PDA

View Full Version : Thủ thuật Reset local administrator password



ngayxua
20-01-2007, 04:11 PM
Thủ thuật Reset local administrator password cho các hệ điều hành WinXP/2K/ 2003

:compu:
Khi sử dụng Windows vì một lý do nào đó mà bạn đã quên mất mật khẩu của User Administrator trên máy tính của mình. Vậy làm cách nào để khôi phục lại nó để tránh việc bạn phải cài đặt lại hệ điều hành cho máy tính của mình?

Hiện nay có một vài công cụ để giúp bạn giải quyết tình huống này. Sau đây tôi xin giới thiệu công cụ Offline NT Password & Registry của Pnordahl để reset mật khẩu của user administrator một cách đơn giản và hiệu quả.

Công cụ này áp dụng cho các hệ điều hành Windows 2000, XP, 2003 chạy hệ thống định dạng tập tin FAT32 và NTFS và bạn chỉ cần có một chiếc đĩa mềm là đủ.

Công cụ này sử dụng các tập tin khởi động tối thiểu củ hệ điều hành Linux và tiến hành truy nhập vào SAM (%Systemroot%\System32\config\SAM) là nơi lưu trữ mật khẩu của người dùng trong Windows chạy các lệnh để Reset mật khẩu.

Trước hệt bạn hãy tải công cụ này về máy tính của mình tại địa chỉ sau:

http://home.eunet.no/~pnordahl/ntpasswd/bd050303.zip Sau đó giải nén tập tin vừa tải về vào cùng một thư mục.

Các bước tạo đĩa mềm để thực hiện

1.

Cho đĩa mềm vào ổ
2.

Chạy tập tin install.bat
3.

Nhập vào tên ổ đĩa mềm tại dấu nhắc: Enter target diskette drive: (thông thường là A:)
4.

Sau đó chờ công cụ tiến hành chép các tập tin cần thiết vào đĩa mềm. Sau khi chép xong hệ thống báo bấm phím bất kỳ để kết thúc và chúng ta đã có chiếc điã mềm chứa công cụ để thực hiện.

Các bước tiến hành Reset mật khẩu

1.

Đưa đĩa mềm vào máy tính cần Reset mật khẩu và khởi động từ đĩa mềm này.
2.

Chờ hệ thống khởi động và sau khi khởi động chúng ta tới màn hành để thực hiện

Which disk contains your Windows system?

================================================== =======

. Step ONE: Select disk where the Windows installation is

================================================== =======

Disks:

Disk /dev/ide/host0/bus0/target0/lun0/disc: 2147 MB, 2147483648 bytes

NT partitions found:

1 : /dev/ide/host0/bus0/target0/lun0/part1 2043MB Boot



Please select partition by number or

a = show all partitions, d = automatically load new disk drivers

m = manually load new disk drivers

l = relist NTFS/FAT partitions, q = quit

Select: [1]

Tại màn hình này công cụ tự động rò tìm ra các phân vùng trên các đĩa cứng của hệ thống và chúng ta chỉ việc chọn phân vùng đã cài đặt Windows. (ở tình huống này tôi chọn 1)

3.

Tiếp theo màn hình hiện ra các lựa chọn để thực hiện.


Selected 1

Mounting on /dev/ide/host0/bus0/target0/lun0/part1

NTFS volume version 3.1.

Filesystem is: NTFS

================================================== =======

. Step TWO: Select PATH and registry files

================================================== =======

What is the path to the registry directory? (relative to windows disk)

[windows/system32/config] :

-r-------- 1 0 0 262144 Jan 12 18:01 SAM

-r-------- 1 0 0 262144 Jan 12 18:01 SECURITY

-r-------- 1 0 0 262144 Jan 12 18:01 default

-r-------- 1 0 0 8912896 Jan 12 18:01 software

-r-------- 1 0 0 2359296 Jan 12 18:01 system

dr-x------ 1 0 0 4096 Sep 8 11:37 systemprofile

-r-------- 1 0 0 262144 Sep 8 11:53 userdiff

Select which part of registry to load, use predefined choices

or list the files with space as delimiter

1 - Password reset [sam system security]

2 - RecoveryConsole parameters [software]

q - quit - return to previous

[1] :

Chọn 1 để thực hiện Reset password và màn hình tiếp theo hiện ra như sau

================================================== =======

. Step THREE: Password or registry edit

================================================== =======

chntpw version 0.99.2 040105, (c) Petter N Hagen

[.. some file info here ..]

* SAM policy limits:

Failed logins before lockout is: 0

Minimum password length : 0

Password history count : 0

<>========<> chntpw Main Interactive Menu <>========<>



Loaded hives:

1 - Edit user data and passwords

2 - Syskey status & change

3 - RecoveryConsole settings

- - -

9 - Registry editor, now with full write support!

q - Quit (you will be asked if there is something to save)

What to do? [1] -> 1

Tiếp tục chọn 1. Đó màn hình sẽ hiện ra các User của hệ thống


What to do? [1] -> 1

===== chntpw Edit User Info & Passwords ====

RID: 01f4, Username:

RID: 01f5, Username: , *disabled or locked*

RID: 03e8, Username: , *disabled or locked*

RID: 03eb, Username:

, *disabled or locked*

RID: 03ea, Username: , *disabled or locked*

Select: ! - quit, . - list users, 0x - User with RID (hex)

or simply enter the username to change: [Administrator]

Trong trường hợp này máy của tôi đang sử dụng User Administrator tôi nhấp Enter để lựa chọn. (Bạn có thể chọn User khác để Reset bằng cách gõ vào tên User đó) và màn hình tiếp theo như sau:

RID : 0500 [01f4]

Username: Administrator

fullname:

comment : Built-in account for administering the computer/domain

homedir :

Account bits: 0x0210 =

[ ] Disabled | [ ] Homedir req. | [ ] Passwd not req. |

[ ] Temp. duplicate | [X] Normal account | [ ] NMS account |

[ ] Domain trust ac | [ ] Wks trust act. | [ ] Srv trust act |

[X] Pwd don't expir | [ ] Auto lockout | [ ] (unknown 0x08) |

[ ] (unknown 0x10) | [ ] (unknown 0x20) | [ ] (unknown 0x40) |



Failed login count: 0, while max tries is: 0

Total login count: 3

* = blank the password (This may work better than setting a new password!)

Enter nothing to leave it unchanged

Please enter new password: *

Tại màn hình này bạn nhập vào Password mới cho User administrator đã chọn (các bạn lên chọn * để Reset mật khẩu về trắng – đây là khuyến cáo của chương trình này). Sau đó hệ thống hỏi bạn có thực sự muốn Reset mật khẩu không

Do you really wish to change it? (y/n) [n] y



Loaded hives:

1 - Edit user data and passwords

2 - Syskey status & change

3 - RecoveryConsole settings

- - -

9 - Registry editor, now with full write support!

q - Quit (you will be asked if there is something to save)

What to do? [1] -> q

Chọn Y để đồng ý và chờ một chút để công cụ tiến hành thực hiện. Sau đó màn hình sẽ quay về các lựa chọn. Chọn q để kết thúc quá trình Reset và màn hình tiếp theo hiện ra như sau và tiếp tục chọn y để kết thúc.

Hives that have changed:

# Name

0 - OK

================================================== =======

. Step FOUR: Writing back changes

================================================== =======

About to write file(s) back! Do it? [n] : y

THIS IS YOUR LAST CHANCE! If you answer y here there will be a write to disk!

Writing sam



NOTE: A disk fixup will now be done.. it may take some time



Mounting volume... OK

Processing of $MFT and $MFTMirr completed successfully.



NTFS volume version is 3.1.



Setting required flags on partition... OK



Going to empty the journal ($LogFile)... OK



NTFS partition /dev/ide/host0/bus0/target0/lun0/part1 was processed successfully.

NOTE: Windows will run a diskcheck (chkdsk) on next boot.

NOTE: this is to ensure disk intergity after the changes



***** EDIT COMPLETE *****

You can try again if it somehow failed, or you selected wrong

New run? [n] : n

Cuối cùng bạn chọn n khi công cụ hỏi bạn có muốn thực hiện lại quá trình trên không và đưa đĩa mềm ra khởi động lại. Và bây giờ User administrator có mật khẩu trắng và bạn lại tiếp tục đăng nhập vào hệ thống bình thường.

Chú ý: Ngoài việc thực hiện trên đĩa mền bạn có thể tạo ra đĩa CD để thực hiện các thao tác trên. Để tạo đĩa CD bạn tham khảo thêm tại địa chỉ: http://home.eunet.no/~pnordahl/ntpasswd/

Trong bài tiếp theo tôi sẽ tiếp tục giới thiệu tới các bạn cách thức để Reset mật khẩu của User Administrator trên hệ thống Windows 2000 Domain Controller.

Chúc các bạn thành công

hrockvn
22-01-2007, 09:06 AM
1/ Máy đang bị khóa, bác save cái file tải về ở đâu
2/ Máy đang bị khóa, làm sao bác vào trong máy mà tạo đĩa mềm boot.
3/ Đơn giản hơn là mua cái đĩa HirentBoot có phải gọn không. Nó có công cụ reset pass mà.

ngayxua
22-01-2007, 09:19 AM
1/ Máy đang bị khóa, bác save cái file tải về ở đâu
2/ Máy đang bị khóa, làm sao bác vào trong máy mà tạo đĩa mềm boot.
3/ Đơn giản hơn là mua cái đĩa HirentBoot có phải gọn không. Nó có công cụ reset pass mà.
Làm từ dos mà, mình sử dụng các lệnh của dos để khởi tạo đĩa, nếu không có CD-rw thì mình ltaoj vào đĩa mềm...

hrockvn
22-01-2007, 09:21 AM
Trước hệt bạn hãy tải công cụ này về máy tính của mình tại địa chỉ sau:

http://home.eunet.no/~pnordahl/ntpasswd/bd050303.zip Sau đó giải nén tập tin vừa tải về vào cùng một thư mục.

Các bước tạo đĩa mềm để thực hiện

1.

Cho đĩa mềm vào ổ
2.

Chạy tập tin install.bat
3.

Nhập vào tên ổ đĩa mềm tại dấu nhắc: Enter target diskette drive: (thông thường là A:)
4.

Sau đó chờ công cụ tiến hành chép các tập tin cần thiết vào đĩa mềm. Sau khi chép xong hệ thống báo bấm phím bất kỳ để kết thúc và chúng ta đã có chiếc điã mềm chứa công cụ để thực hiện.
Đoạn này mà DOS hả bác.

ngayxua
22-01-2007, 04:18 PM
TÌM LẠI LỐI VÀO WINDOWS KHI ĐỂ MẤT PASSWORD
Windows xp là một trong những hệ điều hành bảo mật tốt nhất hiện nay, chế độ phân quyền sử dụng và được bảo mật bằng password rất hữu ích cho những máy tính mạng hay máy tính nhiều người dùng. Nhưng điều này nhiều khi cũng gây ra lắm rắc rồi và thiệt hại khi đánh mất password -chìa khóa duy nhất để truy xuất Windows.Hy vọng những phương pháp nêu ra trong bài viết sau đây ít nhiều giúp bạn đọc giải quyết được vấn đề đó

Phòng hơn chữa
Vào Control Panel> User account Click lên tên tài khoản mà bạn đăng nhập chọn Prevent a forgotten password , đặt một đĩa mềm còn tốt vào khay đĩa, gõ password của tài khoản vào bảng thông báo rồi đợi đến khi thực hiện xong. Thuật sỹ này cho phép bạn tạo một đĩa reset password giúp phục hồi lại password khi quên

Sự đã rồi

1, Trong trường hợp bạn có đĩa cứu hộ

Cảm ơn chúa vì bạn là một người biết lo xa , tại màn hình đăng nhập , click vào tài khoản bạn đã lưu rồi gõ password vào. Nếu bạn quên , thông báo sau sẽ hiện ra Did you forget your password click vào use your password reset disk , đặt đĩa reset vào ổ mềm rồi làm theo các thông báo của thuật sỹ đưa ra.Sau đó đăng nhập với password mới, cất đĩa cứu hộ ở nơi an toàn đề phòng khi cần. Trong những trương hợp sau bạn không cần tạo đĩa reset mới .

2, Nếu không

Đáng buồn nhất là thường thường khi sự đã rồi chúng ta mới bắt đầu loay hoay tìm cách cứu chữa.Thông thường khi tạo password cho một tài khoản, sẽ có một dòng để bạn điền vào lời gợi ý (hint) và nó sẽ xuất hiện ở mà hình Wellcome bên cạnh tài khoản khi bạn đăng nhập, biết đâu được lời gợi ý sẽ giúp bạn nhớ lại password đã quên.
Sẽ là rất may mắn nếu bạn nắm trong tay tài khoản của của một người quản trị khác , đăng nhập vào hệ thống, vào Control Panel> User account ,Click vào tài khoản cần mở chọn Remove Password hoặc Change password rồi làm theo hướng . Cần chú ý là khi bạn thay đổi password của một tài khoản khác thì tât cả tập tin được bảo vệ theo kiểu EFS (encrypted files- chỉ có ở những ổ đĩa sử dụng định đạng NTFS) , mọi thông tin cá nhân (personal certificates) sẽ bị mất .
Còn nếu bạn không nắm trong tay tài khoản quản trị nào khác thì cung không sao, theo mặc định sẽ có một tài khoản ẩn sẽ không cần password, tài khoản này xuất hiện khi bạn đăng nhập ở chế độ Safemode. Khởi động lại máy và nhấn F8 vài lần đến khi thấy một bảng thông báo xuất hiên, chọn Safemode đợi đến khi màn hình đăng nhập xuất hiên bạn chọn Administrator đăng nhập hệ thống với quyền quản trị rồi làm như trên hoặc tại màn hình đăng nhập bạn gõ tổ hợp phím CTRL+ALT+DEL, một cửa sổ hiện ra, trong ô Username bạn gõ Administrator còn password để trống rồi thực hiện đăng nhập bình thường .

3, Chưa phải là hết cách

Tệ hại hơn nữa là tài khỏan Admin cũng bị khóa, phải chăng là không thể cứu vãn, tôi xin mách nước cho bạn một “chiêu nữa” đảm bảo tỷ lệ thành công 100%. Nhưng trước khi thực hiện chúng ta cần nắm sơ qua về cấu trúc bảo mật trong Winxp, tất cả mọi thông tin về người sử dụng, password và gì liên quan đựợc Winxp lưu trong 3 file được mã hóa :SAM, SYSTEM, SECURITY nằm ở thư mục \WINDOWS\SYSTEM32\CONFIG và sau khi bạn đăng nhập vào hệ thống ngay lập tức chúng sẽ bị khóa không cho phép truy xuất hay copy, vậy nhiệm vụ của chúng ta là “mở khóa” để copy sang một nới khác rồi bẻ gãy cơ chế mã hóa đó . Để làm được điều này bạn cần đến phần mềm Advanced Windows Password Recovery (AWPR)có thể tải về tại http://www.elcomsoft.com -bản dùng thử đầy đủ chức năng, còn nếu bạn muốn mua thì phải trả cho nhà cung cấp 60$). Thao tác tực hiện như sau: khởi động máy ở DOS ( bằng CD hoặc FDD) rồi copy 3 file SAM, SYSTEM, SECURITY sang một đĩa mềm ( vì dung lượng hơi lớn nên bạn phải dung NC để nén lại và kích thước sau khi nén cỡ 700 KB), chuyển chúng sang một máy khác rồi khởi động AWPR chọn Main menu >Recovered hashes một hộp thoại mở ra bạn chọn tiếp checkbox :Manual decryption rồi lần lượt Browse đến thư mục mà bạn đặt 3 file rồi nãy sau đó click vào nút Manual decryption đợi chương trình chạy 1 lát sẽ thấy mọi thông tin về người sử dụng, password ở bảng phía trên

Để đạt kết quả tối ưu bạn cần chú ý mấy điểm sau: nguyên tắc họat động của AWPR là sử dụng thư viện ký tự có sẵn (OEM charset) ghép lại rồi lần lượt dò mã ứng với từng user để tìm ra một password phù hợp vì vậy việc giới hạn thư viện cũng rất quan trọng, thường thường người sử dụng sẽ dùng các ký tự chữ thường, chữ hoa ,số, phím cách để đặt mã , như vậy để tăng tốc độ giải mã bạn mở Options >NT hash options, trong mục check short passwords bạn nên thiết lập bộ ký tự như thế này:
“ 0123456789ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmn opqrstuvwxyz“ ( nhớ là trước số 0 có một ký tự trắng) ,và giá trị ở trong ô Maxlength là độ dài tối của password mà chương trình sẽ quét đến thì nên đặt <=6 nếu thấy không cần thiết . Bộ từ điển ký tự và Maxlength càng lớn thì chương trình sẽ quét càng chính xác nhưng lại càng lâu , còn các thông số khác thì giữ nguyên như mặc định cuối cùng nhấn nút Apply để ghi lại các sửa đổi.

Có thể nói đây là chương trính dò pass số một hiện nay làm việc được trên Windows 95, Windows 98, Windows ME, Windows NT 4.0, Windows 2000, Windows XP hay Windows Server 2003 .Tôi đã thực hiện nhiều lần và rất ít khi chịu bó tay. Ngoài chức năng đã nói ở trên AWPR còn có rất nhiều tính năng khác:tìm lại mã đăng nhập, mã kết nối mạng, mã sản phẩm của Window, office… Tuy vậy có một nhược điểm là khi dò mã nếu gặp mã phù hợp thì chương trình vẫn tiếp tục chạy cho đến giới hạn mà bạn thiết lập trong mục Options./.

ngayxua
22-01-2007, 04:21 PM
Dùng tay không tay ta Reset administrator password

Nếu cả account Admin đã bị khóa thì mọi người thử vào Dos và gõ dòng lệnh sau :

Copy C:\windows\repair\sam C:\windowns\system32\config/y

Ưu điểm của dòng lệnh này đấy là không cần tải phần mềm Advanced Windows Password Recover mà vẫn có thể copy file SAM.Các huynh thử xem thế nào và chỉ giáo giúp đệ nhé.