1——使用PASSWARE KIT 5.0中的Windows KEY 5.0,用於恢復系統管理員的密碼,運行後生成3個文件:TXTSETUP.OEM、WINKEY.SYS和WINKEY.INF,3個文件共50KB。把這3個文件放在任何軟盤中,然後使用XP安裝光盤啟動電腦,啟動過程中按F6鍵讓系統采用第三方驅動程序。此時,正是我們切入的最好時機,放入該軟盤就會自動跳到Windows KEY的界面。他會強行把ADMINISTRATOR的密碼換成12345,如此一來何愁大事不成?嗬嗬!當你重新啟動以後,你會被要求再次修改你的密碼。
2——使用
3——ERD.Commander2003為Windows的管理員和最終用戶,面對隨時可能崩潰的系統,可能每人都會有自己的一套工具,用來挽救數據和修復系統。ERD Commander這可以算是Winternals Administrators Pak工具中最強大的組件了,其中一個引人注目的功能就是修改密碼,Windows NT/2000/XP/2003 系統中任何一個用戶的密碼都可以在不知道原先密碼的情況下被ERD修改掉。
◆方法8——修改屏幕保護程序(前提是你有設置屏保)
使用NTFSDOS這個可以從DOS下寫NTFS分區的工具。用該軟件制作一個DOS啟動盤,然後到C:Win NTSystem 32下將屏幕保護程序Logon.Scr改名,接著拷貝Command.com到C:Win NTSystem 32下(WIN2000下可以用CMD.EXE),並將該文件改名為Logon.Scr。這樣啟動機器15分鐘以後,本該出現的屏幕保護現在變成了命令行模式,而且是具有ADMINISTRATOR權限的,通過他就可以修改密碼或者添加新的管理員賬號了。改完以後不要忘了把屏幕保護程序的名字改回去。
◆方法9——使用啟動腳本(前提……會使用DOS基本命令就行)
Windows XP啟動腳本(startup scripts)是計算機在登錄屏幕出現之前運行的批處理文件,它的功能類似於Windows 9×和DOS中的自動執行批處理文件autoexec.bat。利用這個特性,可以編寫一個批處理文件重新設置用戶密碼,並將它加入啟動腳本中,這樣就達到了目的。以下是具體步驟(假設系統目錄為C:Windows)。
1.使用Windows98啟動盤啟動電腦。在DOS下新建一個文件叫a.bat,內容只需要一條“net user”命令即可:“Net user rwd 12345678”。這條命令的意思是將用戶rwd的密碼設置為“12345678”(有關Net命令的用法,可參考Windows幫助)。然後將文件a.bat保存到“C:Windowssystem32GroupPolicyMachineScriptsStartup”下。
2.編寫一個啟動/關機腳本配置文件scripts.ini,這個文件名是固定的,不能改變。內容如下:
[Startup]
0CmdLine=a.bat
0Parameters=
3.將文件scripts.ini保存到“C:winntsystem32GroupPolicyMachineScripts”下。scripts.ini保存著計算機啟動/關機腳本的設置數據,文件內容通常包含兩個數據段:[Startup]和[Shutdown]。[Startup]數據段下是啟動腳本配置,[Shutdown]數據段下是關機腳本配置。每個腳本條目被分成腳本名和腳本參數兩部分存儲,腳本名保存在XCmdLine關鍵字下,參數保存在XParameters關鍵字下,這裡的X表示從0開始的腳本序號,以區別多個腳本條目和標志各腳本條目的運行順序。
4.取出Windows 98啟動盤,重新啟動電腦,等待啟動腳本運行。啟動腳本運行結束後用戶rwd的密碼就被恢復為“12345678”。
5.登錄成功後刪除上述步驟建立的兩個文件。