PE或者支持NTFS的DOS時,3 M* e/ x+ i- l% h: y4 V
/ ]" [2 g& G3 D) k! \
命令行中切換到vista的system32; W0 ?) f! _, z9 C/ ^
: R* H) [4 j1 D copy cmd.exe utilman.exe
D$ n0 ?) l$ _( R; ~( |& C" g5 j$ j7 u: w- ^4 O' @) \
再正常進入vista,點輕松訪問,命令行就出來了。其余的一樣。8 r' J5 m0 i# W+ ?3 J3 Y
1 s# a- ^8 j2 t2 u M- h 第三種方法:替換sethc粘滯鍵
- E9 q! _+ y2 N- g# [: l
* |! ~( p2 X' m' [, n 在引導(dǎo)進入PE或者支持NTFS的DOS時, o3 {6 d3 N- Z
9 ? x- ?" @. e+ D4 a
命令行中切換到vista的system325 L) p! m0 B- x; P& ]
& M8 e: T) a1 s3 i, z3 `
copy cmd.exe sethc.exe
3 {6 Y2 g3 M; i* \' u/ g% d& j4 x: U3 z( a
再正常進入系統(tǒng),連續(xù)按五次SHIFT,SYSTEM身份運行的命令行就出來了。* \) H& r& b1 h2 v5 O& G
4 D) T% [7 K3 ~7 `% k% k
如果以上方法不好用的,那么下面的一定好用,本人試過~~~?。?br />
0 z) D7 Q( }" S0 a4 M9 P7 t- y, N2 W* ?' m
在命令行里,輸入 control userpasswords2 (最后的2不能少) ,這樣啟動了“用戶帳戶”設(shè)置對話框,這樣就不用我在多說了吧,你可以先建一個用戶在用這個新用戶登陸把那個需要解密的帳號密碼給刪除就行了,但新建用戶時一定要給成管理員權(quán)限。 |