工具:
必备程序:Offline NT Password 下载地址: http://pogostick.net/~pnh/ntpasswd/
必备设备:一个大于5M的U盘,相比大家都会有,没有的话用SD卡及各种存储卡都可以。
为了截屏方便,杯具哥用VMware Workstation虚拟出了一个win7 32位家庭版系统,用户名是还是Allen,那么下面就开始破解的第一步。
下载Offline NT Password软件(下载地址见上)。
进入页面找到Download 选项,看到下面的
这里大家会看到三个选项,到底选择哪个呢?
第一个cd110511.zip是制作光盘启动,忽略!
第二个usb110511.zip 大家下载好之后,将文件解压到U盘中即可。
第三个 cd110627.zip和USB引导是一样的,如果下载这个压缩包的话,需要用UltraISO以admin身份在U盘中释放iso。
这里会比较推荐大家使用第二种usb直接释放方式。将文件复制到U盘中,简单实用。
由于杯具哥使用VMware Workstation 7进行调试的时候,虚拟机状态下BIOS不能被机器识别U盘,需要对U盘进行本地虚拟硬盘设置,所以为了操作简单杯具哥选择第三个 cd110627.zip文件对ISO镜像进行虚拟加载。而普通网友操作的时候不需要这么麻烦,如果习惯使用ISO的话就用UltraISO做引导程序,如果不习惯用ISO就用上面第二种方法解压到U盘中,文件都是相同的。按ESC进入虚拟界面之后,选择CD-ROM Drive,导入到ISO引导界面
如果是U盘引导就需要在BIOS里面设置一下顺序,保存即可。
进入到破解程序中……
看到Boot键入回车进入到选择选项界面,我们可以看到选单中只有一个/dev/sda1 61438MB 的BOOT驱动器,也就是虚拟机中,我们只设置了一个虚拟驱动器,所以只需要选择1就OK了。
完成之后我们看到上面提示操作安装文件系统盘,让我们检查一下是否为NTFS。
成功读写。
需要等待几分钟
成功!
接下来是让我们选择路径和注册文件
我们所要做的操作是直接回车
下面我们看到两个选项,第一个选项为密码重置,第二个选项为恢复故障控制参数。我们要绕过win7登录密码的话,就需要选择第一个选项。而第二个选项多用于出问题的系统当中,即等同于修复系统。
选项1编辑用户数据和密码
选项9 编辑注册表,支持写入。
我们继续选择1,当然如果你对Offline NT Password软件了解更多的话可以选择2进入注册表进行编译。
选择重置密码选项之后,可以看到三个账户选项,一个是系统管理员,一个是游客,这两个账户是隐藏的模式,同时都是dis/lock模式,另外一个就是我们目前所设置密码的账户allen,锁定模式虽然没有显示出来但实际前面我们已经看到了,是加密账户,下面提示我们输入用户名。
选项1 清除账户密码
选项2 新建一个账户密码
选项3 提升用户权限
选项4 解锁和启用账户
我们选择1,对用户账户密码进行清除。
杯具哥看到了令人振奋的Password cleared选项,这说明密码已经完全被清除掉了。
接下来结束命令输入!返回主界面!
继续输入Q,退出程序。
看到EDIT COMPLETE字母时候征名破解结束,重启即可。(没有看到EDIT COMPLETE证明破解不成功!)
选择正常启动windows即可。如果出现Windows错误恢复的话就选择正常启动。
顺利进入登陆界面。并没有弹出账户选项。
顺利进入桌面