如何破解WINDOWS2000的
win2000忘记管理员密码时的综合解决方案
忘记管理员密码怎么办之第一招:输入法漏洞
[我之所以还要转这篇文章,是因为下面我还要使用这篇文章要讲的方法,实际上大家应该对这个方法非常熟悉了,而且输入法漏洞也几乎绝种乐。 ]
题目:使用输入法漏洞建立管理员账号的方法整理
内容:
输入法漏洞可以说是中文Windows2000推出后的第一个致命漏洞,通过它我们可以做许多的事情,包括建立用户。
我将网上的一些关于如何通过这个漏洞建立用户的收集整理了几种,以备管理员朋友们不时之需。
一、使用文件类型编辑创建管理员用户
开机到登陆界面
1。调出输入法,如全拼->帮助->操作指南,跳出输入法指南帮...全部
win2000忘记管理员密码时的综合解决方案
忘记管理员密码怎么办之第一招:输入法漏洞
[我之所以还要转这篇文章,是因为下面我还要使用这篇文章要讲的方法,实际上大家应该对这个方法非常熟悉了,而且输入法漏洞也几乎绝种乐。
]
题目:使用输入法漏洞建立管理员账号的方法整理
内容:
输入法漏洞可以说是中文Windows2000推出后的第一个致命漏洞,通过它我们可以做许多的事情,包括建立用户。
我将网上的一些关于如何通过这个漏洞建立用户的收集整理了几种,以备管理员朋友们不时之需。
一、使用文件类型编辑创建管理员用户
开机到登陆界面
1。调出输入法,如全拼->帮助->操作指南,跳出输入法指南帮助文件
2。右击"选项"按钮,选择"跳至url"
3。在跳至URL上添上"c:\",其它的也可。
4。帮助的右边会进入c:\
5。按帮助上的"选项"按钮。
6。选"internet"选项。会启动文件类型编辑框。
7。新建一个文件类型,如一个you文件类型,在跳出的文件后缀中添上"you"。
确定。
8。选中文件类型框中的"you"文件类型,点击下面的"高级按钮",会出现文件操作对话框。
9。新建一种文件操作,操作名任意写,如"ppp"
10。该操作执行的命令如下:
C:\WINNT\system32\cmd。
exe /c net user aboutnt 123456 /add & C:\WINNT\system32\cmd。exe /c net localgroup administrators
aboutnt /add
完成后退出
11。
将c:\的某个文件如"ppp。txt"改为"ppp。txt。you",然后双击打开这个文件。
12。通常这个文件是打不开的,系统运行一会便没有了提示,但这时我们已经将用户aboutnt加上了,权限是管理员。
13。返回,重新以aboutnt用户登录即可。
二、使用快捷方式创建管理员用户
1-4步与第一种同。
5。右击c:\下的任一文件或文件夹,如右击Winnt文件夹,创建它的快捷方式:"快捷方式 WINNT"。
6。右击"快捷方式 WINNT"文件->"属性"->"快捷方式"标签,将目标修改为"c:\winnt\system32\net。exe user aboutnt 123456 /add",起始位置修改为"c:\winnt\system32"。
确定退出。"快捷方式 WINNT"文件的图标会由一个文件夹变成一个dos窗口。
7。右击"快捷方式 WINNT",运行它,创建"aboutnt"用户
8。重复6步,将目标修改为"c:\winnt\system32\net。
exe localgroup administrators
aboutnt /add",起始位置修改为"c:\winnt\system32"。确定退出。
9。右击"快捷方式 WINNT",运行它,将"Aboutnt"用户加入了本地管理员组中。
10。删除"快捷方式 WINNT"文件,返回,以以aboutnt用户登录即可。
忘记管理员密码怎么办之第二招:屏幕保护程序
屏幕保护程序有时作用是非常大的,使用它恢复被遗忘的管理员密码就是一个例子。
使用了屏幕保护程序的办法,大家都知道,通常(注意,并不绝对),如果系统启动出现登录邀请框后15分钟不登录,win2000会启动屏幕保护程序 r,位于c:\winnt\system32下,一个win2000标志会满屏跑。
我这次就对这个 r做了手脚,因为 r是个可执行文件,于是我先将 r改名为logon。zqs,然后将c:\winnt下的explorer。exe复制到c:\winnt\system32下,改名为 r,这一步需要我们拆下硬盘到其它机器上去操作,当然有其它的方法也行。
重新启动机器,出现登录对话框后不登录,等待15分钟,屏幕保护程序启动,一个资源管理器出现了,目标定位在c:\下,下面的操作就简单了,使用输入洞的方法即可。不再详说。
忘记管理员密码怎么办之第三招:启动脚本
这第四种方法较之前面的第二,第三种方法,是最可行的一种,可能百发百中吧。
请着重看启动脚本的最后一种应用。
深入浅出Win2000计算机启动/关机脚本
一。简介
Win2000计算机启动/关机脚本(startup/shutdown scripts)是Win2000的一个新特点。
启动
脚本是邀请用户登录之前运行的批文件,它的功能类似于Win9X和DOS中的自动执行批处理
文件 t;关机脚本是计算机关机之前运行的批文件。
与Win2000用户登录/注销脚本(logon/logoff scripts)相比,它们之间的主要区别是:计算机
启动/关机脚本在计算机启动和关机时运行,脚本程序只运行一次,通常在启动脚本运行完毕后才出现邀请用户登录的对话框;用户登录/注销脚本在邀请用户登录的对话框出现后,用户
登录系统或从系统注销时运行,运行次数由用户登录/注销的次数决定,每登录/注销系统一
次,脚本程序就运行一次。
二。指派
在启用计算机启动/关机脚本前,必须进行指派。指派计算机启动/关机脚本需要通过组策略
MMC(管理控制台)管理单元进行,具体的操作如下:
1。单击"开始"菜单->"运行",在打开框内输入"MMC",打开微软管理控制台(Microsoft Management Console,MMC)。
2。单击"控制台"菜单->"添加/删除管理单元。。。",在跳出"添加/删除管理单元"对话框内单
击"添加"按钮,添加独立管理单元。
3。在"添加独立管理单元"对话框的"可用的独立管理单元"列表内选择"组策略",按下面的"添
加"按钮。
4。当系统询问使用哪一个组策略对象时,如果你要指派面向本地计算机,只在本地计算机执行
的启动/关机脚本,请选择缺省的"本地计算机"组策略对象;如果你要指派面向Win2000域,在
域内所有计算机上执行的启动/关机脚本,那请点击"选择组策略对象"对话框中的"浏览。
。。"按
钮,在"浏览组策略"对话框选定能应用到整个域中的组策略对象,这里以"Default Domain
Policy"对象为例,它是Win2000域缺省的域策略对象(图一)( f)。
5。
完成后依次关闭各对话框回到管理控制台,现在管理控制台上就有了一个相应的组策略对象树(图二)( f)。
6。在管理控制台左侧的控制台树窗格中,依次展开组策略对象->"计算机配置"->"Windows设置"->"脚本(启动/关闭)"节点,双击右侧详细资料窗格中的"启动"或"关机"项目就可以设置计算机启动或关机时使用的脚本了(图三)( f)(因Win2000计算机启动和关机脚本的设置方法相同,下面的操作均以启动脚本为例)。
7。双击右侧详细资料窗格中的"启动"项目,在跳出的"启动属性"对话框中点击"添加"按钮,添
加新的计算机启动脚本。
8。一个启动脚本条目包括两方面的内容:脚本名和脚本参数(图四)( f)。
如果脚本名不包含文件路径,比如图中的脚本文件名只是"scripta。vbs",系统会到缺省的计算机启动脚本路径下寻找这个脚本文件。脚本的参数是可选的,可填可不填,看实际情况而定,图中的开机脚本使用了运行参数"start"。
9。本地计算机脚本的缺省路径通常是"%systemroot%\system32\GroupPolicy\Machine\Scripts",如"C:\winnt\system32\GroupPolicy\Machine\Scripts"。
应用到域的计算机脚本的缺省路径通常是""\\\sysvol\\Policies\\Machine\Scripts",如"\\MyDC1\sysvol\ \Policies\{31B2F340-016D-11D2-832F-00C04FB873F9}\Machine\Scripts"。
启动脚本文件存放在"Startup"子文件夹中,关机脚本文件存放在"ShutDown"子文件夹中。
10。我们可以根据需要重复点击"启动属性"对话框中的"添加"按扭,为计算机添加多个启动脚
本(图五)( f)。
11。设置完毕,保存后退出组策略MMC管理单元。等组策略刷新后,这些脚本就会在计算机启动和关机时起作用。
三。深入
1。我们对计算机启动/关机脚本的设置数据被Win2000保存在了一个名为 i的隐藏配
置文件中,这个文件位于"C:\WINNT\system32\GroupPolicy\Machine\Scripts"目录下,可以使用任一款文件编辑软件如记事本进行编辑。
i文件内容通常包含两个数据段:[Startup]和[Shutdown],[Startup]数据段下是启动脚本配置,[Shutdown]数据段下是关机脚本配置。每个脚本条目被分成脚本名和脚本参数
两部分存贮,脚本名保存在XCmdLine关键字下,参数保存在XParameters关键字下,这里的X
表示从0开始的脚本序号,以区别多个脚本条目和标志各脚本条目的运行顺序。
下面是一个简单的 i文件的例子:
[Startup]
0CmdLine=d:\start\ t
0Parameters=
1CmdLine=scriptsa。vbs
1Parameters=start
[Shutdown]
0CmdLine=shut。
vbs
0Parameters=
从例子中我们可以看出,共设置了两个计算机启动脚本: t和 t位于
d:\start目录下,没有使用参数;scriptsa。vbs位于缺省的启动脚本目录C:\WINNT\system32
\GroupPolicy\Machine\Scripts\Startup下,使用了参数"start"。
两个脚本的执行顺序是先执行 t后执行scriptsa。vbs。设置了一个关机脚本shut。vbs,没有使用参数,该脚本位于缺省的关机脚本目录C:\WINNT\system32\GroupPolicy\Machine\Scripts\Shutdown下。
2。启动/关机脚本的运行情况,包含是否同步运行、是否显示运行状态、最长等待时间等,
都可以在组策略中进行微调。具体操作如下:
(1)-(5)步同第二部分指派操作中的1-5步;
(6)在管理控制台左侧的控制台树窗格中,依次展开组策略对象->"计算机配置"->"管理模板"->"登录"节点,右侧详细内容窗格中显示的内容有四项与启动/关机脚本有关(图六)
( f):非同步运行启动脚本,显示启动脚本的运行状态,显示关机脚本的运行状态,组策略脚本的最长等待时间。
(7)非同步运行启动脚本
在默认情况(也就是没有配置的情况,下同)下,系统要等每个启动脚本运行完毕才运行下一个启动脚本。如果启用这个策略,系统则不会协调启动脚本的运行顺序,启动脚本可以同时运行。
如果停用或不配置这个策略,每个启动脚本要在上一个脚本运行完毕后才能运行。建议不配置。
这个策略对应的注册表值是"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\sy
stem\RunStartupScriptSync",这是一个REG_DWORD值,0表示启用,1表示禁用。
(8)显示启动/关机脚本的运行状态
在默认情况下,系统不显示启动脚本中的指令。如果启用这个策略,系统会在启动脚本运行时
显示每个指令,指令将出现在命令窗口,或显示出人机交互界面。这个功能主要是为高级用户设计的。
如果停用或不配置这个策略,指令则不会显示。建议不配置。
举个例子,假设你在启动脚本中有一条命令是"c:\winnt\explorer。exe c:\winnt",如果启用了
这一策略允许显示启动脚本的运行状态,那么当计算机启动时,一个资源管理器窗口就会跳
出来,桌面被打开,系统以system用户的身份交互登录到计算机上,这无异于那个著名的输入
法漏洞!由此可以看出,打开启动/关机脚本的运行状态有时是非常危险的。
这两个组策略条目对应的注册表值分别是"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\sy
stem\HideStartupScripts"和"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\
CurrentVersion\policies\system\HideShutdownScripts",均为REG_DWORD值,0表示启用,1表示禁用。
(9)组策略脚本的最长等待时间
这个策略限制了由组策略完成运行登录、开始和关闭脚本所需的全部时间。如果当指定时间已超过但脚本尚未完成运行,系统会停止脚本处理并记录一个错误事件。在默认情况下,系统
允许合并的脚本集运行600秒(10分钟)。
要使用这个策略,在第二个框中键入从1到32000之间的数目以确定您希望系统等待脚本完
成的时间,单位是秒。要让系统一直等到完成运行脚本为止,无论等待时间多久,请键入0(图七)( f)。但不建议这样,如果你的脚本写的很差,那后果将难以想象!
。
收起