admin管理员组

文章数量:1635678

管理Windows的密码的文件通常放在Windows/System32/config目录下的SAM文件中,这个文件在系统启动的时候就会被锁定,也就是说,系统启动的情况下是无法对这个文件进行任何操作的。

按照这个思路,只要关闭目标系统就可以对SAM文件进行操作了。强行清空的前提是需要拿到目标机器的物理权限。

操作的工具需要一个kaili live系统,将目标机器设为USB启动,这样就可以通过USB在目标机器上启动kali了。

进入Kali后,将挂载包含Windows文件夹的硬盘,进入到SAM的目录下,再使用chntpw工具清空密码信息,最后退出系统弹出U盘并启动目标系统,就可以空密码登陆系统了。

命令演示:

可以直接回车使用默认选择的用户也可以输入用户的RID指定用户
选择1后,显示Password cleared!
退出程序

本文标签: 清空用户密码KaliWindows