Discuz!NT|BBS|论坛

注册

 

发新话题 回复该主题

win2000的密码如何去掉 [复制链接]

1#

win2000的密码如何去掉

win2000的密码如何去掉

转自INTERNET

问:请问各位,我的机器的管理员密码被不法分子给改了。我该如何去掉,现在什么也进不去,请尽快答复,不胜感激,原来的guest-1的密码为空,管理员的名字该是(英文的)?

答:不知道你win2000用的是什么格式,如果像我一样是用FAT32的话,那么好办,用一张win98启动盘启动后,把winnt\system32\config\SAM.拷下来,用l0phtcrack这个工具跑跑看,如果admin的密码设得简单,
很快就能跑出来的。

如果你win2000用的是ntfs格式,你可以用ntfsdos这个工具拷到一张dos启动盘里,启动后,也可以把winnt\system32\config\SAM. 抓下来,用l0phtcrack跑。

听说你还有一个guest帐号可以使用,如果你这台主机连了网的话,你可以试一试针对Win2000 NetDDE消息权限提升漏洞的一个程序,由于我的win2000一直都是单机使用,没机会试,请看这里。
http://security.nsfocus.com/showQuery.asp?bugID=1240

前段时间我在北京的一个安全公司里看到一个技术人员写了一个针对winnt中的一个name pipe的漏洞,程序能伪装为系统服务程序读写到注册表中的只有system才有权限读写的部分,请先到我主页上下一个程序
http://www.tengzhen.com/freesky/tools/service.zip解开成service.exe 你用guest登陆后service.exe /install,程序就注册为win2000的一个服务程序,服务名为testserver,可以在服务管理器中看到这个服务,在下次重启动计算机后这个服务就会将系统administrator的属性复制给guest,这样,guest就成为administrators中的一员,拥有administrator的权限。

如果你的guest帐号也被封了,最狠的一着,我很早以前发现的一个方法。再装一个win2000,我成功过是可以的!注意你先要备份引导区mbr的信息,方法很多,比如说KV300,如果你懂汇编的话,可以看我的一篇文章"如何用debug低格硬盘及备份mbr"这个新的win2000不要和原来的装在同一驱上,如果你原来的win2000在C:那么这个新的就装在D: 而且硬盘格式要和原来的一样。装完后用admin登陆,现在你就对原来的win2000有绝对的写权限了。你可以把原来的SAM抓下来跑,更可以你可以把新的这个
d:\winnt\system32\config\的所有文件复盖掉
c:\winnt\system32\config\ 目录中,然后用kv300恢复以前的mbr现在你就以admin登陆以前的win2000了。
分享 转发
Sorry 我不在 请在beep声后留言我正在寂寞的超级市场找着生力面你永远不会回来 我的日记变空白希望有一天我会ok 希望有一天我会ok不要忘了留姓名 电话和其他事情不要说的太快免的我没写下你大名或许你不再打来 我却等到头发白希望有一天你会打来 希望电话那一天会ok你call进来 可是电话忙线说不出来 痛苦藏在里面耐心等待 可是还是忙线 没有讯号 联络不到现在你给我的爱我收不到看到答录机上面有着十几通留言可是发现每一个都只是 挂断的声音我没回答的机会 或许你等的好累多少电话线也找你不回 多少电话线也找你不回还有很多是我想对你说 要用什么方法能跟你联络请你留一个号码让我拨 听了你的声音我才ok最近我的心情很不ok [img]http://forum.justdn.org/uploads/post-16-1097713770.jpg[/img]
TOP
2#
跑什么跑的,写上面文章的人真的笨死了!!!

都能看到SAM文件了还破解个P阿

直接把那个文件改名,然后重起就不需要口令了

等用完了再把文件名改回去就可以啦
Mobile Club http://91mobile.com
TOP
发新话题 回复该主题