กู้คืนรหัสผ่าน Windows 7 ของบัญชีผู้ดูแลด้วยการเปิดใช้งานการเข้าสู่ระบบอัตโนมัติ


16

ฉันมีการติดตั้ง Windows 7 ที่มีเพียงหนึ่งบัญชี (admin) (แขกถูกปิดใช้งาน) มันถูกตั้งค่าให้เข้าสู่ระบบอัตโนมัติเพื่อให้ฉันสามารถเข้าไปได้โดยไม่มีปัญหาใด ๆ และฉันยังสามารถ'คลิกขวา' -> 'เรียกใช้ในฐานะผู้ดูแลระบบ'โดยไม่ต้องพิมพ์รหัสผ่านใด ๆ เพียงแค่คลิก'ใช่'เมื่อปรากฏข้อความแจ้ง UAC

ฉันลืมรหัสผ่านและฉันต้องการกู้คืน

ฉันอ่านแล้ว (เพราะการเข้าสู่ระบบอัตโนมัติ) ฉันควรมีกุญแจนี้:

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\AutoAdminLogon = "1"
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\DefaultUserName = username
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\DefaultPassword = password

ฉันมีAutoAdminLogonและแต่ไม่DefaultUserNameDefaultPassword

ระบบจะเข้าสู่ระบบอัตโนมัติได้อย่างไรถ้าไม่มีรหัสผ่าน? สามารถเป็นที่อื่นได้หรือไม่

การที่ฉันสามารถเรียกใช้สิ่งต่าง ๆ ในฐานะผู้ดูแลระบบฉันรู้สึกว่าควรมีวิธีการเปลี่ยนรหัสผ่านโดยไม่ต้องป้อนรหัสผ่านเก่า แต่ไม่สามารถคิดได้ว่า ...

แก้ไข ฉันไม่คิดว่ารหัสผ่านของฉันว่างเปล่าเพราะถ้าฉันพยายามที่จะเปลี่ยนในการตั้งค่าบัญชีออกจากช่องรหัสผ่านเก่าสีดำมันบอกฉันว่ารหัสผ่านไม่ถูกต้อง

EDIT2 ophcrack ค้นหา 4 แฮชและไม่มีข้อผิดพลาด แต่ไฟล์. txt ที่ควรใส่รหัสผ่านว่างเปล่า ฉันเริ่มคิดว่ารหัสผ่านของผู้ดูแลระบบนั้นว่างเปล่าจริง ๆ ... มีวิธีที่จะแน่ใจหรือไม่? และถ้ามันว่างเปล่าจริง ๆ ไม่ควรมีวิธีที่ไม่ยุ่งเหยิงในการตั้งค่าหรือไม่?

EDIT3 ตามที่ผู้ใช้ @abhishekkannojia แนะนำฉันลองใช้คำสั่ง:

net user *account name* *new password*

แต่ก่อนที่จะทำตามขั้นตอนเพื่อให้ได้เชลล์ผู้ใช้ระดับสูงฉันลองใช้เชลล์ในฐานะผู้ดูแลระบบและแปลกใจที่ประหลาดใจ ... มันใช้งานได้! มันไม่ได้ถามรหัสผ่านก่อนหน้าของฉันและฉันก็คิดว่ารหัสใหม่นั้นใช้งานได้ดี ด้วยความอยากรู้ฉันลองคำสั่งนั้นอีกครั้งและมันก็ยังให้ฉันเปลี่ยนรหัสผ่านของบัญชีที่ฉันเข้าสู่ระบบโดยไม่ต้องถามก่อนหน้านี้ มันแปลกมาก แต่ ... มันใช้ได้

ดังนั้นฉันจึงยอมรับ @abhishekkannojia แต่ฉันแนะนำให้ทุกคนที่จะอ่านคำถามนี้เพื่อลองรุ่น "soft" ของฉัน firt (โดยใช้เชลล์ผู้ดูแลระบบ) ขอขอบคุณเป็นพิเศษกับ @Jason C ที่โพสต์ซอฟต์แวร์: http://securityxploded.com/windows-autologin-password.php ซึ่งน่าจะเหมาะสำหรับฉันถ้าฉันได้กำหนดค่าการล็อกออนอัตโนมัติเช่นนี้


เพียงแค่ปิดด้านบนของหัวของฉันคิดว่าการตั้งค่ารีจิสทรีที่ถูกต้องซ่อนอยู่ในส่วน wow64 แทน?
CharlesH

HKEY_LOCAL_MACHINE \ Software \ Wow6432Node \ ...
CharlesH

@ CharlesH ฉันไม่คิดอย่างนั้นที่เส้นทางนั้นฉันไม่มี AutoAdminLogon และ DefaultUserName
flagg19

อายุติธรรมพอขอโทษก็นั่งอยู่บนรถไฟบนโทรศัพท์ของฉันดังนั้นจึงไม่สามารถตรวจสอบตัวเอง แค่คิดว่าเป็นเครื่องมือ AutoLogon จาก sysinternals คือ 32 บิต หวังว่าคุณจะจัดเรียงตอนนี้แล้ว
CharlesH

คำตอบ:


12

ฉันจำได้ว่าเมื่อฉันลืมรหัสผ่านผู้ดูแลระบบ Windows ของฉันและวิธีทดลองวิธีการต่างๆในการกู้คืนรหัสผ่าน วิธีการต่อไปนี้ใช้งานได้สำหรับฉัน
คุณไม่สามารถกู้คืนรหัสผ่านได้ด้วยวิธีการต่อไปนี้ แต่คุณสามารถรีเซ็ตได้ แนวคิดเบื้องหลังวิธีการคือการได้รับSuper User Privilege (ผู้ใช้ระบบใน Windows) เพื่อแก้ไขบัญชีผู้ใช้ของผู้ดูแลระบบ

ขั้นตอน:

  1. ก่อนอื่นให้เปลี่ยนชื่อไฟล์นี้ใน system32 sethc.exe เป็นsethc.exe.oldและสร้างสำเนาของไฟล์ที่cmd.exeอยู่ในไดเรกทอรีเดียวกัน ตอนนี้เปลี่ยนชื่อคัดลอกใหม่เพื่อcmd.exe sethc.exeไฟล์เหล่านี้จะ locted C:\Windows\System32\ใน
    โปรดทราบว่า Windows 7 ไม่อนุญาตให้คุณแก้ไขไฟล์ระบบ ในการทำเช่นนั้นคุณจะได้รับLive Bootable Linuxซึ่งสามารถบู๊ตผ่าน USB ได้ มีตันของพวกเขาเลือกใด ๆ ของพวกเขา ตอนนี้เมื่อระบบถูกบูทใน Linux mount Windows Parition และทำงานด้านบน

  2. ตอนนี้รีบูตเข้าสู่ Windows ที่หน้าจอเข้าสู่ระบบ กดปุ่มShift5 ครั้ง หน้าต่างคำสั่งจะปรากฏขึ้น (พรอมต์นี้จะมีสิทธิ์ผู้ใช้ระบบ) ตอนนี้พิมพ์คำสั่งต่อไปนี้เพื่อเปลี่ยนรหัสผ่าน

    C:\> net user admin new-password

    แทนที่adminด้วยชื่อผู้ใช้ของคุณและnew-passwordด้วยรหัสผ่านใหม่ที่ต้องการ

  3. ตอนนี้คุณสามารถเข้าสู่ระบบด้วยรหัสผ่านใหม่ คุณต้องย้อนกลับการเปลี่ยนแปลงที่คุณทำในขั้นตอนที่ 1 คุณสามารถล็อกอินอีกครั้งผ่านสื่อสดที่สามารถบู๊ตได้และเปลี่ยนไฟล์ให้อยู่ในสภาพดั้งเดิม

หวังว่ามันจะช่วย แจ้งให้เราทราบว่าสิ่งนี้ได้ผลสำหรับคุณ :)


เสียงนี้ที่คล้ายกันในแนวคิด แต่วิธีที่สะดวกมากขึ้นกว่าวิธีการอธิบายที่pcsupport.about.com/od/windows7/ht/reset-password-windows-7.htm (ที่หนึ่งใช้ utilman แทน sethc)
Jason C

ฉันเคยลองแล้วมันเป็นแฮ็คที่เรียบร้อยมาก คุณต้องการบางอย่างเช่น Windows หรือ Linux CD / DVD ในการทำเช่นนั้น - หากคุณไม่สามารถลงชื่อเข้าใช้เครื่องได้
Kinnectus

ใช่เคล็ดลับที่ประณีตมากช่วยฉันได้หลายครั้งด้วยการถอดรหัสรหัสผ่าน แทนที่จะsethc.exe utilman.exeสามารถแทนที่ได้เนื่องจากทั้งคู่มีอยู่ในหน้าจอเข้าสู่ระบบ
abhishekkannojia

1
นอกจากนี้ windows 7 ยังช่วยให้คุณแก้ไขไฟล์ใด ๆ รวมถึงไฟล์ระบบ แต่คุณต้องเป็นเจ้าของไฟล์ก่อนด้วยการคลิกขวา -> ความปลอดภัย -> แก้ไข -> เจ้าของ -> เปลี่ยนเจ้าของ
yoel halb

5
นี่ไม่เปลี่ยนรหัสผ่านซึ่งจะรีเซ็ตรหัสผ่าน และคุณสามารถทำได้จากผู้ใช้ที่มีสิทธิ์ของผู้ดูแลระบบ (แม้ว่าจะไม่ใช่บัญชีที่คุณเข้าสู่ระบบในขณะนี้โดยปกติ) หมายเหตุ: ความแตกต่างในการรีเซ็ตรหัสผ่าน: คุณยังจะสูญเสียข้อมูลประจำตัวที่บันทึกไว้สำหรับเครือข่ายหุ้น ฯลฯ และ EFS (การเข้ารหัส NTFS) ใบรับรองถาวร
Bob

6

มีหลายวิธีในการกู้คืนรหัสผ่าน Windows 7 ซึ่งส่วนใหญ่สามารถพบได้โดยการค้นหา " windows 7 กู้คืนรหัสผ่าน "

มีเครื่องมือเฉพาะสำหรับการกู้คืนรหัสผ่านเข้าสู่ระบบอัตโนมัติ ฉันยังไม่ได้ลอง แต่ถ้ามันใช้ได้ก็น่าจะเป็นทางเลือกที่เร็วที่สุด:

ดู " windows 7 กู้คืนรหัสผ่านอัตโนมัติ " เพื่อดูตัวเลือกเพิ่มเติมในบรรทัดนั้น

วิธีที่ง่ายที่สุดและล้มเหลวนั้นน่าจะเป็นหนึ่งใน 8 เครื่องมือการกู้คืนรหัสผ่านซึ่งอยู่ที่นี่

นอกจากนี้ยังมีความสะดวกสบายน้อย แต่เล็กน้อยที่ legit มากขึ้น (ยัง hacky) วิธีที่นี่ แม้ว่าฉันจะไม่ทราบว่าจะใช้งานได้เมื่อเปิดใช้งานการลงชื่อเข้าใช้อัตโนมัติ อย่างไรก็ตามมีโอกาสเร็วกว่าที่กล่าวไว้ข้างต้น คำตอบอื่นด้านล่าง (หรือสูงกว่าแล้วแต่กรณี) อธิบายเทคนิคที่คล้ายกัน

เมื่อคุณทำถ้าคุณรู้สึกว่านี่อาจจะเกิดขึ้นอีกครั้งพิจารณาการสร้างดิสก์รีเซ็ตรหัสผ่าน


ขอบคุณฉัน googled มากก่อนที่จะโพสต์คำถามนี้และพบว่า "แฮ็ก" เหล่านั้นจำนวนมาก แต่ฉันคิดว่ามีการเข้าสู่ระบบอัตโนมัติและ chanse เพื่อทำงานสิ่งต่าง ๆ ตามที่ผู้ดูแลระบบจะทำให้เป็นไปได้น้อย
แฮ็ค


ว่าเครื่องมือจากการทำงาน securityxploded แต่บอกฉันว่าสิ่งที่ฉันเห็นในรีจิสทรีคีย์ที่ผมโพสต์: "ชื่อผู้ใช้: รหัสผ่าน MyUserName:" ไม่สามารถเข้าใจว่ามันไม่สามารถรับมันหรือมัน belives ว่ามันจะว่างเปล่า
flagg19

@ flagg19 เป็นไปได้ว่ารหัสผ่านของคุณว่างเปล่าจริง ๆ ? นั่นคือคุณแน่ใจหรือไม่ว่าคุณเปิดใช้งานการเข้าสู่ระบบอัตโนมัติด้วยรหัสผ่านแทนที่จะตั้งค่ารหัสผ่านเปล่า? เมื่อคุณเริ่ม -> Run -> netplwizกล่องกาเครื่องหมาย "ผู้ใช้จะต้องป้อนชื่อผู้ใช้และรหัสผ่านเพื่อใช้คอมพิวเตอร์เครื่องนี้" หรือไม่
Jason C

คำถามที่มีการแก้ไขเกี่ยวกับความเป็นไปได้ของรหัสผ่านที่ว่างเปล่า
flagg19

3

ตรงกันข้ามกับ micwallace คำถาม SO / SU อีกอัน (ที่นี่ ) ยืนยันว่าสิ่งนี้สามารถทำได้ใน Windows 7 (และที่จริงแล้วเราทำในเครื่องที่ฉันทำงานและขั้นตอนเหมือนกัน) สิ่งนี้ควรใช้กับการติดตั้งที่ไม่ใช่โดเมนด้วย

กลับไปที่คำถามของคุณ: หากช่อง "รหัสผ่าน" ว่างเปล่าโดยการเดารหัสผ่านของผู้ดูแลระบบจะว่างเปล่า โดยเฉพาะอย่างยิ่งหากเครื่องล็อกอินโดยอัตโนมัติและรีจิสตรีคีย์ไม่มีรหัสผ่านที่มีข้อความใด ๆ


หากรหัสผ่านเป็นสีดำ (ฉันไม่คิดอย่างนั้น แต่อาจเป็นไปได้) คุณควรเปลี่ยนรหัสผ่านในการตั้งค่าบัญชีเพียงแค่ปล่อยฟิลด์ "รหัสผ่านเก่า" เป็นสีดำใช่ไหม มันบอกฉันว่ารหัสผ่านไม่ถูกต้อง
flagg19

ใช่ แต่ (ตามที่คุณค้นพบ) รหัสผ่าน "เก่า" ไม่ถูกต้องซึ่งหมายความว่าการตั้งค่ารีจิสทรีไม่ทำงานหรือถูกเก็บไว้ที่อื่น ... สิ่งที่ฉันอาจแนะนำให้คุณทำ - หากคุณพยายามรีเซ็ตรหัสผ่านอย่างสิ้นหวัง - คือการดาวน์โหลด LiveCd ที่มีตัวอย่างเช่น NTPasswd ที่สามารถรีเซ็ตรหัสผ่านบัญชีผู้ใช้ท้องถิ่น
Kinnectus

1

อีกวิธีที่ง่ายในการเปลี่ยนรหัสผ่านโดยไม่จำเป็นต้องรู้รหัสผ่านเป็นอันดับแรกในLocal Users and Groupsส่วนของการจัดการคอมพิวเตอร์

Set Passwordเพียงแค่คลิกขวาที่ผู้ใช้และเลือก

เป็นไปได้ว่า Windows บางรุ่นไม่มีสิ่งนี้ - ฉันจำไม่ได้

โปรดทราบว่าคุณจะต้องรีเซ็ตการเข้าสู่ระบบอัตโนมัติหลังจากนั้นจึงเข้าสู่ระบบอัตโนมัติต่อไป


0

ค่ารีจิสทรีเหล่านั้นไม่ได้รับการสนับสนุนหลังจาก windows XP :(

ฉันคิดว่าวิธีเดียวคือการใช้แผ่นบูตการกู้คืนเพื่อรีเซ็ตหรือถอดรหัสแฮชของรหัสผ่าน อันนี้ดูเหมือนจะไป: http://pogostick.net/~pnh/ntpasswd/


ฉันเห็นคำแนะนำมากมายที่ใช้พวกเขาใน windows 7 แต่ฉันจำไม่ได้ว่าฉันทำอะไรมานานแล้วในการตั้งค่าการเข้าสู่ระบบอัตโนมัติ แฮ craking ไม่ได้เป็นตัวเลือกที่ไม่สามารถจำรหัสผ่าน แต่มันก็นานมากขึ้นกว่าตารางรุ้งราคาไม่แพงสามารถจัดการ;)
flagg19

คุณไม่จำเป็นต้องมีตารางสายรุ้งขนาดใหญ่คุณสามารถใช้pcsupport.about.com/od/toolsofthetrade/gr/ophcrack.htmซึ่งเป็นซีดีสำหรับบูตไม่เช่นนั้นคุณจะเหลือเพียงการรีเซ็ต คอมพิวเตอร์จำนวนมากมาจากผู้ผลิตเช่นนั้น
micwallace

ขอบคุณฉันจะลอง Ophcrack แต่ไม่เพียงใช้ตารางรุ้งขนาดเล็ก (<700mb)
flagg19

ใช่ฉันคิดว่ามันมีตารางสายรุ้ง แต่ก็มีการถอดรหัสตามกฎของ CPU
micwallace

@micwallace securityxploded.com/windows-autologin-password.phpได้รับการออกแบบมาโดยเฉพาะสำหรับการกู้คืนรหัสผ่านเข้าสู่ระบบอัตโนมัติได้อย่างรวดเร็ว
Jason C
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.