忘记 Windows 系统管理员密码,确实是件让人头疼的事。好在网络上流传着不少破解或重置密码的实用方法,从傻瓜式工具到需要一定动手能力的操作都有。下面整理了几种经过验证的实战技巧,覆盖不同系统版本和使用场景,希望能帮上忙。注意:这些方法仅用于合法找回自己设备的权限,请务必在合规前提下使用。
一、ERD2003
这套工具堪称经典,操作简单直接,对 Windows 2000 / XP / 2003 通杀。具体步骤如下:
首先,下载 ERD2003 的 ISO 镜像,刻录成可启动光盘。这里有个小提醒:直接刻录镜像文件就好,别搞错格式。接着,设置电脑从光盘启动,进入“系统”后,ERD2003 会自动检测网络等硬件并弹出设置窗口——放心,一路选“yes”就行。然后,它会扫描硬盘上所有已安装的系统,让你挑出要修改密码的那个。耐心等待片刻进入系统桌面,依次点击 Start → Administrative Tools → Locksmith,打开密码修改界面。在弹出的对话框里选择你要修改密码的用户名,直接设新密码,完全不需要原始密码。点 Next,重启即可。
二、PASSWARE KIT 5.0 中的 Windows KEY 5.0
有些工具光盘里直接集成了这个程序,光盘启动就能用。如果手头没有这种光盘,可以自己动手:运行 PASSWARE KIT 5.0 后会生成三个文件——TXTSETUP.OEM、WINKEY.SYS 和 WINKEY.INF,总共才 50KB。把这三个文件放到软盘里(或者用 U 盘模拟软驱),然后拿 Windows XP 安装光盘启动电脑。在启动过程中按 F6 键,提示加载第三方驱动时,插入软盘,系统就会自动跳到 Windows KEY 的界面。
软件会自动检测硬盘上所有 Windows 2000/XP/2003 系统并列出列表,屏幕会显示类似“Please enter your selection 1..? or 0 to quit:”的提示(问号取决于检测到的系统数量)。根据列表按对应的数字键选择目标系统。紧接着出现“Set local Administrator password to '12345'? (Y/N):”的提问,按 Y,软件会自动备份原密码,然后把 Administrator 的密码改成 12345。取出光盘重启电脑。如果 Windows XP 欢迎界面没有显示 Administrator 用户,连续按两次 Ctrl+Alt+Del,就能看到经典的登录框,用户名输入 Administrator,密码输入 12345,确定就能进去了。
提示:第一次登录后系统会提示密码已到期,是否修改,按需操作即可。更妙的是,这个方法还支持恢复原密码。如果只是临时用一下系统,完事后想恢复,可以按下面操作:先重复前面的步骤一和步骤二,当出现“Would you like to undo Windows XP/2000/NT Key changes? (Y/N):”时,按 Y,软件会自动恢复 Administrator 原密码。接着又会出现“Set local Administrator password to '12345'? (Y/N):”,这时按 N,不修改密码。取出光盘重启,密码就恢复原状了。
三、DreamPackPL
这个工具的原理是通过替换系统文件来实现密码重置。先把下载的 DreamPackPL 解压到硬盘某个位置,运行其中的 DreamPack.exe。在界面上选中放有 Windows 安装光盘的光驱,点击“Make ISO CD image”按钮,程序会创建一个 ISO 镜像,并让你指定保存路径。刻录好这张光盘后用它引导电脑启动。Windows 安装程序自动运行,到某一步时按 R 键进入故障恢复控制台。安装程序会列出所有已安装的 Windows 系统,按数字键选择目标系统并回车。当要求输入管理员密码时别慌——直接按回车跳过(因为密码未知)。
进入 System32 文件夹:cd system32,把 sfcfiles.dll 重命名:ren sfcfiles.dll sfcfiles.lld。然后从光盘的 I386 目录下复制 pinball.ex_ 到 System32 文件夹,并命名为 sfcfiles.dll:copy d:\i386\pinball.ex_ sfcfiles.dll。至此前期工作完成。取出光盘,输入 exit 退出控制台并重启。如果系统分区是 FAT32 格式,事情就更简单了:直接用 Windows 98 启动盘引导进入 DOS,把 DreamPackPL 压缩包里的 sfcfiles.dll 文件替换掉 System32 下的原文件(别忘了还有文件保护备份文件也要替换)。重启后,在登录界面点击“Details”按钮,会看到一个类似常规账户管理的界面。选中要修改密码的账户,点击下方的“重设密码”按钮,输入新密码确定即可。
四、其他的方法
除了上面的标准手段,还有一些备选方案:
1. DOSPASS——一个在 DOS 下破解密码的小工具。
2. 直接用安装盘启动安装界面,按 Shift+F10 打开命令行窗口,输入 net user administrator 123 就能把密码改成 123。另外,运行 SET 不加参数还能偷看当前密码(不过这个利用的是某些安装环境下的漏洞,不一定总能奏效)。
3. OFFICE NT PASSWORD & REGISTRY EDITOR——这个工具可以制作 Linux 启动盘,访问 NTFS 文件系统,完美支持 Windows 2000/XP。启动盘中的 NTPASSWD 工具可以读取注册表并重写账号。操作很简单,跟着提示走就行。建议选择快速模式,它会列出所有用户供你选择修改,默认选中 Admin 组用户,哪怕 Administrator 被改了名字也能自动识别,非常方便。
五、网上其他一些传说中破解 Windows 2000/XP/2003 密码的方法
网上流传着很多“妙招”,但不少已经过时或者有副作用,这里简单点评一下:
1. 进入 DOS 删除 SAM 文件——对 Windows 2000 可能有效,但对 XP 和 2003 不但无效,还会导致系统锁死,彻底无法使用。千万别试。
2. 用 WinPE 启动进控制台,用 DOS 命令手动添加用户——除非原来的管理员密码(安全模式里的那个 Administrator)本来就没设置,否则没用。
3. 把屏幕保护改名,将 cmd.exe 改名为 logon.scr(挂到别的机器上改)。开机后等 10 分钟进入屏幕保护,实际进入 DOS 命令行界面,然后用 net 命令加用户——这个已经被 SP1、SP2 和 2003 堵上了,进入 DOS 后的权限根本不是管理员,添用户失败。
4. 把硬盘挂到别的机器上,拷出 System32 文件夹中的 SAM 文件,用 LC4 暴力解密——理论上可行:新建任务,依次点 Import → Import from SAM file,打开 SAM 文件,LC4 自动分析并显示用户名;之后点 Session → Begin Audit 开始破解。但如果密码够复杂,破解时间会长到你怀疑人生。
5. 如果机器联网了,可以试试 SMBCrack——利用 SMB 协议进行远程破解,但成功率取决于网络环境和密码强度。
