windows server2008破解密码不用系统光盘
今天突然想起密码破解这个事,决定把我找出来的办法说一下,不知道老外有没有这么做过!网上搜到的windows server2008破解密码都是需要光盘,但在破解的时候是需要原装的光盘,起初也这么认为,找不到原装光盘只能重装了;后来还是不死心,就决定研究一下,还是有了结果。还是需要工具:一个pe系统(一个ghost系统盘或者PEu盘);接下来进入正题!
1.给机器装上ghost启动盘或者pe U盘/启动盘,设置bios-boot启动项:
(在这是用的ghost系统盘),然后F10保存重启。
<a href="http://s5.51cto.com/wyfs02/M02/7B/DB/wKioL1bOeVWzHJffAACUpJFE3KY896.png" target="_blank"></a>
2.进入到ghost系统项,选择运行PE系统:
<a href="http://s2.51cto.com/wyfs02/M00/7B/DD/wKioL1bOefSz2jTUAANvwJ0poM4256.png" target="_blank"></a>
3.到c:\windows\system32文件夹下,找到osk.exe,给做一个副本做备份,备份文件最好放在通文件夹下边,(我这里是放在了pe桌面,但重启文件不保存)
<a href="http://s3.51cto.com/wyfs02/M00/7B/E0/wKioL1bOe2KC8HbwAADDLsZCyWI931.png" target="_blank"></a>
4.删除osk.exe文件,报错“访问被拒绝”:
<a href="http://s5.51cto.com/wyfs02/M02/7B/E1/wKioL1bOe7zzjR4dAABIibObTSI461.png" target="_blank"></a>
5.接下来进入关键阶段:
选择osk.exe文件右击→属性→安全→高级
(注意:现在administrator的权限是灰色,你是无法设置更改的)
<a href="http://s4.51cto.com/wyfs02/M02/7B/E5/wKioL1bOfJGClSdKAABnvgQUlg8714.png" target="_blank"></a>
高级进入之后→审核→编辑
<a href="http://s1.51cto.com/wyfs02/M02/7B/E6/wKiom1bOfFXThHFIAAClbWqvVqU552.png" target="_blank"></a>
编辑弹出新窗口→成功下边选择完全控制→确定:
<a href="http://s4.51cto.com/wyfs02/M01/7B/E7/wKiom1bOfJ3xxQ6sAAB3LFVD4gU113.png" target="_blank"></a>
现在返回到安全选项,administrator对应的权限变成了背景白色,可以修改:
<a href="http://s4.51cto.com/wyfs02/M01/7B/E7/wKioL1bOfVqhYuPuAABePM-wI_w849.png" target="_blank"></a>
允许下边选择完全控制→确定退出:
<a href="http://s2.51cto.com/wyfs02/M00/7B/E7/wKioL1bOfXuwLLuSAAB0afIZ-mg751.png" target="_blank"></a>
然后这个时候,选择osk.exe,删除,成功删除。(有没有很激动!O(∩_∩)O)
6.将c:\windows\system32文件夹下边的cmd复制一个副本:
<a href="http://s3.51cto.com/wyfs02/M02/7B/EB/wKiom1bOffjSkECCAACRnV_Ajlc410.png" target="_blank"></a>
7.将cmd的副本改名成为osk.exe:
<a href="http://s4.51cto.com/wyfs02/M01/7B/EC/wKiom1bOfjvzzaqIAACQtybQ4Co808.png" target="_blank"></a>
8.这时候就可以重启系统进入用户登录界面,单击左下角的轻松访问按钮,勾选‘不使用键盘键入(屏幕键盘)’如图
<a href="http://s4.51cto.com/wyfs02/M00/7B/EB/wKioL1bOfvWznaoOAABaioe9jL0023.png" target="_blank"></a>
9.然后更改administrator或者管理员的密码:
格式为:net user 用户名 新密码
net user Administrator 1qaz@WSX (设置administrator的密码为1qaz@WSX)
<a href="http://s2.51cto.com/wyfs02/M02/7B/ED/wKiom1bOfw2hvkMQAABGo2u7IWY046.png" target="_blank"></a>
10.提示“命令成功完成”后,关闭窗口,ctrl+alt+del,然后输入密码,进入系统,就成功破解完成了。
<a href="http://s2.51cto.com/wyfs02/M00/7B/EC/wKioL1bOf9qRanp3AACPzf3hWSc502.png" target="_blank"></a>
11.最后将备份的osk.exe恢复到原有位置,以备安全!
如果大家有更好的解决办法可以共同探讨!
<b> 本文转自506554897 51CTO博客,原文链接:http://blog.51cto.com/506554897/1744962</b><b>,如需转载请自行联系原作者</b>
<b></b>
<b> </b>