人人有本用

首页 » 休闲 » 水淹虫窝 » win2000的密码如何去掉
cco_mtv - 2002/8/16 13:31:00
win2000的密码如何去掉

转自INTERNET

问:请问各位,我的机器的管理员密码被不法分子给改了。我该如何去掉,现在什么也进不去,请尽快答复,不胜感激,原来的guest-1的密码为空,管理员的名字该是(英文的)?

答:不知道你win2000用的是什么格式,如果像我一样是用FAT32的话,那么好办,用一张win98启动盘启动后,把winnt\system32\config\SAM.拷下来,用l0phtcrack这个工具跑跑看,如果admin的密码设得简单,
很快就能跑出来的。

如果你win2000用的是ntfs格式,你可以用ntfsdos这个工具拷到一张dos启动盘里,启动后,也可以把winnt\system32\config\SAM. 抓下来,用l0phtcrack跑。

听说你还有一个guest帐号可以使用,如果你这台主机连了网的话,你可以试一试针对Win2000 NetDDE消息权限提升漏洞的一个程序,由于我的win2000一直都是单机使用,没机会试,请看这里。
http://security.nsfocus.com/showQuery.asp?bugID=1240

前段时间我在北京的一个安全公司里看到一个技术人员写了一个针对winnt中的一个name pipe的漏洞,程序能伪装为系统服务程序读写到注册表中的只有system才有权限读写的部分,请先到我主页上下一个程序
http://www.tengzhen.com/freesky/tools/service.zip解开成service.exe 你用guest登陆后service.exe /install,程序就注册为win2000的一个服务程序,服务名为testserver,可以在服务管理器中看到这个服务,在下次重启动计算机后这个服务就会将系统administrator的属性复制给guest,这样,guest就成为administrators中的一员,拥有administrator的权限。

如果你的guest帐号也被封了,最狠的一着,我很早以前发现的一个方法。再装一个win2000,我成功过是可以的!注意你先要备份引导区mbr的信息,方法很多,比如说KV300,如果你懂汇编的话,可以看我的一篇文章"如何用debug低格硬盘及备份mbr"这个新的win2000不要和原来的装在同一驱上,如果你原来的win2000在C:那么这个新的就装在D: 而且硬盘格式要和原来的一样。装完后用admin登陆,现在你就对原来的win2000有绝对的写权限了。你可以把原来的SAM抓下来跑,更可以你可以把新的这个
d:\winnt\system32\config\的所有文件复盖掉
c:\winnt\system32\config\ 目录中,然后用kv300恢复以前的mbr现在你就以admin登陆以前的win2000了。
Arie - 2002/8/16 13:34:00
跑什么跑的,写上面文章的人真的笨死了!!!

都能看到SAM文件了还破解个P阿

直接把那个文件改名,然后重起就不需要口令了

等用完了再把文件名改回去就可以啦
1
查看完整版本: win2000的密码如何去掉