微软苦心“打磨”了五年的操作系统,一再宣称是“史上最安全”的Windows Vista竟然是如此的脆弱,系统登录密码竟然是形同虚设!不论是谁,只要拥有一张Vista安装光盘,就可以轻易破解Visra系统登录密码。
/ w! H/ @& S" a2 Z+ c
4 U! V' e) d+ I 事实上,如果你的Vista登录密码忘记了,也同样可以利用此方法来弥补!6 t- E3 L4 t' z4 c! l
# ]& [6 | i* E+ n, G
将Vista安装盘放入光驱,启动计算机(如果机器没有设置成光驱启动,请重新设置),系统随后会出现一系列的画面,在这几步操作中,并没有特别复杂的地方,大家根据提示或默认设置进行操作即可。% ^0 w# q) D' }- A y0 {
3 ]- C+ e! [- D, x8 T& } l! d 当屏幕上出现安装界面时,单击“Repair your computer”(修复系统),在随后弹出的对话框中选择“Command Prompt”(命令提示符)。 A' k0 I9 X8 e: c6 `' A! B( A/ K! d
`) z( g5 M+ z2 _! L: {
选择“Repair your computer”0 Z* X- N4 a7 F! @2 ^/ e3 j1 f/ m
% w7 s* Q( C, v- X 小提示:4 J. O2 s9 I# q3 T
& U, u \) X" d" ] 试破解Vista登录密码过程中,前后试用了多个不同的中文版Vista安装盘,其中有的安装盘不会出现选择“Repair your computer”的界面,有的则是出现全英文操作界面。+ f8 i/ c/ U S8 H. C4 U5 z
5 i, i: S) O! y" `& L0 k2 L; o) t( s
在调用了系统的命令提示符窗口后,请输入“mmc.exe”命令并回车,此时系统将会调用出下面用来破解系统密码的“控制台”窗口。
! Y: _9 |# K" o7 g+ N) b! X- r
- K0 B* \ K6 \! p$ T 单击“文件”→“添加/删除管理单元”,系统再次弹出一对话框。在该对话框左侧窗口内选中“本地用户和组”,然后单击“添加”按钮。
1 z* m: E ~3 a* ^" h
: w" k+ ~1 @: m 随后,系统会弹出一个选择目标机器的界面,请保持默认选项(不要做任何修改),直接点击“完成”按钮即可。
/ ?7 ^1 E. D! j7 @/ I
+ A p s- g. \1 S2 k 此时,系统将自动把“本地用户和组”添加到“控制台根节点”,单击“确定”按钮完成添加过程。添加完毕后,系统将自动返回到控制台操作界面。4 ^( E5 q5 V" I( T3 k, k
, M; @8 {3 c4 D* U* i
双击左侧窗口中的“本地用户和组”,然后再单击“用户”,系统将在右侧窗口中自动列出当前所有用户。右键单击你要破解的登录用户,选择“设置密码”。操作到这一步,Vista系统的登录密码已经是破解在即。这也就是说距离你对该帐户“为所欲为”的时候已经不远了。) b7 x9 S" @' |
5 }1 C( ]6 R, l 在弹出的“为XXX帐户设置密码”对话框中,单击“继续按钮”) O. ]0 n* g- N+ m; }; X
v2 I9 z. H) Q1 F
随后,系统弹出设置新密码的窗口。在这里,大家会发现,Vista系统并没有要求用户输入旧密码,而是直接可以设置新密码。这样的设置方式,无疑为非法用户破解用户登录密码提供了莫大的方便!9 V* L1 N8 w. h
# m- H# } L/ P; ~6 P5 e
在“新密码”和“确认密码”输入新的登录口令(密码必须保持一致,或不输入密码,直接点击“确定”按钮,这样的操作效果即是设置密码为空)。
7 U# X4 X$ k3 f" P' ]2 V% C) V) }0 b' Z! l3 v3 D8 g
输新的密码后,单击“确定”按钮,系统会弹出一对话框,提示设置成功。到这里,你也就完成了整个Vista登录密码的破解过程。5 q" V/ z1 z8 b6 \$ G- L2 i; w
8 n+ F3 J# r2 Y 利用Vista安装盘调用系统命令提示窗口,除了破解Vista登录密码外,非法用户还可以做很多操作,比如调用注册表等。简单的说,只要调用出了命令提示符,非法用户是可以做任何破坏性的操作的.$ I* r" r( M$ t. U! F
4 s% y$ k5 U+ A5 ~3 K9 _
一、为什么以前的开机选择用户变成了开机自己输入用户名?$ u! W* \. a$ X1 j6 K
0 }1 ?3 X+ J! F( r w! E
运行注册表编辑器regedit.exe,修改键
7 P6 b) B9 w- F+ v3 v
8 p7 I1 a$ D, A. f- c. X HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Window: j4 ]% T9 h- v6 b! {7 A
* `; {3 l c7 O* ^) u2 l5 V s\CurrentVersion\policies\system 中的值
1 G- \: ]/ f. ~& L0 |" q. `1 k& I6 q* X& @. f
dontdisplaylastusername,2 W) A# T* u9 M! }9 L
+ ~ v. }1 r) ^$ ~# x dontdisplaylastusername=0 为显示显示登陆的用户的用户名8 Y1 G0 ^; S' R# N
, ^ N, i V1 o dontdisplaylastusername=1 为不显示显示登陆的用户的用户名. [5 ?# C2 P' \, j
( [4 H p2 s/ Q3 B; B" n% h
二、Vista登录密码破解
. b$ F1 T6 h! z+ o$ ^0 ^+ t- ^6 P: ^. y, M
Vista登录密码破解并不多见。其实微软已经在Vista登录界面为我们“预留”了一道后门,不用借助任何破解软件,我们也可以轻松“破窗而入”。因为在Vista用户登录界面,系统默认会启动“轻松访问”组件,我们只要使用CMD.exe(命令提示符)替代“
# V {0 G/ F4 \7 I" k! W" W2 d6 P
- H) G: t' Y) k. m; l轻松访问”中的组件即可进入Vista。
) N) i) b8 H: }6 @- y: n) w) T$ Q+ L0 S7 c( i" }, x
第1步:如果现在你忘了自己的Vista登录密码,首先准备Windows Vista安装光盘,然后进入BIOS将电脑的第一启动设置为光驱启动。当屏幕出现启动提示时,按下任意键由光盘启动系统。接着在出现语言选择界面时单击“下一步”,在出现的安装界面单击“修复计算机”,在弹出的“系统修复选项”窗口列表单击“命令提示符”。
) z w: x/ V7 y0 z' I7 L, B* Y! a7 {6 A) E! X
第2步:启动“命令提示符”后依次输入下列的命令(括号里内容为命令注释,无需输入,这里假设Vista安装在C盘):7 S s0 g1 h5 T
' r/ v: j$ w5 P- m' y: D1 k! Y copy c:\windows\system32\cmd.exe d:\(假设你的Vista安装在C盘,这里把命令提示符复制到D盘)% L c$ y& N% C' R: k- ?1 R# t1 S
, l% n! g+ O8 T6 V3 h( J del c:\windows\system32\osk.exe (删除“轻松访问”组件中的屏幕键盘程序)* R, `) Q2 U% v: R
. H- R' L$ P2 j
rename d:\cmd.exe osk.exe (把命令提示符改名为屏幕键盘程序名称)
. W. i, L9 O3 m r/ _- d3 W% F$ x, R. X5 U$ |: S
copy d:\osk.exe c:\windows\system32(把重命名后的命令提示符复制到系统目录)
+ `# S, \8 M& m# R: {4 V* a* I: R
小提示:
, @1 f1 m1 H f3 o; H; W8 y* V0 V$ J) E# g. q/ z7 A$ \
★如果手边没有Vista安装光盘,可以用DOS启动盘启动系统到纯DOS,然后加载NTFSDPS(可读写版本),进入“c:\windows\system32”执行上述操作。- n& I E0 w- x; Q
1 P5 A# A; f R& P8 z
第3步:重新启动电脑并退出光盘,在Vista登录界面单击屏幕左下角的“轻松访问”图标,然后在弹出的窗口勾选“启动屏幕键盘”,单击“确定”,此时启动的就是命令提示符了。
$ D* R' f$ j0 e" f3 [% ]; ]: f3 j% O
小提示:
/ y4 c& C0 H7 L, l+ `& g- ~
5 |0 p8 V1 T# [ ★如果没有出现“轻松访问”图标,按提示输入任意密码,系统提示密码错误时单击“切换用户”,即可在打开的窗口激活“轻松访问”。
- @6 ~/ Z7 ]( H* f% {9 o
$ G/ `# D7 R% r4 H2 @ 第4步:这里启动的是以管理员身份运行的“命令提示符”,实际上是以系统内置的SYSTEM账户登录的,它当然拥有系统最高权限,现在我们就可以通过它来进入Vista了。接下来我们来看看绕进系统后的一些实际应用。$ X' }* X4 {! c( g& O# R$ E5 Y
4 x: K3 r* Z9 w" S& V
实例1:建个用户提取文件
1 }) I* Q" x9 ^
# R7 p0 n1 g& I# N( N 忘记登录密码无法进入Vista后,很多人最关心的是如何提取系统盘的私人文件。现在可以通过“命令提示符”新建用户进入。只要在“命令提示符”下输入“net user CFAN 123456 /add”,这样就新建一个用户名为“CFAN”,登录密码为“123456”的用户,接着就可以使用这个用户进入Vista任意提取文件了,不过得记住下次要删除这个新建用户。2 M- b8 J: P/ h7 l4 E, l" |
# \7 T( s; X, F% u( ?
小提示:5 s5 b" H" F. P$ R
% _6 _0 O, z8 z3 m
还可以输入“net user”显示当前用户,然后使用“net user CFAN 123456 /add”,强制将用户CFAN(CFAN为已有用户但遗忘密码)的密码更改为123456。7 q; ~* a+ \# ^9 W# I7 N; T
* F$ ?( g5 N* E; a" v
实例2:重置用户密码" w, J( ^- |; Z9 G! F' p
; T* J5 d# \0 v9 D 在Windows XP时代,忘记密码可以通过EBCD pro清除Windows XP登录密码。对于Vista就不用这么麻烦了。在“命令提示符”下输入“mmc.exe”启动控制台,然后单击“文件→添加/删除管理单元”,在可用的管理单元列表选中“本地用户和组”,单击“添加”。现在返回控制台窗口,依次展开“控制台节根点→本地用户和组→用户”,然后在右侧窗口选中忘记密码的账户,右击选择“设置密码”,按提示更改密码即可,完成后就可以返回登录窗口使用新建的密码登录Vista了。. M$ q5 u' w, F; A0 X6 @
& k6 ?- T2 w" m; J0 |4 }- C 注意:
1 G* [0 d ~) W- Z% W, f1 @& {* Q' z3 S+ {! A
更改账户密码会导致无法打开EFS加密文件,更改密码之前请确保已经导出加密私钥。% h& k7 ~# r& ^* ?$ a8 C2 U- T
( |0 Q" {4 ^" u( {3 I6 a4 \6 ^
三、启用/禁用Vista内置的管理员帐号
0 U, q2 [. ^$ L' e/ L/ T9 H: k- q* L6 m; W9 m6 e1 F+ y
同 Windows XP一样,Windows Vista在安装过程中同样会默认创建一个密码为空、名为“Administrator”的管理员帐号,所不同的是,在Windows XP中,尽管内置的管理员帐号在控制面板隐藏,即在用户列表中不可见,但默认是启用的,用户可以直接使用管理员帐号登录,而在Windows Vista中,出于系统安全角度的考虑,内置的管理员帐号则默认为禁用状态。" g) K3 R$ F# G$ c1 y
0 e/ ?$ t) N" d# Y4 N5 m& _9 @' A+ X3 J1 Y- K9 T8 }) T
在某些情况下,您可能需要启用这个内置的管理员帐号,以更简单地进行某些操作。本文简单介绍如何启用/禁用Vista内置的管理员帐号。( ` K# w$ w/ B$ _7 z5 P5 f: q% r
* W$ U; H9 l- @* {; _: ~
当然,如果大家使用了Vista优化大师(最新版下载)的话,那么直接点击上方的安全优化,再点击左侧用户登陆管理,这儿可以直接进行很直观的操作。+ v4 n. Y# G0 @6 d. t
1 v3 p4 L0 f8 d* P5 d5 i* t
启用Windows Vista内置的管理员帐号9 l" i9 T" I3 K: O* r* B3 o/ b
# {% }: j2 \$ f2 J" J$ `( n7 v2 X 要启用内置的管理员帐号,可通过多种途径,本文简单介绍两种简单办法。
5 z. W" A" H2 D4 h
9 B6 Q) _$ w# A6 F# N2 d( N; m1 { 方法1 I; U, k+ ^+ {; J% K1 c; f3 ?
0 d0 r* ~+ e& U, ^: f8 D2 h 首先,打开具有管理员权限的命令行窗口(具体可参考以管理员权限打开命令行窗口或快速以管理员权限打开命令行窗口)* w2 D7 }) [$ a' F
, k& h4 J- S' j 输入如下命令:
4 b, C' F$ a; V6 Y" B4 `- k7 k) G" d8 V+ a* Q7 S% [! l G
net user administrator /active:yes c" {1 M- ^0 y: g
( h) e" K: H% T5 v, d- {* t
方法2
! X. B0 T- W- I. T; z( J
2 Q( G1 g m+ K+ X3 A/ ^6 w1 _ 这个方法相对麻烦了些。
% t: d/ o8 w& _0 u3 F
" K* w l6 _! _ 在搜索框中输入“MMC”按回车,打开系统控制台,点击“文件”菜单中的“添加/删除管理单元”,选择“本地用户和组”;5 n4 E/ p. V' _6 S+ E; k j5 B$ n
' L" e; {7 m0 j- s% k$ {: }2 [
注:如果没有禁用UAC,则会弹出相应的确认及权限提升窗口+ X& ~7 V: [- R& H6 g+ J( g% X
) v" s# \ o7 I7 Q" h* \
在用户分支下找到“Administrator”帐号,右键单击选择属性;+ q. {4 L+ s0 W: D
5 D, j( Z# F2 n
在“常规”选项卡中,取消对“帐户已禁用”项的勾选;# u0 Z4 r6 ]* O
9 _7 ?% h5 W9 V ?( m' L5 Y! V) o
关闭系统控制台。 @4 k" d4 c0 _" ]8 \, t
! `' Z4 d# e# S+ g 这2种办法均可顺利地启用“Administrator”帐号,为安全起见,在使用“Administrator”帐号之前,应为其设置一个复杂些的密码,而不要让其保持默认的无密码状态。: {' t, b: @7 C) B7 v
`7 J% q1 J& l: U1 w! x 如果这时打开控制面板查看的话,即可在“用户管理”中看到其身影。
, `! ]. W7 ^/ c% N# K6 J2 ?+ J1 f) x5 H) ?& _$ h8 C! @
禁用Windows Vista内置的管理员帐号
7 w. U4 w( d0 R5 {( m) y2 r8 I1 v5 k ~- ~9 E z; j
方法1
, U! G% N B5 \4 X- O3 u" v% w
同启用时的步骤相同,打开具有管理员权限的命令行窗口,输入:
- s/ Z- ?1 F8 w! }" [% m# y4 N' L: z* i0 K' J* h$ h. X! N8 O+ v
net user administrator /active:no
# W5 B" t: W6 G, C& B" Q
/ G5 \! |; y( j7 k: ] 方法2
9 y ^1 p9 \2 ~) a7 C
' {$ }+ ?. q# v, X6 k G) B& l R 要禁用内置的“Administrator”帐号,也可以通过Windows Vista的系统准备工具sysprep.exe完成,它可以让Windows Vista回到清除或重置帐户信息至初始安装状态。
! _* j1 E" k+ V8 m: ]4 b) t9 P* S+ d4 J/ h
在搜索框或命令行中输入:+ ?8 P; h% U; b0 y1 u
; \6 e& I, U; u+ O+ M# q4 {
sysprep /generalize
9 E$ l" D$ m6 v) G! r0 B/ m; `5 y$ J5 d6 \3 W1 E/ R
这样,当系统重启后,内置的管理员帐户即回复到禁用状态。0 r0 \. l6 |3 C
5 K- t$ ]& ?+ s6 U" Z% n 四、几种破解VISTA登陆密码的方法* ?+ O( c7 ?! r) [( C0 a0 w- K2 q
7 g$ ?' i2 v0 ~
第一种方法,替换osk屏幕键盘% e" J1 i8 c9 ?$ J
/ [4 v+ R# b1 W% Y: ~
引导进入PE或者支持NTFS的DOS# a8 |, l0 \1 m) }; W3 l
' u, c$ x g; g1 q6 ]; r: I2 V5 k
命令行中用CD命令切换到vista的system32) M! ~7 n/ c. j6 W. [$ [3 N! ]
. Y$ A. C4 p7 j' j) @ {我觉得这没什么必要说了~不是菜鸟就跳过这段CD的讲解
- _; c/ ?4 F- b/ a. [( t5 Q" |6 G, D" R! I C, T
如果Vista的盘符是C
! O0 r/ T. p- [6 v+ |) h9 E7 M9 Y0 _& q2 r
就在命令行里写8 M6 r5 q+ E+ ~0 u4 F8 h$ W+ O; P
5 B& ?$ ?- q. K( H7 g$ q3 U' l
C:回车. j% c* c) S, V- w" Z* ~) [) J
. V0 N2 E( g/ K: G cd windows回车
6 i# _# ]( U7 a8 s: _/ Y" L8 f, F% a0 K/ }/ S! A" _
cd system32回车
# x7 i0 m* h8 q( A7 O: j
0 n4 _% r. l9 k4 b }
6 ]8 t+ k6 {1 \! v2 Z% ?& ]- k/ }6 O
然后就把osk.exe替换成cmd.exe
( z2 A! ~* Z3 ^3 h" V; v) G4 l( Z) h b
命令如下9 m1 s; n$ u& y- Q, M, V- T9 |
( B) {6 Q" z' p3 E6 f# d" s: e1 [ del osk.exe
: i# \3 w7 V \
: n- E7 B. q6 k5 c copy cmd.exe osk.exe/ C3 f/ o( n0 P/ S; ~2 W$ g4 B
6 c2 }2 G8 h0 L! d 再正常进入Vista,点左下角的轻松访问,勾选屏幕键盘,确定,这时SYSTEM身份运行的命令行就出来了
8 V0 ?8 E- D; c7 y+ G4 F
0 \" q1 q$ ?2 @2 w3 a1 P* U 写mmc.exe回车) n I& \ d/ G; F4 l# t6 Q
- j: H7 s: D% S
添加/删除管理单元,把本地用户和组添加进去,就可以随便改密码,添加帐户,更改权限了……7 U) [/ @& h+ I: r2 F( D
" ~3 {1 b/ f3 e
第二种方法:替换utilman轻松访问
: T# K, k3 S( b' p3 T# C/ _# k4 i0 A& p6 e/ l: u6 s3 C
但是记忆本人在YLMF精简版上发现了一些问题,YLMF精简版的vista ultimate上精简掉了快速访问……3 K4 B- X% J4 S, S: c/ F7 ^# v
% }1 S: V$ A5 @4 I$ {6 C6 [9 u
解决办法就是在引导进入PE或者支持NTFS的DOS时,
+ [, x4 y$ p) j, ^4 R9 t' f# \8 r' Z' Z! @1 Q' P
命令行中切换到vista的system32- f2 H" P R2 P' u/ ~
?) A( t; j" Y: e: V
copy cmd.exe utilman.exe
, n1 E8 J0 F4 {" }# r% o, u" N0 K. V# t! |8 C! O# v; X
再正常进入vista,点轻松访问,命令行就出来了。其余的一样。5 A+ O; [& T Q8 @" Y
3 e/ [/ Z" s: ~: w( ^- P
第三种方法:替换sethc粘滞键
" S8 A( l9 G/ t/ A8 E& S( Y$ I* r& U9 Y- ?
在引导进入PE或者支持NTFS的DOS时,
% ?5 J- o j- E3 ~1 W2 N2 {" b
命令行中切换到vista的system32
) p3 s8 I) |6 m! n
4 I; Q; k" I0 D, L$ X copy cmd.exe sethc.exe
: G) Z( D: _9 W" B* ]" ~! c6 M6 N, r, {
再正常进入系统,连续按五次SHIFT,SYSTEM身份运行的命令行就出来了。
2 J, S1 ^/ l4 A. l/ A1 a6 t* C& M: w# I6 u
如果以上方法不好用的,那么下面的一定好用,本人试过~~~!!3 R L0 r1 K2 p8 d' R7 O
0 {" v! x6 y9 u) Q( S! K7 Z5 l; |9 V
在命令行里,输入 control userpasswords2 (最后的2不能少) ,这样启动了“用户帐户”设置对话框,这样就不用我在多说了吧,你可以先建一个用户在用这个新用户登陆把那个需要解密的帐号密码给删除就行了,但新建用户时一定要给成管理员权限。 |