Cách Phá Pass Trong Win Xp Bằng đĩa Boot

hp_style

Active member
Bạn cho đĩa Hiren Boot CD các bản mới vào làm đĩa khởi động. Menu xuất hiện với 9 mục lựa chọn...
* Bạn chọn mục 9.Next...
* Chọn tiếp mục 4.Password Tools...
* Chọn tiếp mục 1.Active Password Changer 2.1 (NT/2000/Xp)
*Chương trình có 3 lựa chọn
1.Choose Logical Drive:để chọn ổ đĩa muốn phá password ->Next
+ Lúc đó chương trình sẽ tìm kiếm những ổ đĩa nào có chứa Windows.
+ Sau khi bạn chọn tên ổ đĩa chương trình sẽ liệt kê các user đã được tạo trong Windows.
+ Bạn chọn đúng tên user mà bạn cần bỏ password
chương trình sẽ hiển thị dòng thông báo:
Would you like to reset this user''s password (Y/N) [N]:
Bạn có chắc chắn xoá password hay không?
Nếu bạn đồng ý reset lại password thì ấn chọn Y và chọn phím Enter.
Bạn thoát khỏi chương trình khởi động lại máy. Bạn kiểm tra xem còn password hay không?
 

thuthuy

New member
việc xóa pass là mình vào xóa file .SAM. nếu dùng hiren's boot thì từ hiren's boot V7.4 trở lên hỗ trợ. ngoài ra tớ còn có mấy cách sau:
C1:Sử Dụng Chính Đĩa CD Cài Đặt Windows
Bạn phải chắc là bạn chỉ quên mật khẩu tài khoản đăng nhập của mình và hệ thống của bạn vẫn khởi động bình thường. Bên cạnh đó bạn phải có sẵn trong tay đĩa CD cài đặt Windows XP có thể khởi động được và CD Key cài đặt Windows XP. Thực hiện khôi phục mật khẩu Đưa đĩa CD cài đặt Windows XP vào ổ CD-ROM và khởi động hệ thống của bạn Khi hệ thống yêu cầu bạn bấm một phím bất kỳ để khởi động từ đĩa CD, bạn ấn Enter.
Bạn phải chờ đến khi hệ điều hành tải xong phần chuẩn bị cài đặt, sau đó bạn ấn ENTER để vào tiến trình cài đặt Windows. Ấn F8 khi xuất hiện bản Licensing Agreement. Tại màn hình kế tiếp bạn lựa chọn “Sửa chữa” (Repair) lại hệ điều hành. Sử dụng phím mũi tên lên xuống để lựa chọn đúng hệ điều hành trên đĩa cứng mà bạn cần sửa - ở đây là hệ điều hành mà bạn đã quên mật khẩu. Quá trình Repair bắt đầu khởi động chạy. Trình cài đặt Windows sẽ tiến hành kiểm tra đĩa cứng của bạn và sao chép các tệp tin. Tiến trình này phải mất ít nhất vài phút tuỳ theo tốc độ hệ thống của bạn. Sau quá trình sao chép hệ thống sẽ khởi động lại một lần. Trong quá trình khởi động lần này bạn không được bấm bất kỳ một phím nào hết và phải chờ đến khi trình cài đặt Windows bắt đầu xuất hiện, lần này là với giao diện đồ hoạ vốn có của Windows XP.
Giờ đây bạn phải liên tục chú ý đến góc cuối cùng bên tay trái của màn hình cài đặt khi nào bạn nhìn thấy dòng chữ Installing Devices thì bạn ngay lập tức ấn tổ hợp phím SHIFT+F10. Một cửa sổ nhập lệnh văn bản kiểu DOS xuất hiện và bạn gõ vào lệnh NUSRMGR.CPL rồi ấn ENTER. Bạn sẽ được gì? Bạn sẽ truy cập vào User Accounts của Control Panel và ở đây bạn có thể đổi lại mật khẩu của mình một cách rất đơn giản. Còn nếu bạn không muốn phải nhập mật khẩu trong quá trình đăng nhập thì tại cửa sổ nhập mã lệnh ở trên bạn gõ lệnh control userpasswords2 rồi lựa chọn không cho phép hỏi mật khẩu khi đăng nhập là được. Hoàn tất mọi quá trình bạn đóng cửa sổ và tiếp tục với quá trình cài đặt trong giây lát.
C2
Cách này được dùng nếu trước đây, khi tạo password trong “User accounts”, bạn đã có thêm vào dòng “Password hint”cụm từ gọi ý trong trường hợp quên password. Khi bạn gõ nhầm password, Windows sẽ nhắc giúp bạn câu này để có thể giúp bạn nhớ lại password.
C3
: Sử Dụng Chính Tài Khoản Admin Trường Hợp Bạn Quên Mật Khẩu Của Tài Khoản Không Phải Tên Administrator
Khởi động lại máy tính và khi Windows hiển thị màn hình Logon, bấm tổ hợp phím Ctrl + Alt + Del 2 lần, một màn hình login khác sẽ hiện ra. Trong mục Username bạn gõ vào là Administrator. Và mục Password bạn để trống sau đó bấm Enter.
Bình thường khi cài đặt Windows thì mật khẩu của tài khoản Administrator thường được để trống nên bạn có thể dùng cách trên để login vào Windows.Sau khi login được vào Windows, bạn kích phải chuột vào My Computer -> Manage. Một cửa sổ quản trị hiện lên, bạn chọn vào mục Local Users and Groups -> Users. Bên phải sẽ hiển thị ra danh sách của tất cả các tài khoản có trong máy tính của bạn. Chọn tài khoản bạn quên mật khẩu, kích phải chuột chọn Set Password. Sau đó nhập lại Password mới cho tài khoản đó rồi bấm OK.
Khởi động lại máy tính và đăng nhập lại tài khoản với mật khẩu mới là được
C4:
Bạn có thể lợi dụng lỗ hỏng của file sethc.exe trên Windows cũng có thể lấy lại đc.
Trên Windows XP , nếu bạn nhấp phím Shift 5 lần , Windows sẽ gọi một chương trình nhỏ có tên là StickyKey . Đây là chương trình hỗ trợ người khuyết tật khi sử dụng Windows XP được đính kèm mặc đinh trong bộ tiện ích của Windows . Điều này có nghĩa là bạn có thể gọi chương trình này bằng phím tắt mà không cần đến giao diện thân thiện .
Nếu bạn đăng nhập bằng tài khoản có tên User1 và nhấp phím Shift 5 lần để gọi chương trình này , Windows sẽ lấy quyền của User1 để gọi chương trình StickyKey . Nếu bạn không đăng nhập vào bất kỳ một tài khoản nào mà gọi được StickyKey thì Widnows sẽ lấy quyền của hệ thống (System) để chạy StickyKey.
nếu bạn thay thế file thực thi của chương trình StickyKey (sethc.exe) bằng chương trình Command Run (cmd.exe) và gọi nó bằng 5 lần phím Shift mà không đăng nhập bằng tài khoản nào cả thì windows sẽ dùng quyền của Hệ thống (system) gọi file cmd.exe thay vì file sethc.exe . Thế là có thể làm bất cứ chuyện gì bằng tài khoản của cao nhất (quyền của Hệ thống) trên chương trình Command Run.
Bước 1 : Vào windows với tài khoản User bình thường và nhấn 5 lần phím Shift để gọi thử chương trình StickyKey trên Windows và đóng nó lại (chỉ nhằm để xem thử).
Bước 2 : Vào Start >> Run >> nhập vào Notepad và Enter để gọi chương trình Notepad.exe. Copy đoạn mã sau , paste vào notepad , Save lại với tên là Hackpass.bat
cd %systemroot%/system32
rename sethc.exe sethc.exe.bk
copy cmd.exe sethc.exe /y
Sau đó nhấp kép chuột lên file Hackpass.bat để thực thi !
Đoạn mã này làm các nhiệm vụ sau:
1. Sao lưu lại file sethc.exe bằng cách đặt lại tên là sethc.exe.bk
2. Thay thế file sethc.exe bằng file cmd.exe
Đến đây, bạn nhấp phím Shift 5 lần , nếu chương trình Command Run được gọi thay vì chương trình StickyKey thì bạn đã thành công !
Chương trình StickyKey đã được thay bằng Command Run
Bước 3 : Khởi động lại máy . Khi đến màn hình đăng nhập , bạn khoan hãy đăng nhập mà nhấn phím Shift 5 lần...... Lúc này chương trình Command Run xuất hiện , bạn nhập một trong những vào đoạn lệnh dưới đây
+ Xóa trắng password của Administrator:
net user Administrator ---- > Enter
+ Thêm một tài khoản Admin với mật khẩu là 123:
net user Admin 123 /add ---- > Enter
+ Gán tài khoản Admin vào nhóm quản trị:
net localgroup Administrators Admin /add ---- > Enter
Nếu bạn sử dụng đúng cấu trúc lệnh phía trên , bạn sẽ tạo được các tài khoản mới .
Tại đây , bạn có thể đăng nhập vào các tài khoản mới mà không cần khởi động lại máy .
 
Top