如果你忘记了自己的Windows系统管理员密码,可以先用其它帐号登录进去,然后下载pwdump2.zip这个文件,解压到C:\pwdump2,进入命令行方式(开始-〉运行-〉cmd-〉回车),输入cd c:\pwdump2进入程序目录,运行pwdump2>passwd.txt,这样该程序会输出一个名为passwd.txt的文本文件,里面记录了你电脑中各个帐号的信息,通常的格式是这样的:
用户名:第一个字符串:第二个字符串:第三个字符串:::
(比如Administrator:500:aad3b435b52504eeaad3b435b51404ee:341a5fc73d7ea5980a028094afc0eaa0:::)
找到用户名为Administrator的那一行(这是Windows系统默认的管理员用户名,如果你以前改动过这个,请找相应的名称),拷贝第二个字符串和第三个字符串(包括它们之间的冒号,上例中是aad3b435b52504eeaad3b435b51404ee:341a5fc73d7ea5980a028094afc0eaa0),到这个网站ophcrack,在Hash那一栏粘贴刚才的字符串,提交后就会得到Administrator的密码了。
Via: Cracking Windows Passwords
PS:我在自己的电脑上试了一下,没有成功,难道对于Windows 2003无效?回家再试试Windows XP。另外这个方法只能用于自己的电脑,而且除了Administrator帐号还要有另外一个帐号才行,有点儿麻烦,还是用史奴比系统维护光盘这样的工具比较方便。
Update: 在家试了一下,发现这个方法似乎对比较长的密码无效,我的管理员账号密码超过了20位,Hash码没有能还原成密码,另外一个账号密码比较短,就成功了,总之这个方法不是很好!