论坛: 黑客进阶 标题: 绕过密码进入WinXP 复制本贴地址    
作者: amr [amr]    论坛用户   登录
出现登陆框,按WIN+U可以调出放大镜(调用程序_ _!)
在c:\windows\system32\magnify.exe
写个BAT然后用WINRAR转为自启动
@net user hack 123456 /add
@net localgroup administraroes hack /add
@exit
能MOUNT就行了,改下启动方式,然后替换文件。


地主 发表时间: 07-07-05 10:23

回复: NetFog [q70213526]   版主   登录
楼主试过没???

地址:http://post.baidu.com/f?kz=214344884

有许多朋友还在为忘记XP登陆密码不能进入系统而烦恼,现在我就来给你带来解决的方法.
所需工具
1.U盘一个
2.Usboot(U盘启动制作软件)
3.winrar(压缩软件)
这个方法我亲自实验过,并且成功的绕过了XP的登陆密码.我在学校机房做过实验,但是文件格式为FAT32,就不知道NTFS的行不行?本来想一起实验的,结果我的光驱在学校机器上用不起(我的光驱有问题,机器太老了!--穷),学校的机器都是FAT32的,没办法!只有下次做了!
先说说思路:方法很简单,当你的机器出现登陆框,要求输入密码时,你按下windows键+U看看有什么反映……?不错!出现了辅助工具管理工具(呵呵~~意味着可以运行放大镜)。既然可以运行放大镜程序,那么我们把放大镜程序换成其他的程序是不是也可以运行呢?(我把它换成添加用户的程序不就…………呵呵~~好坏!)思路就是这样的了!现在我们开始制作。
①.制作U盘启动盘。先运行Usboot,然后插入U盘,选中U盘然后点开始。(要破坏U盘上的文件哦!小心!),格式化完了把U盘拔了,然后它会提示你再插入,插入U盘1分后就可以了!我的U盘是1G的,用的HDD格式。
②.制作替换文件。要制作一个XX.EXE的文件来替换原文件,但是这个XX.EXE执行后又要达到添加用户的要求。我首先想到的是写一个批处理文件:
@net user hack 123456 /add
@net localgroup administraroes hack /add
@exit
然后保存为XX.bat就可以了!
又有人要问我了,我们要的是XX.EXE你却给我们弄个XX.bat你什么意思嘛?
问得好!我们让它运行XX.EXE就等同运行了XX.bat不就可以了嘛!
要达到这样的目的,就要用到winrar,用winrar制作一个自解压文件,不就把XX.bat变成XX.EXE了吗?运行XX.EXE就等同运行了XX.bat.(把XX.EXE拷到 U 盘上去)
③.替换文件.到COMS里去把第一启动换到USB-HDD,保存----插入U盘,进入系统的c:\windows\system32下去.  copy magnify.exe 007magnify.exe (对magnify.exe进行备份,magnify.exe为放大镜执行程序).在把U盘上的XX.EXE拷到system32下,并该为magnify.exe就可以了!
然后从硬盘启动就可以了!再到XP登陆密码时,你只要运行放大镜就可以了!按下Ctrl+Alt+Del(按2次)用你新建的hack用户就可以进去了!进去把管理员密码改过来吧!
这样就成功的绕过了XP的登陆密码,只要了一个U盘,好方便. 

好像还有错别字:Administrators

B1层 发表时间: 07-07-05 13:38

回复: NetFog [q70213526]   版主   登录
用windows自带的iexpress制作可以执行程序会更好点..哈哈..

B2层 发表时间: 07-07-05 14:00

回复: NetFog [q70213526]   版主   登录
而我,当然没有试验过,理论上是可行的。
我的方法在他的方法上作一定的改进,如下。
需要工具:
1、U盘一个
2、Usboot制作软件一个

必须说明的前提:
当你的机器出现登陆框,要求输入密码时,你按下windows键+U看会出现了辅助工具管理工具,这意味着可以运行放大镜。

步骤:
1、制作U盘启动盘。这个需要用到Usboot,本人半年没用U盘了。至于如何制作,完全是Usboot这个软件的使用问题。
2、写一个批处理程序,用于添加新的管理员。代码如下:
@net user hack 123456 /add
@net localgroup administrators hack /add
@exit
批处理名称随意,我这里设置为a.bat
3、使用windows自带的iexpress制作可执行程序.在“运行”中输入iexpress,按提示制作一个名字随意的可执行程序,我这里名字为456.exe,然后将456.exe拷贝到第一步中制作好的U盘中.
4、在CMOS中(如果有密码,并且也已经忘记,打开机箱,将主板电池取出,五分钟后再插入,密码则被清除),设置第一启动为USB-HDD,然后保存,插入U盘,进入系统的c:\windows\system32下,执行命令copy magnify.exe 007magnify.exe,此命令用于备分系统的magnify.exe。再把U盘上的456.exe拷到system32下,并重命名为magnify.exe就可以了。
5、上面步骤完成后,重新启动电脑,通过硬盘启动,在需要输入密码时,按下win+u键之后,则系统会添加一个用户,然后按Ctrl+Alt+Del(按2次),输入用户名hack 密码 123456就可以登录了。然后就可以修改原来帐号的密码。一切完成。 

B3层 发表时间: 07-07-05 14:37

回复: amr [amr]   论坛用户   登录
其实能运行mount就行了,也不需要U盘。有写权限。
我没试过,不过以前替换系统服务、替换屏保启动木马,都没什么问题
跳LINUX连替换都不用


[此贴被 法布雷加斯(amr) 在 07月05日17时13分 编辑过]

B4层 发表时间: 07-07-05 17:07

回复: NetFog [q70213526]   版主   登录
不晓得你的mout是什么.哈哈.

我只知道.你进不了系统..复制不了文件到系统上去..所以必须要有启动盘.能运行相关程序,在系统中放入程序..

B5层 发表时间: 07-07-05 21:44

回复: amr [amr]   论坛用户   登录
挂载

B6层 发表时间: 07-07-06 21:50

回复: virgoshaka [virgoshaka]   论坛用户   登录
补充下netfog说的。。
用WINPE光盘启动,就能支持NTFS了
替换explorer.exe应该也是可以的

B7层 发表时间: 07-07-07 03:41

回复: NetBen [jbcsk]   论坛用户   登录

引用:

补充下netfog说的。。
用WINPE光盘启动,就能支持NTFS了
替换explorer.exe应该也是可以的


不做任何评论,忘记密码.我基本是拆硬盘到别的电脑上慢慢改~~!自己也不会忘记密码!~

[此贴被 NetBen(jbcsk) 在 07月11日16时09分 编辑过]

B8层 发表时间: 07-07-11 16:08

论坛: 黑客进阶

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号