我愛部落格網 2004-11-4 22:37:55 作者/浩浩
遺失WinXP的使用者密碼,如果只設定了一個使用者會造成系統無法登入,這時一個最簡單的方法是重啟到安全模式下,以Adminstrator使用者登入,但如果Adminstrator使用者也設定了密碼,就麻煩了。本文收集了幾種解決辦法,與大家共用。
一、利用屏保移花接木法。此法有兩個前提,一是系統啟用了預設屏保,二是保證你的系統磁碟分割是FAT32檔案系統,若是NTFS檔案系統,則需要使用NTFS For DOS工具製作磁碟片,以便能夠進入系統磁碟分割操作
①、使用DOS啟動盤進入純DOS狀態。
②、執行以下操作:
C:
Cd\windows\system32
Md bak (建立備份檔案夾)
Copy logon.scr bak\logon.scr
Copy cmd.exe bak\cmd.exe
Del logon.scr
Ren cmd.exe logon.scr
③、重啟,在登入介面靜靜等待10分鐘以後,出現屏保,進入命令列狀態。
④、使用命令:net user <使用者名稱> <新密碼> /add 強制將該使用者的口令更改掉。
⑤、重啟,用該使用者及新口令登入。
⑥(若想添加一個新使用者,在第四步鍵入:net user <新使用者名稱> <新密碼> /add 添加後可用:net localgroup administrators 新使用者名稱 /add 命令將使用者提升為電腦系統管理員。)
二、使用指令碼恢複Windows XP使用者密碼
①編寫一個批次檔a.bat,內容為:“net user <使用者名稱> 123”(即將系統的某使用者的密碼更改為123);
②編寫一個啟動/關機指令碼設定檔scripts.ini,這個檔案名稱是固定的,不能改變。內容如下:
[Startup]
0CmdLine=a.bat
0Parameters=
③將上述兩個檔案儲存到一張磁碟片中,用啟動磁碟片啟動進入DOS下,將a.bat儲存到C:\WINDOWS\system32\GroupPolicy\Machine\Scripts\Startup下(GroupPolicy為系統隱藏檔案夾,需去除系統隱藏屬性),將scripts.ini儲存到C:\WINDOWS\system32\GroupPolicy\Machine\Scripts下;
④取出磁碟片,重啟。用設定的使用者名稱和密碼登入,登入成功後刪除上述兩個檔案。
三、用DreamPackPL工具製作Windows系統萬能解密光碟片,DreamPackPL:http://www.d--b.webpark.pl/down/dreampackpl-2004-05-12.zip
四、使用Win2000安裝盤登入,據稱這是一漏洞。使用Windows 2000 Poessional安裝光碟片引導電腦啟動,在Wndows2000安裝選擇介面選擇修複Windows 2000(按R鍵),然後選擇使用故障控制台修複(按C鍵),系統會掃描現有的Window2000/XP版本。如果只有一個作業系統,所以只列出了一個登入選擇(l:C:\Windows)。從鍵盤上按l,然後斷行符號。。(此法摘自董爺前幾天發的一個文章,哈哈。詳見下文)
(董爺) 2004-8-29 8:29:31
前不久,網路上出現一條新聞,說國外的Windows專家發現,使用Win 2000安裝光碟片啟動電腦可以不要Windows XP管理員密碼即進人Windows
XP的故障修復主控台模式。
這是真的嗎?我做了一番測試。
我使用的Wndows XP版本是Windows XP Proessional,使用的 Windows 2000版本是整合SP3的Windows Proessional簡體中文版。我先在C盤
(FAT322檔案系統)上安裝了Windows XP Proessional,安裝的時候設定了Administraor賬戶密碼。為了確認Administrator密碼已經設定成功
,我切換為經典的Windows登入方式,然後使用Adndnistrato賬戶登入。可以看到,登入的時候已經要求輸入密碼了,Administrator賬戶的密碼設
置是沒有問題的了。
重新啟動了電腦,使用Windows 2000 Poessional安裝光碟片引導,在Wndows2000安裝選擇介面選擇修複Windows 2000(按R鍵);,然後選
擇使用故障控制台修複(按C鍵),系統會掃描現有的Window2000/XP版本。由於筆者只有一個作業系統,所以只列出了一個登入選擇(l:C:
\Windows)。從鍵盤上按l,然後斷行符號,這個時候,果然如國外所傳,Window XP並沒有要求輸人管理員密碼,而是直接登入進入了故障恢複控
制台模式(如果使用的是Windows XP安裝光碟片啟動的,那是要求輸人管理員密碼的。這裡指的管理員是指系統內建的Administraor賬戶)(如
圖)。熟悉Windows的朋友都知道,故障修復主控台裡面可以進行任何系統層級的操作,例如:複製、移動、刪除檔案,啟動、停止服務,甚至
格式化、重新分區等破壞性操作。
接著,為Windows XP 安裝了SPI補丁,再次使用 WindowS 2000安裝光碟片引導,重複上面的操作,發現結果一樣,還是沒有任何密碼輸人要
求、由於先前使用的是FAT32檔案系統.我猜想是不是由於FAT3Z的檔案系統造成的這種情況。於是使用Wndows XP裡面的Convert命令將FAT3Z文
件系統轉換成NTFS檔案系統,然後再次使用Windows 2000安裝光碟片引導,重複上面的操作,發現結果一樣,還是沒有任何密碼輸人要求。看來
這個漏洞是真的存在的。
需要注意的是,由於各種原因,市面上的一些Windows 2000安裝光碟片不能夠顯現故障控制台登入選項,所以也無法利用這個漏洞。同時,
由於故障控制台模式本身的限制,也無法從網路上利用這個漏洞,換句話說,這個漏洞僅限於單機,所以危害性不是非常大。
我又使用整合了SP3的Wndows 2000 Server英文正式版光碟片啟動,發現漏洞依然存在、看來不單是中文版有這個問題的存在,英文版也同樣存在這個問題。