BootDev
Создание загрузочных дисков и прочие полезные мелочи
Страницы
2018-09-03
SystemRescueCd: Cброс пароля Windows
Содержание
System Rescue CD
Данный livecd предназначен для восстановления работоспособности операционных систем Linux и Windows. Скачать iso-образ данного можно по ссылке http://www.system-rescue-cd.org/Download/.
Сброс Пароля
Как и прежде, сброс пароля будет проводится на операционной системе Windows 10. Приступим.
Выведем информацию о диска системы, чтобы определить целевой, с установленной операционной системой Windows.
Из вывода, видно, что целевой диск /dev/sda, а необходимый раздел, с ОС Windows, /dev/sda2.
Смонтируем раздел /dev/sda2 для выполнения дальнейших манипуляций над ним.
mount /dev/sda2 /mnt/windows
Перейдем в папку /Windows/System32/config.
Проверяем наличие файла SAM.
Создаем резервную копию файла SAM. На всякий случай.
Выполняем вывод учетных записей файла SAM, чтобы определить необходимую.
Узнав данные необходимой учетной записи (имя или RID), переходим к ее редактированию.
chntpw -u BootDevRU SAM
chntpw -u 0x3e9 SAM
Откроется интерактивный режим. Перед нами будет меню из шести пунктов. Сброс пароля расположен под номером 1. Вводим данную цифру и нажимаем ENTER .
Программа выдаст сообщение что пароль успешно сброшен. Выполняем выход из интерактивного режима введя букву q. Соглашаемся с внесением изменений введя y.
Выполняем перезагрузку командой reboot , и загружаемся с жесткого диска компьютера.
Пароль успешно сброшен. Как и прежде, можно вернуть сброшенный пароль, восстановив бэкап файла SAM.
Итак. Мы выполнили сброс пароля учетной записи Windows через операционную систему Linux. Все что потребовалось, это скормить chntpw SAM файл целевой ОС.
Возможно также восстановить сброшенный пароль, так как была создана резервная копия файла SAM. Подробно данный процесс описан тут.
Что я могу сделать, если я забыл свой пароль Windows?
Я получил совершенно новый компьютер с Windows 7, установил операционную систему, создал одну учетную запись и забыл пароль. Что я могу сделать?
Внешнего компакт-диска нет, операционная система загружается откуда-то из машины.
Я уже пытался запомнить пароли и попробовал всех кандидатов со всеми возможными комбинациями заглавных букв, num lock и т. Д.
- Если у вас есть Ubuntu Live CD, вы можете сбросить его с помощью chntpw приложения
- Вы можете использовать Bart’s PE + Password Renew для восстановления пароля
- Вы можете использовать Offline NT Password Editor для сброса пароля.
Подробные инструкции по использованию любого из 3 доступны здесь .
Если вы можете найти загрузочный диск Microsoft ERD 6.5 или 7.0 , он может сбросить пароль Windows 7. Он должен соответствовать битовой версии для работы, 32 или 64-битной Windows 7.
Загрузочный диск ERD (Emergency Repair Disc) является частью DaRT (Diagnostic and Recovery Toolset), который является частью MDOP (Microsoft Desktop Optimization Pack). Они не доступны для общественности, но их можно найти.
В настоящее время ERD выпускается в пяти версиях:
- 5.0 для XP
- 6.0 для Vista
- 6,5 или 7,0 для Windows 7
- 8.0 для Windows 8, 8.1
- 10.0 для Windows 10
Есть альтернативный метод для Windows 7 ; все, что вам нужно, это либо установочный диск Windows 7, либо диск восстановления системы, либо раздел WinRE на жестком диске.
Используйте F8 или загрузитесь с диска. После загрузки RE выберите «Восстановить компьютер», затем загрузите командную строку и выполните эти две команды. Второй командой вы получите приглашение перезаписать; скажи да».
Перезагрузите компьютер. Когда вы дойдете до экрана входа в систему, нажмите Shift клавишу пять раз. Откроется командное окно. Введите следующее:
и нажмите Enter клавишу, и когда будет предложено перезаписать, введите «Да», нажмите Enter клавишу еще раз, закройте командное окно и войдите в систему с новым паролем, который вы только что создали.
После этого вы можете захотеть вернуть оригинальный файл липкого ключа на место, поэтому загрузите свой ПК с восстановительного компакт-диска или USB, который вы использовали ранее, и в окне командной строки введите следующее:
нажмите Enter , затем, когда будет предложено перезаписать, введите «Да» и Enter снова нажмите клавишу, затем закройте окно и перезагрузите компьютер.
Или, если вы предпочитаете сторонний взломщик паролей, вот хороший «протестированный с NT3.5 до Windows 8.1, включая серверные версии, такие как 2003, 2008 и 2012. Также поддерживаются 64-битные окна».
Запустите Ophcrack LiveCD, чтобы попытаться взломать пароль, при условии, что у вас достаточно простой буквенно-цифровой пароль.
Offine NT Password & Registry Editor работает в основном так же, как PC Login Now, поскольку он удаляет ваш пароль Windows вместо его восстановления. Затем вы можете просто войти в свою учетную запись без ввода пароля.
Возьмите копию unetbootin отсюда . Установите NTpasswd на флешку. Запустив NTpasswd с флешки, вы сможете сбросить пароль на компьютере, чтобы он был пустым. Это довольно легко использовать.
Используйте этот загрузочный диск для загрузки ПК с ОС Windows операционки , чтобы вымарать с LOCAL пользователем паролей учетных записей, ENABLE или DISABLE локальных учетных записей пользователей и т.д.
Вы можете использовать это, если вы забыли LOCAL пароль своей учетной записи пользователя Windows, вы выполнили заводскую настройку / сброс в вашей операционной системе Windows, и у учетной записи есть пароль, который вы не знаете, что это такое, и тому подобное так что вы можете войти в Windows под учетной записью БЕЗ пароля, чтобы войти, а затем установить пароль с панели управления Windows и т. д. на то, что вы знаете позже.
КРАТКИЕ ШАГИ
Загрузите файл образа загрузочного диска
Запишите файл образа загрузочного диска на носитель (например, USB или CD ), чтобы загрузить с него ПК, а не жесткий диск или Windows.
Поместите только что сожженный носитель загрузочного диска в ПК, а затем дайте команду компьютеру загружаться с него, а не с внутреннего жесткого диска с установленной Windows.
Следуйте инструкциям из приведенного ниже раздела, помеченным INSTRUCTIONS ONCE BOOTED TO для выбора параметров и т. Д., Чтобы включить существующие локальные учетные записи Windows и / или очистить пароль учетных записей и т. Д.
Основная информация
Автономный редактор паролей и реестра Windows, загрузочный диск / CD
Я собрал образ компакт-диска или USB-накопителя, на котором есть вещи, необходимые для сброса паролей в большинстве систем.
Загрузочный диск должен поддерживать большинство более обычных дисковых контроллеров, и он должен автоматически загружать большинство из них. Поддерживаются клавиатура PS / 2 и USB.
Более или менее протестированы с NT3.5 до Windows 8.1, включая серверные версии, такие как 2003, 2008 и 2012. Также поддерживаются 64-битные окна.
ОПАСНОСТЬ УБИТ РОБИНСОН!
Если пароль сбрасывается на пользователях, которые имеют зашифрованные EFS файлы, а система XP или новее, все зашифрованные файлы для этого пользователя будут НЕЗАКАЗАНЫ! и не может быть восстановлен, если вы не помните старый пароль снова. Если вы не знаете, есть ли у вас зашифрованные файлы или нет, скорее всего, у вас их нет. (за исключением, может быть, в корпоративных системах)
Пожалуйста, ознакомьтесь с разделом часто задаваемых вопросов и историей версий ниже, прежде чем отправлять мне вопросы по электронной почте. Спасибо!
Скачать Bootdisk
Примечание. Некоторые ссылки могут быть сторонними.
Релиз CD, см. Ниже о том, как использовать
18 МБ) — образ загрузочного компакт-диска.
18 МБ) — файлы для установки через USB
4 МБ) — образ загрузочного компакт-диска.
4 МБ) — файлы для установки через USB
Файлы внутри USB-архива точно такие же, как на компакт-диске. Ниже приведены инструкции по загрузке USB-диска.
Выпуск дискеты (больше не обновляется), смотрите ниже о том, как их использовать
1.4M) — образ загрузочного диска
drivers1-080526.zip (
310K) — Драйверы дисков (в основном PATA / SATA)
drivers2-080526.zip (
1.2M) — Драйверы дисков (в основном SCSI)
Предыдущие версии иногда можно найти здесь (также мой сайт)
ПРИМЕЧАНИЕ. Версии до 0704xx повредят диск на VISTA / win7 / 8!
Обратите внимание, что загрузочный диск содержит криптографический код, и что может быть незаконным повторный экспорт из вашей страны.
КАК ПОЛЬЗОВАТЬСЯ
Как пользоваться?
Пожалуйста, прочитайте walthrough (теперь немного устаревший, извините) и FAQ перед тем как отправить мне вопросы
Если у вас есть CD или USB, все драйверы включены.
обзор
- Загрузите машину с компакт-диска или USB-накопителя.
- Загрузка драйверов (обычно автоматическая, но возможна ручная выборка)
- Выбор диска, укажите, на каком диске находится система Windows. По желанию вам придется загружать драйверы.
- PATH выберите, где на диске находится система? (сейчас обычно автоматический)
- Выберите файл, какие части реестра загрузить, в зависимости от того, что вы хотите сделать.
- Сброс пароля или другое редактирование реестра.
- Пишите обратно на диск (вас спросят)
НЕ ПАНИКА !! — На большинство вопросов обычно можно ответить с ответом по умолчанию, который указан в [скобках]. Просто нажмите Enter / Return, чтобы принять ответ по умолчанию.
Что может пойти не так?
Что ж. На самом деле много вещей. Но большинство проблем типа «не может найти» что-то. И тогда ничего не происходит.
Также см. FAQ для помощи с общими проблемами.
ИНСТРУКЦИИ, РАЗОБРАЛИСЬ К
Возможно, лучше всего распечатать эту инструкцию, а затем следовать этой печатной копии — и распечатать из версии, указанной на URL-адресе ресурса веб-сайта, возможно, на тот случай, если они обновят что-то с ее помощью после моего поста здесь.
Это подробное описание, которое объясняет, какие параметры выбрать после того, как загрузочный диск начнет загружаться, чтобы найти и указать на внутренний жесткий диск и выбрать текущие объекты ОС Windows, чтобы очистить ЛОКАЛЬНЫЕ учетные записи пользователей в этой ОС Windows на жестком диске.
Поначалу эта часть может показаться сложной или сложной, но просто позвольте загрузочному диску загрузиться и пролистайте экран, пока он не предложит или не ждет, пока вы не скажете ему, что делать. Ознакомьтесь с этими инструкциями и просто выберите соответствующие параметры в соответствии с инструкциями — это должно иметь смысл, поэтому просто прочитайте их, пока не получите их.
Как правило, вы будете. , ,
а. выберите раздел диска Windows на жестком диске, который проверяет загрузочный диск
б. из списка имен пользователей, которые он находит, введите имя учетной записи, которую вы измените (например, администратор, jsmith и т. д.)
с. из следующего списка он сообщит вам, отключена ли учетная запись, истек ли срок ее действия и т. д., чтобы вы знали, что вам нужно изменить, чтобы сбросить его, чтобы обеспечить возможность последующего входа в него при загрузке обратно в Windows.
д. На следующем экране вы хотите разблокировать учетную запись, очистить пароль учетной записи или установить учетную запись в качестве локального администратора (варианты 1, 3 и 4).
я. вам может понадобиться сделать шаг «г». один раз за действие, а затем снова выберите имя пользователя учетной записи для следующего действия, если требуется более одного действия (например, пустой пароль, разблокировка учетной записи и т. д.)
II. Я просто хотел бы не задавать пароли здесь и делать это через панель управления Windows, как только вы войдете в Windows с пустым паролем в качестве администратора и т. Д.
е. убедитесь, что вы выбрали «Y», чтобы сохранить изменения, а затем, когда компьютер перезагрузится, дайте ему перезагрузиться в Windows, а затем войдите в систему с пустым паролем учетной записи, которую вы изменили с помощью загрузочного диска.
Если это не сработает, загрузитесь с загрузочного диска и сделайте это снова, возможно, вы не выбрали какой-либо вариант, поэтому он не сделал то, что ожидал. Так как вы все равно стираете этот жесткий диск на заводе-изготовителе, не должно быть большой опасности потерять что-либо или повредить что-либо, так как тогда вы просто заново восстановите / восстановите заводские настройки снова.
Вы можете получить доступ из командной строки (в контексте SYSTEM) к компьютеру с Windows, изменив пару параметров реестра. Затем вы можете сбросить пароли, создать новые учетные записи, запустить инструменты взлома и так далее.
Это короткая версия для опытных пользователей и системных администраторов:
1) Загрузитесь в Windows 7 с установочного или ремонтного DVD-диска, или с загрузочного носителя Windows PE 3, или с установки Windows 7 на другом жестком диске. (Если целевой операционной системой является Vista, используйте установочный DVD-диск Vista, или Windows PE 2, или другую установку Vista. Если целевой операционной системой является Windows XP, используйте Windows PE или другую установку Windows XP.)
2) Загрузите куст реестра SYSTEM из целевой ОС. Подкрепите это сначала.
3) В ключе установки измените SetupType на 2 и CmdLine на cmd.exe.
4) Загрузите целевую ОС. Вы получите окно командной строки в системном контексте.
Здесь есть более подробная информация, включая инструкции для неспециалистов по использованию этой техники для сброса пароля. (Помните, что сброс пароля приведет к потере всех зашифрованных файлов и данных.)
Вы можете сбросить пароль, используя другой инструмент под названием Hiren’s BootCD.
Загрузите Hiren’s Boot отсюда , разархивируйте его и используйте BurnCDCC.exe для записи ISO на DVD.
Загрузитесь с помощью Hiren’s Boot на заблокированном ПК и в показанном меню выберите Offline NT / 2000 / XP / Vista / 7 Password Changer и дважды нажмите Enter (для подтверждения и продолжения для списка загрузки ядра Linux).
В следующем приглашении выберите правильный диск, на котором установлена Windows. Нажмите Enter, чтобы подтвердить, что ваш каталог реестра Windows/system32/config .
В главном интерактивном меню chntpw выберите [1] для редактирования пользовательских данных и паролей
Выберите пользователя, которого хотите сбросить пароль, введя имя пользователя и нажав Enter
Там у вас есть список вариантов для этого пользователя. [1] должно быть для Очистить пароль. После успешного сброса забытого пароля Windows введите «!», Чтобы закрыть инструмент редактора пользователей.
Теперь введите «q» и нажмите Enter, чтобы закрыть автономный редактор паролей и инструмент реестра.
Теперь введите «y» и нажмите Enter, чтобы подтвердить изменение пароля.
Теперь он спросит вас, хотите ли вы использовать его снова или нет. Просто введите «n» и нажмите Enter.
Извлеките компакт-диск и перезагрузите компьютер, и у вашего пользователя больше не будет пароля.
Надеюсь, это поможет вам.
Windows Boot Genius — восстанавливает утерянные пароли локального администратора / пользователя Windows в Windows 8.1, 8, 7, Vista, XP.
Пакет восстановления пароля — Мгновенно обойти, разблокировать или сбросить утерянные пароли администратора и других учетных записей в любой системе Windows 8, 7, 2008, Vista, XP, 2003, 2000, если вы забыли пароль Windows и не смогли войти в компьютер. Он также может сбросить пароль администратора домена Windows / пользователя для серверов Windows 2012/2008/2003/2000 Active Directory.
Renee Passnow — используйте PassNow, который не зависит от системы Windows: сбросьте пароль для входа в систему , клонируйте жесткий диск, создайте раздел диска или отформатируйте диск, удалите данные и устраните проблемы с запуском системы.
Добавление ответа, чтобы охватить метод, который работал для меня (который еще не полностью описан в других ответах здесь). Это работает для Windows 7 , в более поздних версиях Windows этот эксплойт закрыт.
Я попытался некоторые другие процедуры, перечисленные в других ответах, но безуспешно. То, что работало для меня, было заменой sethc.exe (липкие ключи) с взломом / уловкой cmd.exe . Но мне пришлось сделать это с помощью Notepad.exe, который запускается для просмотра файлов журналов после восстановления системы . Другие методы, позволяющие войти в командную строку в качестве администратора с подключенным диском, не сработали, поэтому мне пришлось использовать этот трюк в блокноте.
Выключение и перезагрузка. Когда запускается Windows, нажмите и удерживайте кнопку питания и выключите питание.
Включить. Загрузка Windows должна сообщить о том, что последний запуск Windows не удался, поэтому у него будет опция «Запустить восстановление при запуске». Выберите этот вариант.
Отмените Восстановление при загрузке. Отмените восстановление системы.
Диалоговое окно отчета покажет, что восстановление отчета невозможно. Там разверните «Просмотр деталей проблемы». Под подробным описанием проблемы указана ссылка на файл журнала x: / windows / . Нажмите на это.
Notepad.exe открывается, показывая файл журнала. Этот блокнот работает от имени администратора, а смонтированная файловая система x: является вашим жестким диском.
5.1 Блокнот: Файл — Открыть — перейдите к X: / Windows / system32 — перейдите к sethc.exe
5.2 Щелкните правой кнопкой мыши на sethc.exe и переименуйте в sethc-BACKUP.exe
5.3. Перейдите к cmd.exe. Щелкните правой кнопкой мыши на cmd.exe. Копировать. Щелкните правой кнопкой мыши. Вставить.
5.4. Когда я вставил cmd.exe, командная строка запустилась (как администратор), поэтому я сделал «cd x: / Windows / system32», а затем «copy cmd.exe sethc.exe» в командной строке.
5.4-1 Если вы предпочитаете не использовать командную строку, просто используйте браузер Notepad File Open, скопируйте cmd.exe и переименуйте его в sethc.exe.
Перезагрузка без всяких приколов.
На странице входа нажмите клавишу Shift 5 или более раз, чтобы активировать липкие клавиши. Вместо подсказки закрепленных клавиш появляется диалоговое окно командной строки. Запуск от имени администратора. ‘net user Administrator *’ для установки пароля.
Справочная информация: пароль администратора с ноутбука не был известен владельцу. У них была учетная запись пользователя с правами администратора, поэтому они не нашли в этом необходимости. Пока страница входа в систему Windows перестала показывать их пользователя! Мы предполагаем, что профиль пользователя поврежден или содержит что-то плохое.
Я попытался выполнить ряд процедур, прежде чем заставить «Блокнот + липкие клавиши» заменить взломать на работу. Для записи вот они (и проблема, с которой я столкнулся):
При попытке войти в систему как администратор после неверного пароля вам предлагается вставить аварийный диск (для сброса пароля). У нас был спасательный диск Windows 7 на CD. Но подсказка попросила дискету или USB. У меня не было удобной флешки, и мне было лень ходить по магазинам и возиться с созданием загрузочного USB-диска.
Использование диска восстановления системы для входа в командную строку не позволило заменить sethc.exe на cmd.exe трюк / хак. Или разрешите сброс пароля администратора «net use Administrator *». Командная строка работала как администратор, но не как настоящий администратор на машине, а скорее как администратор восстановления системы, а диск, похоже, не был смонтирован с полным доступом. , ,
С помощью компакт -диска восстановления системы Linux ( https://www.system-rescue-cd.org (версия 4.8.2)) я не смог смонтировать диск. Я хотел бы видеть, что это был разделенный GPT диск — утилиты ntfs-3g gparted sfdisk должны работать с GPT, но не работают. Этот компьютер имеет запрос на ввод имени пользователя + домена + пароля до запуска Windows, поэтому не уверен, но, возможно, есть некоторая дополнительная безопасность (которая необходима для подключения диска?)
В конечном итоге работа DID заключалась в последовательности восстановления системы (внешний / дополнительный компакт-диск не требуется) в лог-файле конечного вида (открывается в блокноте). Затем откройте файл — перейдите к cmd.exe — копировать — вставить — перезаписать sethc.exe. Затем перезагрузите компьютер — активируйте липкие клавиши — установите пароль с помощью командной строки «net user Administrator *».
В заключение, это решение не требует наличия дополнительного загрузочного или ремонтного компакт-диска. Это очень портативно 🙂 Это довольно просто. Так что, вероятно, стоит попробовать один из первых способов восстановления пароля.