欢迎光临 Enjoy IT (ITECN.NET) 登录 | 注册 | 帮助

再谈Windows Vista管理员密码的“破解”

在远景论坛看到一个帖子,很有意思。里面引用了一篇文章,很有点耸人听闻,说是“微软5年苦心全白瞎 3分钟破解Vista登录密码”,该文章的链接如下:

http://vista.zol.com.cn/56/568267.html

其大意是,用Windows Vista安装光盘引导系统,进入Windows恢复环境。打开命令提示符,运行MMC.exe启动控制台窗口,然后添加“本地用户和组”管理单元,即可重设管理员密码。

从表面上看,似乎没有什么问题,而且在Windows恢复环境下,我们是以SYSTEM帐户特权而运行,所以有权限进行任何操作。

然而问题在于,在Windows恢复环境下,加载的并不是本地的注册表配置单元,而是自己独有的一套注册表数据库。也就是说,根本没有加载本地的SAM帐户数据库文件,试问这时候“本地用户和组”怎么去修改帐户密码?难道有什么特殊的魔力去曲线救国??

如果真的那么简单,那么盆盆以前写过的一篇文章《Windows Vista拒绝罢工系列3─忘记管理员密码?没问题!》,就用不着那么麻烦,只需一个“Net User /add”命令不就可以解决了??这个命令等效于“本地用户和组”管理单元,都是对SAM数据库进行修改。

Windows恢复环境会模拟一个32MB大小的虚拟内存磁盘(盘符是X:\),所加载的注册表,也都位于这个虚拟内存磁盘中,根本不是本地硬盘里的内容。所以就算可以打开MMC管理单元,也无法修改,因为根本没有挂载C:\WINDOWS\SYSTEM32\CONFIG下的SAM数据库。

看那篇文章里的截图(如附图所示,本图引用自中关村在线),也能发现问题。看命令提示符窗口的标题栏和提示符,发现居然是“E:\××”,而真正的情况应该是“X:\”,X:是虚拟内存磁盘的盘符。

而且,如果尝试在Windows恢复环境的命令提示符窗口里运行“MMC”,会出现“没有注册类别”的错误。Windows恢复环境虽然有自己独立的注册表,但是毕竟没有模拟完整的Windows环境。

所以要重设管理员密码,不妨参考盆盆的文章《Windows Vista拒绝罢工系列3─忘记管理员密码?没问题!》

还有些朋友认为按照盆盆的文章,管理员密码貌似很容易重设,Windows Vista安全形同虚设。其实这是一种误解,这种方法必须要求能够物理访问计算机。任何安全都不能离开物理安全,如果连物理安全都不能保障,那么安全就是一句空话。

盆盆评注:注意是“重设”管理员密码,而不是“破解”。尽管这时候帐户的SID未变,但是会导致主密钥(Master Key)无法解密,所以诸如EFS加密文件、Windows Live Messenger、保存的网络帐户和密码等Secret无法解密。

已发表 2007年6月23日 23:02 作者 ahpeng

评论通知

如果您想在帖子更新时接到邮件通知,请先登录。这里

订阅帖子评论使用 RSS

评论

2007年6月24日 9:52 by Asuka Zhang

# re: 再谈Windows Vista管理员密码的“破解”

所以我觉得现在江湖上面关于Vista充斥着大量的谬论,而像中关村在线这样的主流媒体刊登出这样的文章是很不负责任的。

2007年6月24日 9:54 by Asuka Zhang

# re: 再谈Windows Vista管理员密码的“破解”

那篇文章的作者截的图甚至还是用照相机拍的,如果没有猜错的话,他可能连虚拟机都不会用,这种人有什么资格写类似于“密码破解或者说微软漏洞”的文章,就一个超级菜鸟。

2007年6月24日 10:56 by ghjconan

# re: 再谈Windows Vista管理员密码的“破解”

林子大了什么都有嘛……

MS的很多东西都是被以讹传讹,造成了一堆误解……

好在看了下,这帖的网友留言,识破这个所谓的“破解”的人还是有点……

2007年6月24日 17:49 by clippit

# re: 再谈Windows Vista管理员密码的“破解”

Re:Asuka Zhang

我想这个作者倒不是不会用虚拟机,我觉得是这个作者绝对是故意造假!他在自己的机子上运行Vista,不好好用截图软件,用照相机拍一下让别人以为这是在PE里面……

2007年6月24日 21:11 by Rocky

# re: 再谈Windows Vista管理员密码的“破解”

实践是检验真理的唯一标准。没有调查就没有发言权。

2007年6月24日 21:14 by ahpeng

# re: 再谈Windows Vista管理员密码的“破解”

有个别读者反映此方法不能work,这里需要注意以下问题:

1.注意Windows安装分区的盘符,如果不是安装在C盘,请修改脚本。

2.先在恢复环境里运行脚本,然后重启一次;然后再重启一次,启动到安全模式下。

2007年7月17日 21:33 by 网友

# re: 再谈Windows Vista管理员密码的“破解”

vista确实有如此漏洞,借助安装光盘替换登录界面的辅助软件,如软键盘等组件,下次就可以不用密码,使用system身份登录系统更改密码

2007年7月17日 21:50 by yy

# re: 再谈Windows Vista管理员密码的“破解”

更简单的破解方法请看:

http://www.xlhsq.com/bbs/read.php?tid=173924

2007年7月21日 20:02 by majer

# re: 再谈Windows Vista管理员密码的“破解”

微软在怎么白痴也不至于这么简单的漏洞都出现。网上那些东西实在不可信。还是来ITECN里看技术文章才是真的..

2007年8月26日 6:42 by Sunshine

# re: 再谈Windows Vista管理员密码的“破解”

mmc.exe你是不是填错了.......

2007年8月27日 16:22 by ahpeng

# re: 再谈Windows Vista管理员密码的“破解”

To Sunshine:感谢光临,MMC和MMC.EXE等效。如果由于写成“MMC”而导致系统无法识别,报错信息应该是类似“无效的文件名”之类

2008年4月16日 15:32 by wbpluto

# re: 再谈Windows Vista管理员密码的“破解”

那张图明显是假的,如果没记错的话,“Windows恢复环境”中的界面效果是“Windows经典”,不可能是图中的“Windows Basic”主题。。

说说您的看法?

(必填) 
必填 
(必填)