22/10/08

Các cách đăng nhập Windows khi quyên mật khẩu.

Giới thiệu các cách đăng nhập vào máy tính mà không có mật khẩu.

Cách 1. Sử dụng Hiren’s Boot Crack Pass Windows
Đưa đĩa CD Hiren’s Boot vào ổ CDROM, tiến hành restart lại máy.
Mẹo : dùng các phím mũi tên lên xuống để di chuyển đến mục cần chọn
hoặc dùng các phím số để di chuyển, nhấn Enter để lựa chọn có hiệu lực.
Màn hình giao diện Hiren’s Boot xuất hiện:

1. Boot from hard drive
2. Start BootCD
Chọn 2. Start BootCD
Chọn 9. Next..
Chọn 4. Password & Registry Tools…
Chọn 1. Active Password Changer …….
Để CD tự load lên.Ở đây chúng ta chỉ chú ý đến việc làm thế nào để crack pass của window, đến đây chọn Choose Logical Drive bằng cách nhấn số 1 vào ô your choico và Enter.
Hệ điều hành (HDH) sẽ liệt kê tất cả các partition ( ổ đĩa vật lý).Chúng ta sẽ chọn partition chứa hệ điếu hành, vì đây là nơi sẽ lưu mọi thông tin về users và password khi chúng ta đăng nhập, lựa chọn ổ chứa HDH có Disk Label (tên ổ đĩa). Còn chờ chi nữa nhấn 0 và Enter.
Chờ trong giây lát để chương trình quét…
Toàn bộ Password của các user đều được lưu vào tập tin có tên là sam, là đường dẫn lưu giữ của tập tin, nhấn Enter để tiếp tục.
Chương trình sẽ quét toàn bộ Partition chứa HDH, và liệt kê mọi tài quản user kể cả user Administrator.Bây giờ mọi mấu chốt sẽ nẳm ở đây, muốn bỏ pass của user nào thì chỉ cần chọn user đó, dễ quá còn gì, chú ý quan sát xem use của mình số thứ tự bao nhiêu thì nhấn phím số tương ứng và enter
Bảng lựa chọn kiểu pass cần xóa, nhấn Y để tiến hành xóa pass, đến đây mọi thứ đã song rùi đấy.
Nhấn tố hợp phím Ctrl+Alt+Delete để Restart lại máy.Sau khi login vào Win bước đầu tiên sẽ là reset lại pass như ý của bạn.

Cách 2. Tạo Accout mới để đăng nhập Windows
Khi máy bắt xác nhận mật khẩu thì nhấn CTRL+ALT+DELETE 2 lần. Accout gõ:Administrator,pass để trống theo mặc định.Sau khi đăng nhập vào quyền xử lý admin thì vào user xóa accout cũ.

Cách 3. Hack Password của Administrator trong Windows XP
Hiện nay không có quá nhiều cách để phục hồi mật khẩu của tài khoản Administrator trong Windows bị quên mất. Có thể kể đến là dùng công cụ hỗ trợ của đĩa Hiren Boot để xóa trắng mật khẩu của tài khoản Administrator hay dùng các công cụ dò tìm mật khẩu trên Net. Tuy vậy, không phải lúc nào chúng ta cũng có công cụ để dùng. Nếu gặp những lúc như thế.... hãy lợi dụng lỗ hỏng của file sethc.exe trên Windows.
Giải thích thủ thuật này (cho các chuyên gia... thích suy nghĩ)
Trên Windows XP, nếu bạn nhấp phím Shift 5 lần, Windows sẽ gọi một chương trình nhỏ có tên là StickyKey. Đây là chương trình hỗ trợ người khuyết tật khi sử dụng Windows XP được đính kèm mặc đinh trong bộ tiện ích của Windows. Điều này có nghĩa là bạn có thể gọi chương trình này bằng phím tắt mà không cần đến giao diện thân thiện (1).
Nếu bạn đăng nhập bằng tài khoản có tên User1 và nhấp phím Shift 5 lần để gọi chương trình này, Windows sẽ lấy quyền của User1 để gọi chương trình StickyKey. Nếu bạn không đăng nhập vào bất kỳ một tài khoản nào mà gọi được StickyKey thì Widnows sẽ lấy quyên của hệ thống (System) để chạy StickyKey (2).

Từ giả định (1) và (2) trên, nếu bạn thay thế file thực thi của chương trình StickyKey (sethc.exe) bằng chương trình Command Run (cmd.exe) và gọi nó bằng 5 lần phím Shift mà không đăng nhập bằng tài khoản nào cả thì windows sẽ dùng quyền của Hệ thống (system) gọi file cmd.exe thay vì file sethc.exe. Thế là có thể làm bất cứ chuyện gì bằng tài khoản của cao nhất (quyền của Hệ thống) trên chương trình Command Run.

Cách thực hiện thủ thuật này:

Bước 1: Vào windows với tài khoản User bình thường và nhấn 5 lần phím Shift để gọi thử chương trình StickyKey trên Windows và đóng nó lại (chỉ nhằm để xem thử).

Bước 2: Vào Start >> Run >> nhập vào Notepad và Enter để gọi chương trình Notepad.exe. Copy đoạn mã của mình viết, past vào notepad, Save lại với tên là Hackpass.bat

Code:
REM Visit www.traitimyenbai.net to learn more tips and tricks
REM Ghe tham trang web www.helloict.com de doc nhieu thu thuat hay
REM ---------------------------------------------------------------
REM Coded by BiBo

cd %systemroot%/system32
rename sethc.exe sethc.exe.bk
copy cmd.exe sethc.exe /y


Sau đó nhấp kép chuột lên file Hackpass.bat để thực thi!

Đoạn mã này làm các nhiệm vụ sau:

1. Sao lưu lại file sethc.exe bằng cách đặt lại tên là sethc.exe.bk
2. Thay thế file sethc.exe bằng file cmd.exe

Đến đây, bạn nhấp phím Shift 5 lần, nếu chương trình Command Run được gọi thay vì chương trình StickyKey thì bạn đã thành công!
Chương trình StickyKey đã được thay bằng Ccmmand Run

Bước 3: Khởi động lại máy. Khi đến màn hình đăng nhập, bạn khoan hãy đăng nhập mà nhấn phím Shift 5 lần...... Lúc này chương trình Command Run xuất hiện, bạn nhập một trong những vào đoạn lệnh dưới đây

Xóa trắng password của Administrator:

net user Administrator


---- > nhấn phím Enter khi hoàn thành!

Thêm một tài khoản Admin với mật khẩu là 123

net user Admin 123 /add

---- > nhấn phím Enter khi hoàn thành!

Gán tài khoản Admin vào nhóm quản trị:

net localgroup Administrators Admin /add


---- > nhấn phím Enter khi hoàn thành!


Nếu bạn sử dụng đúng cấu trúc lệnh phía trên, bạn sẽ tạo được các tài khoản mới. Tại đây, bạn có thể đăng nhập vào các tài khoản mới mà không cần khởi động lại máy!