새로운 Windows 7 컴퓨터를 가지고 운영 체제를 설치하고 하나의 계정을 만들고 암호를 잊었습니다. 내가 무엇을 할 수 있을지?
외부 CD가 없으며 운영 체제가 시스템 내부에서로드되어 있습니다.
나는 이미 암호를 기억하려고 시도했으며 가능한 모든 caps lock, num lock 등의 조합으로 모든 후보자를 시도했습니다.
새로운 Windows 7 컴퓨터를 가지고 운영 체제를 설치하고 하나의 계정을 만들고 암호를 잊었습니다. 내가 무엇을 할 수 있을지?
외부 CD가 없으며 운영 체제가 시스템 내부에서로드되어 있습니다.
나는 이미 암호를 기억하려고 시도했으며 가능한 모든 caps lock, num lock 등의 조합으로 모든 후보자를 시도했습니다.
답변:
chntpw
응용 프로그램을3 가지 중 하나를 사용하는 방법에 대한 자세한 내용은 여기를 참조하십시오 .
Microsoft ERD 6.5 또는 7.0 부팅 디스크를 찾을 수 있으면 Windows 7 암호를 재설정 할 수 있습니다. 32 또는 64 비트 Windows 7이 작동하려면 비트 버전과 일치해야합니다.
ERD (Emergency Repair Disc) 부팅 디스크는 MDRT (Microsoft Desktop Optimization Pack)의 일부인 DaRT (Diagnostic and Recovery Toolset)의 일부입니다. 이것들은 대중에게 제공되지 않지만 찾을 수 있습니다.
ERD는 현재 5 가지 버전으로 제공됩니다.
Windows 7 에는 다른 방법 이 있습니다 . 하드 드라이브의 Windows 7 설치 디스크, 시스템 복구 디스크 또는 WinRE 파티션 만 있으면됩니다.
F8디스크를 사용 하거나 부팅 하십시오 . RE가로드되면 "컴퓨터 복구"를 선택한 다음 명령 프롬프트를로드하고이 두 명령을 실행하십시오. 두 번째 명령은 덮어 쓸 것인지 묻는 메시지가 나타납니다. 네 라고 말하다".
copy c:\windows\system32\sethc.exe c:\
copy c:\windows\system32\cmd.exe c:\windows\system32\sethc.exe
PC를 다시 시작하십시오. 로그인 화면에 도달하면 Shift키를 다섯 번 누르십시오 . 명령 창이 열립니다. 다음을 입력하십시오.
순 사용자 (계정 이름 입력) (암호 입력)
와 공격 Enter키를, 및 입력 "예"를 덮어하고 공격하라는 메시지가 나타나면 Enter키를 다시하고 명령 창을 닫고 방금 만든 새 암호로 로그인합니다.
그런 다음 원래 고정 키 파일을 그 자리에 다시 넣고 싶을 수 있으므로 이전에 사용한 복구 CD 또는 USB로 PC를 부팅하고 명령 프롬프트 창에 다음을 입력하십시오.
copy c:\sethc.exe c:\windows\system32\sethc.exe
를 누른 Enter다음 덮어 쓰기 메시지가 표시되면 "예"를 입력하고 Enter키를 다시 누른 다음 창을 닫고 PC를 다시 시작하십시오.
당신이 제 3 자 암호 크래커를 선호하는 경우 또는 여기에 좋은 하나입니다 "2003 년, 2008 년 및 또한 64 비트 윈도우 지원 2012과 같은 서버 버전을 포함하여 윈도우 8.1까지 NT3.5에서 테스트."
net user administrator /active:yes
영숫자 암호가 충분히 쉬운 경우 Ophcrack LiveCD 를 실행 하여 암호를 해독하십시오.
Offine NT Password & Registry Editor는 기본적으로 PC 로그인과 동일하게 작동합니다. 이제 Windows 암호를 복구하지 않고 지 웁니다. 그런 다음 비밀번호를 입력하지 않고 간단하게 계정에 로그인 할 수 있습니다.
이 부팅 디스크를 사용하여 Windows OS가 설치된 PC를 부팅하여 LOCAL
사용자 계정 암호 ENABLE
또는 DISABLE
LOCAL 사용자 계정 등을 비 웁니다.
LOCAL
Windows 사용자 계정 비밀번호를 잊어 버린 경우 , Windows OS에서 출하시 이미지 재 이미징 / 재설정을 수행했으며 계정에 해당 비밀번호가 무엇인지 모르는 비밀번호 및 이러한 종류의 사물이있는 경우이를 사용할 수 있습니다. 암호를 입력하지 않고 일부 계정으로 Windows에 로그인 한 다음 Windows 제어판 등에서 암호를 나중에 알고있는 암호로 설정할 수 있습니다.
간단한 단계
부팅 디스크 이미지 파일 다운로드
부팅 디스크 이미지 파일을 미디어 (예 : USB
또는 CD
) 에 구워 하드 드라이브 나 Windows가 아닌 PC에서 부팅하십시오.
새로 구운 부트 디스크 미디어를 PC에 넣은 다음 Windows가 설치된 내장 하드 드라이브가 아니라 PC에서 부팅 디스크를 부팅하도록 지시하십시오.
INSTRUCTIONS ONCE BOOTED TO
기존 로컬 Windows 계정을 활성화하거나 계정의 암호를 비우기 위해 선택할 수있는 옵션 등에 대해 아래 섹션의 지침을 따르십시오 .
자원 : http://pogostick.net/~pnh/ntpasswd/bootdisk.html
오프라인 Windows 암호 및 레지스트리 편집기, 부트 디스크 / CD
대부분의 시스템에서 비밀번호를 재설정하는 데 필요한 것들이 포함 된 CD 또는 USB 드라이브 이미지를 만들었습니다.
부팅 디스크는 가장 일반적인 디스크 컨트롤러를 대부분 지원해야하며 대부분 자동로드해야합니다. PS / 2 및 USB 키보드가 모두 지원됩니다.
2003 년, 2008 년, 2012 년과 같은 서버 버전을 포함하여 NT3.5에서 Windows 8.1까지 다소 테스트를 거쳤습니다. 또한 64 비트 창이 지원됩니다.
위험은 로빈슨 것입니다!
EFS 암호화 파일이있는 사용자에서 비밀번호가 재설정되고 시스템이 XP 이상인 경우 해당 사용자의 모든 암호화 된 파일을 읽을 수 없습니다! 이전 암호를 다시 기억하지 않으면 복구 할 수 없습니다. 파일을 암호화했는지 여부를 모르는 경우 암호가없는 것 같습니다. (아마도 회사 시스템 제외)
나에게 질문을 이메일로 보내기 전에 아래 의 자주 묻는 질문 과 버전 기록을 참조하십시오. 감사!
자원 : http://pogostick.net/~pnh/ntpasswd/bootdisk.html
다운로드
참고 : 일부 링크는 오프 사이트 일 수 있습니다.
CD 릴리즈, 사용 방법은 아래를 참조하십시오
cd140201.zip (~ 18MB)-부팅 가능한 CD 이미지.
usb140201.zip (~ 18MB)-USB 설치용 파일
이전 릴리스 :
cd110511.zip (~ 4MB)-부팅 가능한 CD 이미지.
usb110511.zip (~ 4MB)-USB 설치용 파일
USB zip 내부의 파일은 CD의 파일과 정확히 동일합니다. USB 디스크를 부팅 가능하게 만드는 방법에 대한 지침은 아래를 참조하십시오.
플로피 릴리스 (더 이상 업데이트되지 않음), 사용 방법은 아래를 참조하십시오.
- bd080526.zip (~ 1.4M)-부트 디스크 이미지
- drivers1-080526.zip (~ 310K)-디스크 드라이버 (주로 PATA / SATA)
- drivers2-080526.zip (~ 1.2M)-디스크 드라이버 (주로 SCSI)
때때로 이전 버전을 여기에서 찾을 수 있습니다 (내 사이트)
참고 : 0704xx 이전 버전은 VISTA / win7 / 8의 디스크를 손상시킵니다!
BOOTDISK에 암호 화폐 코드가 포함되어 있으며 해당 국가에서 다시 수출하는 것은 불법 일 수 있습니다.
자원 : http://pogostick.net/~pnh/ntpasswd/bootdisk.html
사용하는 방법?
질문을 메일로 보내기 전에 walthrough (지금은 조금 구식입니다, 죄송합니다) 및 FAQ를 읽으십시오.
CD 또는 USB가 있으면 모든 드라이버가 포함됩니다.
개요
- CD 또는 USB 드라이브에서 시스템을 부팅하십시오.
- 드라이버로드 (일반적으로 자동이지만 수동 선택을 실행할 수 있음)
- 디스크 선택, Windows 시스템이 들어있는 디스크를 알려줍니다. 선택적으로 드라이버를로드해야합니다.
- PATH select, 디스크의 어느 위치에 시스템이 있습니까? (일반적으로 자동)
- 파일 선택, 수행 할 작업에 따라로드 할 레지스트리 부분.
- 비밀번호 재설정 또는 기타 레지스트리 편집
- 디스크에 다시 쓰기 (요청)
당황하지 마십시오! -대부분의 질문은 일반적으로 [괄호]에 나와있는 기본 답변으로 답변 할 수 있습니다. 기본 응답을 수락하려면 Enter / Return을 누르십시오.
연습 및 지침은 이제 자체 페이지에 있습니다! 그러나 아주 오래된 것입니다. 새로운 것을 만들고자합니다 ..
무엇이 잘못 될 수 있습니까?
잘. 실제로 많은 것들. 그러나 대부분의 문제는 "찾을 수없는"유형입니다. 그리고 아무 일도 일어나지 않습니다.
또한 일반적인 문제에 대한 도움말 은 FAQ 를 참조하십시오 .
이 지시 사항을 인쇄 한 다음 인쇄 된 사본을 따르는 것이 가장 좋을 수 있습니다. 웹 사이트 리소스 URL의 버전에서 내 게시물 이후에 업데이트 된 내용이있는 경우에도 해당 URL을 사용하여 인쇄하십시오.
이것은 부팅 디스크가 부팅을 시작한 후 내부 하드 드라이브를 찾아 가리키고 현재 Windows OS 개체를 선택하여 하드 드라이브에서 해당 Windows OS의 LOCAL 사용자 계정을 비울 수있는 옵션을 설명합니다.
이 부분은 처음에는 복잡하거나 복잡해 보일 수 있지만 부팅 디스크를 부팅 한 후 화면에 표시 될 때까지 지시하거나 기다릴 때까지 화면을 진행하십시오. 이 지침을 살펴보고 지시에 따라 적절한 옵션을 선택하십시오. 이해가 될 때까지 읽으십시오.
일반적으로 당신은 할 것입니다. . .
에이. 부팅 디스크가 검사하는 하드 드라이브에서 Windows 디스크 파티션을 선택하십시오
비. 찾은 사용자 이름 목록에서 변경할 계정 이름을 입력하십시오 (예 : 관리자, jsmith 등).
씨. 다음 목록에서 계정 비활성화, 만료 등을 알려줍니다. 따라서 Windows로 다시 부팅 할 때 나중에 로그온 할 수 있도록 계정을 재설정하기 위해 변경해야 할 사항을 알 수 있습니다.
디. 다음 화면에서 계정 잠금을 해제하거나 계정의 비밀번호를 비우거나 계정을 로컬 관리자 (옵션 1, 3 및 4)로 설정합니다.
나는. "d"단계를 수행해야 할 수도 있습니다. 작업 당 한 번만 수행 한 다음 둘 이상의 작업이 완료된 경우 (예 : 빈 비밀번호, 계정 잠금 해제 등) 다음 작업을 위해 계정의 사용자 이름을 다시 선택하십시오.
ii. 여기서 암호 설정을 피하고 관리자 등의 빈 암호로 Windows에 로그인하면 Windows 제어판을 통해 암호를 설정하십시오.
이자형. "Y"를 선택하여 변경 사항을 저장 한 다음 PC를 다시 부팅하면 Windows로 다시 부팅 한 다음 빈 암호로 부팅 디스크로 변경 한 계정으로 사인온하십시오.
작동하지 않으면 부트 디스크로 부팅 한 후 다시 수행하십시오. 옵션을 선택하지 않았으므로 예상 한대로 수행하지 않았을 수 있습니다. 어쨌든이 하드 드라이브를 초기화하는 작업을 수행하기 때문에 이미지를 잃어 버리거나 다시 설정하기 만하면 아무것도 잃어 버리거나 손상 될 위험이 없습니다.
자원 : http://pogostick.net/~pnh/ntpasswd/walkthrough.html
Offline NT Password & Registry Editor, Walkthrough
2014, NOTE: This is now a bit old, some are the same, some look a bit different..
The following is a walkthrough of using the CD to reset one user (admin) on a test Vista computer.
Insert the CD and convince your BIOS that it should boot from it. How to boot from a CD varies from computer make to computer make, so I cannot help you much. Some BIOS shows a boot device select menu if you press ESC, F8, F11 or F12 or something like that during the self test. (some even tell you on the screen what to press)
If it boots, you should see this:
ISOLINUX 3.51 2007-06-10 Copyright (C) 1994-2007 H. Peter Anvin
*************************************************************************** * * * Windows NT/2k/XP/Vista Change Password / Registry Editor / Boot CD * *
* * (c) 1998-2007 Petter Nordahl-Hagen. Distributed under GNU GPL v2 * *
* * DISCLAIMER: THIS SOFTWARE COMES WITH ABSOLUTELY NO WARRANTIES! * * THE AUTHOR CAN NOT BE HELD RESPONSIBLE FOR ANY DAMAGE * * CAUSED BY THE (MIS)USE OF THIS SOFTWARE
* * * * More info at: http://pogostick.net/~pnh/ntpasswd/ * * Email : pnh@pogostick.net * * * * CD build date: Sun Sep 23 14:15:35 CEST 2007 * ***************************************************************************
Press enter to boot, or give linux kernel boot options first if needed. Some that I have to use once in a while: boot nousb
- to turn off USB if not used and it causes problems boot irqpoll - if some drivers hang with irq problem messages boot nodrivers - skip automatic disk driver loading
boot: Usually just press enter here. If you have linux knowledge, you can tweak kernel options if you need/like.
Then it boots and outputs a lot of kernel messages about your hardware and such.. most if not all are nothing to worry about.
Loading vmlinuz.................. Loading scsi.cgz.........................
Loading initrd.cgz.......... Ready. Linux version 2.6.22.6 (root@athene) (gcc version 4.1.1 20060724 (prerelease) (4.1.1-3mdk))
#2 Sun Sep 9 16:59:48 CEST 2007 BIOS-provided physical RAM map: BIOS-e820: 0000000000000000 - 000000000009f800 (usable) BIOS-e820: 000000000009f800 - 00000000000a0000 (reserved) BIOS-e820: 00000000000ca000 - 00000000000cc000 (reserved) BIOS-e820: 00000000000dc000 - 0000000000100000 (reserved) BIOS-e820: 0000000000100000 - 00000000316f0000 (usable) BIOS-e820: 00000000316f0000 - 00000000316ff000 (ACPI data) BIOS-e820: 00000000316ff000 - 0000000031700000 (ACPI NVS) BIOS-e820: 0000000031700000 - 0000000031800000 (usable) BIOS-e820: 00000000fec00000 - 00000000fec10000 (reserved) BIOS-e820: 00000000fee00000 - 00000000fee01000 (reserved) BIOS-e820: 00000000fffe0000 - 0000000100000000 (reserved) 792MB LOWMEM available. Zone PFN ranges:
DMA 0 -> 4096
Normal 4096 -> 202752 early_node_map[1] active PFN ranges
...
Serial: 8250/16550 driver $Revision: 1.90 $ 4 ports, IRQ sharing enabled serial8250: ttyS0 at I/O 0x3f8 (irq = 4) is a 16550A Floppy drive(s): fd0 is 1.44M FDC 0 is a post-1991 82077 RAMDISK driver initialized: 16 RAM disks of 32000K size 1024 blocksize USB Universal Host Controller Interface driver v3.0 Initializing USB Mass Storage driver... usbcore: registered new interface driver usb-storage USB Mass Storage support registered. serio: i8042 KBD port at 0x60,0x64 irq 1 serio: i8042 AUX port at 0x60,0x64 irq 12 usbcore: registered new interface driver usbhid drivers/hid/usbhid/hid-core.c: v2.6:USB HID core driver Using IPI Shortcut mode BIOS EDD facility v0.16 2004-Jun-25, 1 devices found Freeing unused kernel memory: 144k freed Booting ntpasswd Mounting: proc sys Ramdisk setup complete, stage separation.. In stage 2 Spawning shells on console 2 - 6 Initialization complete!
** Preparing driver modules to dir /lib/modules/2.6.22.6 input: AT Translated Set 2 keyboard as /class/input/input0
Most of the generic linux boot now done, and we try to load the disk drivers. If you use the floppy version you will be asked to swap floppies at this point. Drivers are then tried based on PCI hardware indentification.
** Will now try to auto-load relevant drivers based on PCI information
---- AUTO DISK DRIVER select ---- --- PROBE FOUND THE FOLLOWING DRIVERS: ata_piix ata_generic mptspi --- TRYING TO LOAD THE DRIVERS ### Loading ata_piix scsi0 : ata_piix scsi1 : ata_piix ata1: PATA max UDMA/33 cmd 0x000101f0 ctl 0x000103f6 bmdma 0x00011050 irq 14 ata2: PATA max UDMA/33 cmd 0x00010170 ctl 0x00010376 bmdma 0x00011058 irq 15 ata2.00: ATAPI: VMware Virtual IDE CDROM Drive, 00000001, max UDMA/33 ata2.00: configured for UDMA/33 scsi 1:0:0:0: CD-ROM NECVMWar VMware IDE CDR10 1.00 PQ: 0 ANSI: 5 sr0: scsi3-mmc drive: 1x/1x xa/form2 cdda tray Uniform CD-ROM driver Revision: 3.20
### Loading ata_generic
### Loading mptspi Fusion MPT base driver 3.04.04 Copyright (c) 1999-2007 LSI Logic Corporation Fusion MPT SPI Host driver 3.04.04 PCI: Found IRQ 9 for device 0000:00:10.0 mptbase: Initiating ioc0 bringup ioc0: 53C1030: Capabilities={Initiator} scsi2 : ioc0: LSI53C1030, FwRev=01032920h, Ports=1, MaxQ=128, IRQ=9 scsi 2:0:0:0: Direct-Access VMware, VMware Virtual S 1.0 PQ: 0 ANSI: 2 target2:0:0: Beginning Domain Validation target2:0:0: Domain Validation skipping write tests target2:0:0: Ending Domain Validation target2:0:0: FAST-40 WIDE SCSI 80.0 MB/s ST (25 ns, offset 127) sd 2:0:0:0: [sda] 83886080 512-byte hardware sectors (42950 MB) sd 2:0:0:0: [sda] Write Protect is off sd 2:0:0:0: [sda] Cache data unavailable sd 2:0:0:0: [sda] Assuming drive cache: write through sd 2:0:0:0: [sda] 83886080 512-byte hardware sectors (42950 MB) sd 2:0:0:0: [sda] Write Protect is off sd 2:0:0:0: [sda] Cache data unavailable sd 2:0:0:0: [sda] Assuming drive cache: write through sda: sda1 sd 2:0:0:0: [sda] Attached SCSI disk
Most of these messages are from the drivers themselves. Some talk a lot, some doesn't. But all give info on the brand and model and size of the disks found, if any.
------------------------------------------------------------- Driver load done, if none loaded, you may try manual instead.
-------------------------------------------------------------
** If no disk show up, you may have to try again (d option) or manual (m).
You can later load more drivers..
************************************************************************* * Windows Registry Edit Utility Floppy / chntpw * * (c) 1997 - 2007 Petter N Hagen - pnh@pogostick.net * * GNU GPL v2 license, see files on CD * * * * This utility will enable you to change or blank the password of * * any user (incl. administrator) on an Windows NT/2k/XP/Vista * * WITHOUT knowing the old password. * * Unlocking locked/disabled accounts also supported. * * * * It also has a registry editor, and there is now support for * * adding and deleting keys and values. * * * * Tested on: NT3.51 & NT4: Workstation, Server, PDC. * * Win2k Prof & Server to SP4. Cannot change AD. * * XP Home & Prof: up to SP2 * * Win 2003 Server (cannot change AD passwords) * * Vista 32 and 64 bit * * * * HINT: If things scroll by too fast, press SHIFT-PGUP/PGDOWN ... * *************************************************************************
========================================================= There are several steps to go through:
- Disk select with optional loading of disk drivers
- PATH select, where are the Windows systems files stored
- File-select, what parts of registry we need
- Then finally the password change or registry edit itself
- If changes were made, write them back to disk
DON'T PANIC! Usually the defaults are OK, just press enter
all the way through the questions
========================================================= ¤ Step ONE: Select disk where the Windows installation is
=========================================================
Disks: Disk /dev/sda: 42.9 GB, 42949672960 bytes
Candidate Windows partitions found: 1 : /dev/sda1 40958MB BOOT
Here it has found one disk with one partition
Please select partition by number or q = quit d = automatically start disk drivers m = manually select disk drivers to load f = fetch additional drivers from floppy / usb a = show all partitions found l = show propbable Windows (NTFS) partitions only Select: [1]
Here you select one of the partitions listed above (in this case there is only one) or one of the letters from the menu.
Floppy users may need to do 'f' to load in more drivers from another floppy.
The 'd' option will re-run the PCI scan and start relevant drivers (they must already be loaded from floppy with 'f' option)
The 'm' for manual load will present a list of all the drivers with short description if available, and allow you to specify which to load. (Dependecies are handled automatically)
Here we only have one partition, so we just press enter to select it.
Selected 1
Mounting from /dev/sda1, with filesystem type NTFS
NTFS volume version 3.1.
It was an NTFS filesystem, and it mounted successfully.
========================================================= ¤ Step TWO: Select PATH and registry files
========================================================= What is the path to the registry directory? (relative to windows disk) [WINDOWS/system32/config] :
The registry is usually system32/config under WINDOWS or WINNT directory, depending on the windows version (and it may be changed during installation). If the correct partition has been selected, the default prompt will be adjusted to match if it can find one of the usual variants.
We accept the defaults.. and get a (bit filtered) directory listing showing most of the interesting registry files
-rw------- 2 0 0 262144 Feb 28 2007 BCD-Template
-rw------- 2 0 0 6815744 Sep 23 12:33 COMPONENTS -rw------- 1 0 0 262144 Sep 23 12:33 DEFAULT drwx------ 1 0 0 0 Nov 2 2006 Journal drwx------ 1 0 0 8192 Sep 23 12:33 RegBack
-rw------- 1 0 0 524288 Sep 23 12:33 SAM -rw------- 1 0 0 262144 Sep 23 12:33 SECURITY -rw------- 1 0 0 15728640 Sep 23 12:33 SOFTWARE -rw------- 1 0 0 9175040 Sep 23 12:33 SYSTEM drwx------ 1 0 0 4096 Nov 2 2006 TxR drwx------ 1 0 0 4096 Feb 27 2007 systemprofile
Select which part of registry to load, use predefined choices or list the files with space as delimiter 1 - Password reset [sam system security] 2 - RecoveryConsole parameters [software] q - quit - return to previous [1] :
Choice 1 is for password edit, most used. But if you wish, you can load any of the files (just enter it's name) and do manual registry edit on them.
But here, we select 1 for password edit, some files are copied around into memory and the edit application is invoked.
Selected files: sam system security Copying sam system security to /tmp
========================================================= ¤ Step THREE: Password or registry edit
========================================================= chntpw version 0.99.5 070923 (decade), (c) Petter N Hagen Hive name (from header): <\SystemRoot\System32\Config\SAM> ROOT KEY at offset: 0x001020 * Subkey indexing type is: 666c <lf> Page at 0x44000 is not 'hbin', assuming file contains garbage at end File size 524288 [80000] bytes, containing 11 pages (+ 1 headerpage) Used for data: 288/250904 blocks/bytes, unused: 15/23176 blocks/bytes.
Hive name (from header): <SYSTEM> ROOT KEY at offset: 0x001020 * Subkey indexing type is: 686c <lh> Page at 0x8b4000 is not 'hbin', assuming file contains garbage at end File size 9175040 [8c0000] bytes, containing 2117 pages (+ 1 headerpage) Used for data: 96982/6224016 blocks/bytes, unused: 4381/2830032 blocks/bytes.
Hive name (from header): <emRoot\System32\Config\SECURITY> ROOT KEY at offset: 0x001020 * Subkey indexing type is: 666c <lf> Page at 0x6000 is not 'hbin', assuming file contains garbage at end File size 262144 [40000] bytes, containing 5 pages (+ 1 headerpage) Used for data: 334/17312 blocks/bytes, unused: 7/3008 blocks/bytes.
* SAM policy limits: Failed logins before lockout is: 0 Minimum password length : 0 Password history count : 0
======== chntpw Main Interactive Menu ========
Loaded hives:
1 - Edit user data and passwords
2 - Syskey status & change
3 - RecoveryConsole settings
- - -
9 - Registry editor, now with full write support!
q - Quit (you will be asked if there is something to save)
What to do? [1] ->
This demo shows selection 1 for password edit, but you can also do other things. Note that 2, Syskey may be dangerous! AND NOT NEEDED TO RESET PASSWORDS! and does not work at all on Vista, but you get some info before you do any changes.
Selection 3, RecoveryConsole is only relevant for Win2k, XP and 2003 and you must have selected to load the SOFTWARE part of the registry (selection 2) earlier.
The manual registry editor is always available, it is not the most user-friendly thing, but anyway..
We continue our quest to change our "admin" users password..
===== chntpw Edit User Info & Passwords ====
| RID -|---------- Username ------------| Admin? |- Lock? --| | 03e8 | admin | ADMIN | | | 01f4 | Administrator | ADMIN | dis/lock | | 03ec | grumf1 | | | | 03ed | grumf2 | | | | 03ee | grumf3 | | | | 01f5 | Guest | | dis/lock | | 03ea | jalla1 | ADMIN | *BLANK* | | 03eb | jalla2 | | *BLANK* | | 03e9 | petro | ADMIN | *BLANK* |
This is a list of all local users on the machine. You may see more users here than in the overly user-friendly control panel, for example XP has some help and support built in users. The users marked "ADMIN" are members of the administrators group, which means they have admin rights, if you can login to one of them you can get control of the machine.
The buildt in (at install time in all windows versions) administrator is always RID 01f4. This example is from Vista, and Vista by default has this locked down (the installer instead asks and makes another user the regular use administrator, in this case RID 03e8)
The "lock?" collumn show if the user account is disabled or locked out (due to many logon attempts for example) or BLANK if the password seems to be blank.
We select to edit the "admin" user (this was the user made administrator by the Vista installer)
Select: ! - quit, . - list users, 0x - User with RID (hex) or simply enter the username to change: [Administrator] admin
RID : 1000 [03e8] Username: admin fullname: comment : homedir :
User is member of 1 groups: 00000220 = Administrators (which has 4 members)
Group 220 is THE BOSS GROUP! :)
Account bits: 0x0214 = [ ] Disabled | [ ] Homedir req. | [X] Passwd not req. | [ ] Temp. duplicate | [X] Normal account | [ ] NMS account | [ ] Domain trust ac | [ ] Wks trust act. | [ ] Srv trust act | [X] Pwd don't expir | [ ] Auto lockout | [ ] (unknown 0x08) | [ ] (unknown 0x10) | [ ] (unknown 0x20) | [ ] (unknown 0x40) |
Failed login count: 0, while max tries is: 0 Total login count: 3
Some status info, user is locked out if "Disabled" is set or "Failed login count" is larger than "max tries" policy setting. This user is not locked in any way. The lockout can be reset with option 4 below.
- - - - User Edit Menu: 1 - Clear (blank) user password 2 - Edit (set new) user password (careful with this on XP or Vista) 3 - Promote user (make user an administrator) (4 - Unlock and enable user account) [seems unlocked already] q - Quit editing user, back to user select Select: [q] > 1 Password cleared!
Here we just reset/clear/blank the password. But you can also try to set a new password with option 2, but it will only work if the password is not blank already. Also, it often fails to work on XP and newer systems.
Number 3 is to put a non-admin user into the administrators (220) group, thus making the user an administrator. IT IS STILL EXPERIMENTAL AND IT MAY sometimes RESULT IN STRANGE ERRORS WHEN LATER EDITING THE GROUP FROM WINDOWS! Also, usually pointless in promoting the Guest user, as it is most likely forbidden to log in by the security policy settings.
Select: ! - quit, . - list users, 0x - User with RID (hex) or simply enter the username to change: [Administrator] !
Exclamation point ! quits out (it's SHIFT 1 on the US keyboard layout used on the boot CD) Then we get back to the main menu, and select to quit..
======== chntpw Main Interactive Menu ========
Loaded hives: <sam> <system> <security>
1 - Edit user data and passwords
2 - Syskey status & change
3 - RecoveryConsole settings
- - -
9 - Registry editor, now with full write support!
q - Quit (you will be asked if there is something to save)
What to do? [1] -> q
Hives that have changed: # Name 0 - OK
========================================================= ¤ Step FOUR: Writing back changes
========================================================= About to write file(s) back! Do it? [n] : y
You must answer y, or the changes will not be saved. This is the last chance to change your mind!
Writing sam
Only changed files of the registry are actually written back.
If you forgot something, you may run again, else press CTRL-ALT-DEL to reboot.
***** EDIT COMPLETE *****
You can try again if it somehow failed, or you selected wrong New run? [n] : n
=========================================================
* end of scripts.. returning to the shell.. * Press CTRL-ALT-DEL to reboot now (remove floppy first) * or do whatever you want from the shell.. * However, if you mount something, remember to umount before reboot * You may also restart the script procedure with 'sh /scripts/main.sh'
(Please ignore the message about job control, it is not relevant)
BusyBox v1.1.0-pre1 (2005.12.30-19:45+0000) Built-in shell (ash) Enter 'help' for a list of built-in commands.
sh: can't access tty; job control turned off And I got about a gazillion questions on this error message, even if it is mentioned in the FAQ It is from the shell telling it cannot do "job control" which means it cannot handle CTRL-C etc. It HAS NOTHING TO DO WITH YOUR PASSWORD RESET DID NOT WORK! That is caused by a lot of other things.
몇 가지 레지스트리 값을 변경하여 Windows 컴퓨터에 대한 명령 줄 액세스 (SYSTEM 컨텍스트)를 얻을 수 있습니다. 그런 다음 비밀번호를 재설정하고 새 계정을 만들고 크래킹 도구 등을 실행할 수 있습니다.
이것은 고급 사용자 및 sysadmin을위한 짧은 버전입니다.
1) 설치 또는 복구 DVD, Windows PE 3 부팅 미디어 또는 다른 HDD의 Windows 7 설치에서 Windows 7로 부팅합니다. 대상 OS가 Vista 인 경우 Vista 설치 DVD 또는 Windows PE 2 또는 다른 Vista 설치를 사용하십시오. 대상 OS가 Windows XP 인 경우 Windows PE 또는 다른 Windows XP 설치를 사용하십시오.
2) 대상 OS에서 SYSTEM 레지스트리 하이브를로드하십시오. 먼저 백업하십시오.
3) Setup 키에서 SetupType을 2로, CmdLine을 cmd.exe로 변경하십시오.
4) 대상 OS를 부팅하십시오. 시스템 컨텍스트에서 명령 행 창이 나타납니다.
있다 여기에 자세한 내용은 암호를 재설정이 기술을 사용하는 방법에 대한 비 전문가를위한 지침을 포함하여. (암호를 재설정하면 모든 암호화 된 파일과 데이터가 손실됩니다.)
Hiren 's BootCD라는 다른 도구를 사용하여 비밀번호를 재설정 할 수 있습니다.
Hiren 's Boot를 여기 에서 다운로드하여 압축을 풀고 BurnCDCC.exe를 사용하여 ISO를 DVD에 굽습니다.
잠긴 PC에서 Hiren 's Boot를 사용하여 부팅하고 표시된 메뉴에서 Offline NT / 2000 / XP / Vista / 7 Password Changer를 선택 하고 Enter를 두 번 클릭하십시오 (확인 및 Linux 커널 부팅 목록을 계속하려면).
다음 프롬프트에서 Windows가 설치된 올바른 드라이브를 선택하십시오. Enter를 눌러 레지스트리 디렉토리가임을 확인하십시오 Windows/system32/config
.
chntpw 기본 대화식 메뉴에서 사용자 데이터 및 비밀번호 편집에 대해 [1]을 선택하십시오.
사용자 이름을 입력하고 Enter 키를 눌러 비밀번호를 재설정하려는 사용자를 선택 하십시오.
이 사용자에 대한 옵션 목록이 있습니다. [1]은 암호를 지워야합니다. 잊어 버린 Windows 암호를 성공적으로 재설정 한 후“!”를 입력하여 사용자 편집기 도구를 닫으십시오.
이제“q”를 입력하고 Enter를 눌러 오프라인 비밀번호 편집기 및 레지스트리 도구를 닫으십시오.
이제“y”를 입력하고 Enter를 눌러 비밀번호 변경을 확인하십시오.
이제 다시 사용할 것인지 묻습니다. “n”을 입력하고 Enter를 누르십시오.
CD를 꺼내고 PC를 다시 시작하면 더 이상 암호가 없어야합니다.
이것이 도움이되기를 바랍니다.
Windows Boot Genius -Windows 8.1, 8, 7, Vista, XP에서 손실 된 Windows 로컬 관리자 / 사용자 암호를 복구합니다.
암호 복구 번들 -Windows 암호를 잊어 버려 컴퓨터에 로그인 할 수없는 경우 Windows 8, 7, 2008, Vista, XP, 2003, 2000 시스템에서 손실 된 관리자 및 기타 계정 암호를 즉시 우회, 잠금 해제 또는 재설정하십시오. 또한 Windows 2012/2008/2003/2000 Active Directory 서버의 Windows 도메인 관리자 / 사용자 암호를 재설정 할 수 있습니다.
Renee Passnow -Windows 시스템과 독립적 인 PassNow를 사용하십시오 : 로그인 비밀번호 재설정 , 하드 디스크 복제, 디스크 파티션 생성 또는 디스크 포맷, 데이터 삭제 및 시스템 시작 문제 해결.
나를 위해 일한 방법에 대한 답변을 추가하십시오 (여기서는 다른 답변에서 완전히 다루지 않았습니다). 이것은 Windows 7 에서 작동하며 , 이후 버전의 Windows에서는이 악용이 종료되었습니다.
다른 답변에 나열된 다른 절차를 성공하지 못했습니다. 나를 위해 일한 것은 sethc.exe (sticky keys)를 cmd.exe hack / trick으로 대체하는 것입니다 . 그러나 시스템 복구 후 로그 파일을보기 위해 실행되는 Notepad.exe 를 사용 하여이 작업을 수행해야했습니다 . 드라이브가 마운트 된 관리자가 명령 줄에 들어가는 다른 기술이 작동하지 않으므로이 메모장 트릭을 사용해야했습니다.
순서:
종료 및 재부팅 Windows 시작이 표시되면 전원 버튼을 누른 상태에서 전원을 끕니다.
전원 켜짐. Windows 부팅시 마지막 Windows 시작이 실패했다고보고하므로 "시작 복구 시작"옵션이 제공됩니다. 이 옵션을 선택하십시오.
시동 복구를 취소하십시오. 시스템 복원을 취소하십시오.
보고 대화 상자에보고 수리를 수행 할 수 없음이 표시됩니다. "문제 세부 사항보기"를 펼치십시오. 문제점 세부 사항 아래에 x : / windows / ... 로그 파일에 대한 링크가 표시됩니다. 이것을 클릭하십시오.
로그 파일을 표시하는 Notepad.exe가 열립니다. 이 메모장은 관리자로 실행되고 있으며 마운트 된 파일 시스템 x :는 하드 디스크입니다.
5.1 메모장 : 파일-열기-X : / Windows / system32로 이동-sethc.exe로 이동
5.2 sethc.exe를 마우스 오른쪽 버튼으로 클릭하고 이름을 sethc-BACKUP.exe로 바꿉니다.
5.3 cmd.exe로 스크롤하십시오. cmd.exe를 마우스 오른쪽 단추로 클릭하십시오. 부. 마우스 오른쪽 버튼으로 클릭. 풀.
5.4. cmd.exe를 붙여 넣었을 때 명령 줄이 관리자로 실행되었으므로 'cd x : / Windows / system32'를 실행 한 다음 명령 줄에서 'cmd.exe sethc.exe'를 복사했습니다.
5.4-1 명령 줄이 아닌 경우 메모장 파일 열기 브라우저를 사용하여 cmd.exe를 복사 한 후 이름을 sethc.exe로 바꿉니다.
재미있는 일없이 재부팅하십시오.
로그인 페이지에서 Shift 키를 5 번 이상 누르십시오. 고정 키 프롬프트 대신 명령 행 대화 상자가 나타납니다. 관리자로 실행 중입니다. 'net user Administrator *'는 비밀번호를 설정합니다.
절차의 스크린 샷이있는 좋은 설명 : http://null-byte.wonderhowto.com/how-to/hack-windows-7-become-admin-0160151/
배경 : 소유자가 랩톱의 관리자 암호를 알 수 없습니다. 그들은 관리자 권한을 가진 사용자 계정을 가지고 있었기 때문에 필요가 없었습니다. Windows 로그인 페이지에 사용자 표시가 중지 될 때까지! 사용자 프로필이 손상되었거나 문제가있는 것 같습니다.
메모장 + 스티커 키가 해킹을 대체하기 전에 일련의 절차를 시도했습니다. 여기에 기록을 위해 그들은 (그리고 내가 겪은 문제) :
잘못된 비밀번호를 입력 한 후 관리자로 로그인하면 복구 디스크를 삽입하라는 메시지가 표시됩니다 (비밀번호를 재설정하기 위해). CD에 Windows 7 복구 디스크가있었습니다. 그러나 프롬프트는 플로피 또는 USB를 요구했습니다. 나는 편리한 USB 스틱을 가지고 있지 않았고 USB 부트 디스크를 만드는 것을 망설이고 쇼핑하기에 너무 게으르다.
명령 줄에 시스템 복구 디스크를 사용하여 sethc.exe를 cmd.exe trick / hack으로 바꾸지 못했습니다. 또는 관리자 비밀번호 'net use Administrator *'를 재설정 할 수 있습니다. 시스템 복구 관리자와 디스크가 전체 액세스 권한으로 마운트되지 않은 것처럼 명령 줄이 관리자로 실행되었지만 시스템의 실제 관리자는 아닙니다. . . ~ 확실하지 ~
리눅스 시스템 복구 CD ( https://www.system-rescue-cd.org (버전 4.8.2))를 사용하여 드라이브를 마운트 할 수 없습니다. 나는 그것이 GPT 파티션 된 드라이브 인 것을 보았습니다-도구 ntfs-3g gparted sfdisk는 GPT와 함께 작동하지만 작동하지 않았습니다. 이 컴퓨터에는 Windows가 시작되기 전에 사용자 이름 + 도메인 + 암호를 묻는 메시지가 표시되므로 확실하지 않지만 드라이브를 마운트하는 데 필요한 추가 보안이 있습니까?
결국 DID 작업은 엔드 뷰 로그 파일 (메모장에서 열림)에서 시스템 복구 순서 (외부 / 추가 CD 필요 없음)를 따랐습니다. 그런 다음 파일 열기-cmd.exe로 이동-복사-붙여 넣기-덮어 쓰기 sethc.exe. 그런 다음 재부팅-고정 키 트리거-명령 줄 'net user Administrator *'를 사용하여 비밀번호를 설정하십시오.
결론적으로이 솔루션에는 추가 부팅 또는 복구 CD가 필요하지 않습니다. 그것은 매우 휴대용입니다 :-) 그것은 매우 간단합니다. 따라서 첫 번째 암호 복구 방법 중 하나를 시도해 볼 가치가 있습니다.
Kon-Boot 를 사용 하여 로그인을 우회하여 시스템으로 부팅 하십시오 . 로그인 후 필요한 비밀번호로 변경하십시오.
여기에 대한 답변 중 일부는 매우 복잡합니다. 내가 아는 가장 쉬운 방법은 Windows 암호 복구 도구를 사용하는 것입니다.
설명을 사용하는 방법은 모두 여기에 있습니다 : http://www.daossoft.com/documents/how-to-use-windows-password-rescuer-personal.html
편집 : 의견에 제안 된대로 여기에 필요한 것이 있습니다.
다른 컴퓨터
Windows Password Rescuer 소프트웨어
USB 디스크 또는 CD / DVD
단계 :
지금 계정에 로그인하는 데 문제가 없어야합니다.
하나 더 팁. Windows 8 및 Windows 10의 경우 선호되는 로그인 방법은 Microsoft 계정입니다. 따라서 비밀번호를 재설정하고 로그인에 새 비밀번호를 사용할 수 있습니다.
Microsoft 계정 비밀번호 재설정 페이지 : https://account.live.com/password/reset
로컬 Windows 계정의 경우이 학습서 에 따라 비밀번호를 재설정 할 수 있습니다 .
관리자 비밀번호 재설정 Windows 8.1, 2016 년 11 월
나는 대답을 원합니다 이 는 윈도우 8.1이 아닌 7에 대한 때문에, 질문,하지만 현명 닫혔습니다.
오해를 피하려면 : Win 8.1 admin-pw를 복구해야했습니다.
이 답변을 시도하면 https://superuser.com/a/952224/82741 및 옵션 1을 선택하면 트릭이 더 이상 작동하지 않습니다.
@ td512가을 사용할 것을 제안하는 마지막 단계 net user ...
는 제 경우에는 작동하지 않았습니다. 대신 PW : type을 변경하기 위해 Windows에서 GUI를 사용할 수 있다는 것을 알았 control userpasswords2
습니다 net user ...
.
나는 과거 에이 문제가 있었지만 암호를 깰 수있는 방법을 찾았습니다.이 파일을 다운로드하고 README.txt 파일을 읽으면 암호를 깰 수있는 모든 쉬운 단계를 얻을 수 있습니다. 아직도 나는 당신을 위해 단계를 쓰고 있습니다 :
단계 :
1 단계 : 여기 에서 파일을 다운로드
2 단계 : 이동식 디스크 (펜 드라이브)에 다운로드 된 모든 파일 복사
3 단계 : 명령 프롬프트를 엽니 다. h : \ syslinux.exe -ma h : ( "h"를 i, j, G와 같은 이동식 드라이브로 교체하십시오)
4 단계 : 대상 PC에 펜 드라이브를 넣고이 펜 드라이브를 부팅합니다 (레거시가 켜져 있어야 함).
5 단계 : 명확한 암호와 같은 지시를받을 때까지 모든 단계를 통해 입력을 클릭하십시오.
6 단계 :이 단계를 완료 한 후 암호를 삭제하십시오.이 단계를 완료하고 지금 시스템을 다시 시작하면 암호를 입력하지 않고 컴퓨터가 시작됩니다.