密碼破解全教程
更新時(shí)間:2006年10月03日 00:00:00 作者:
在日常的計(jì)算機(jī)操作中,我們隨時(shí)隨地都離不開(kāi)密碼——開(kāi)機(jī)要使用CMOS密碼、進(jìn)Windows
98要使用用戶(hù)密碼、編輯Word文檔要設(shè)置文檔密碼……,所有這些都為用戶(hù)的數(shù)據(jù)安全提供了必要的安全保障!不過(guò)隨著密碼應(yīng)用范圍的增加,遺忘密碼的情況也在與日俱增(誰(shuí)也無(wú)法保證自己絕對(duì)不會(huì)忘記密碼)!在忘記密碼之后如何破解這些密碼,盡可能減少損失就成為廣大用戶(hù)所關(guān)注的一個(gè)話(huà)題。為方便用戶(hù)的使用,現(xiàn)將常用計(jì)算機(jī)密碼的破解方法向大家作一簡(jiǎn)要介紹:
一、開(kāi)機(jī)密碼
根據(jù)用戶(hù)設(shè)置的不同,開(kāi)機(jī)密碼一般分為兩種不同情況,一種就是SETUP密碼(采用此方式時(shí),系統(tǒng)可直接啟動(dòng),而僅僅只在進(jìn)入BIOS設(shè)置時(shí)要求輸入密碼);另一種就是SYSTEM密碼(采用此方式時(shí),無(wú)論是直接啟動(dòng)還是進(jìn)行BIOS設(shè)置都要求輸入密碼,沒(méi)有密碼將一事無(wú)成)。對(duì)于用戶(hù)設(shè)置的這兩種密碼,我們的破解方法是有所區(qū)別的:
1、SETUP密碼
如果計(jì)算機(jī)能正常引導(dǎo),只是不能進(jìn)入BIOS設(shè)置(即設(shè)置了SETUP密碼),那么我們?cè)谶z忘密碼之后只需在DOS狀態(tài)下啟動(dòng)DEBUG,然后輸入如下命令即可手工清除密碼:
_ o 70 16
_ o 71 16
_ q
另外,不熟悉DEBUG的用戶(hù)也可到http://www.newhua.com/down/Cmospwd.zip下載一個(gè)專(zhuān)門(mén)破解CMOS密碼的工具軟件Cmospwd。然后在DOS啟動(dòng)該程序,它就會(huì)將用戶(hù)的CMOS密碼顯示出來(lái)(Cmospwd支持Acer、AMI、AWARD、COMPAQ、DELL、IBM、PACKARD
BELL、PHOENIX、ZENITH AMI等多種BIOS),使用非常方便。
2、SYSTEM密碼
若沒(méi)有密碼根本不能啟動(dòng)計(jì)算機(jī)(即設(shè)置了SYSTEM密碼),那我們就無(wú)法通過(guò)軟件來(lái)解決密碼遺忘的問(wèn)題了。此時(shí)唯一的方法就是打開(kāi)機(jī)箱,給CMOS放電,清除CMOS中的所有內(nèi)容(當(dāng)然也就包括密碼),然后重新開(kāi)機(jī)進(jìn)行設(shè)置。另外,有些主板設(shè)置了CMOS密碼清除跳線(xiàn),將該跳線(xiàn)短接也可達(dá)到同樣的目的(詳情參見(jiàn)主板說(shuō)明書(shū))。
二、Windows密碼
1、Windows啟動(dòng)密碼
遺忘Windows 98的啟動(dòng)密碼雖然不會(huì)影響系統(tǒng)的啟動(dòng),但它將導(dǎo)致用戶(hù)無(wú)法進(jìn)入自己的個(gè)人設(shè)置,因此破解Windows
98的啟動(dòng)密碼以找回“丟失”的“個(gè)性”也是很有必要的。為此,我們可刪除Windows安裝目錄下的*.PWL密碼文件及Profiles子目錄下的所有個(gè)人信息文件,然后重新啟動(dòng)Windows
98,系統(tǒng)就會(huì)彈出一個(gè)不包含任何用戶(hù)名的密碼設(shè)置框,我們無(wú)需輸入任何內(nèi)容,直接單擊“確定”按鈕,Windows
98密碼即被刪除。另外,將注冊(cè)表數(shù)據(jù)庫(kù)HKEY_LOCAL_MACHINE、Network、Logon分支下的UserProfiles修改為“0”,然后重新啟動(dòng)Windows
98也可達(dá)到同樣的目的。
2、屏幕保護(hù)密碼
利用系統(tǒng)的屏幕保護(hù)功能可以防止他人在自己不在的情況下偷用自己的計(jì)算機(jī),從而起到保護(hù)數(shù)據(jù)安全的作用。不過(guò)在不配合其它限制功能的情況下,系統(tǒng)的屏幕保護(hù)密碼是非常脆弱的。我們?cè)谶z忘密碼之后只需使用“復(fù)位”鍵強(qiáng)行啟動(dòng)計(jì)算機(jī)(某些設(shè)計(jì)不完善的屏幕保護(hù)程序甚至可以使用Ctrl+Alt+Del強(qiáng)行關(guān)閉,其操作就更簡(jiǎn)單了),然后右擊桌面空白處并從彈出的快捷菜單中執(zhí)行“屬性”命令,打開(kāi)“顯示屬性”設(shè)置框并單擊“屏幕保護(hù)”選項(xiàng)卡,最后取消“密碼保護(hù)”選項(xiàng)即可(取消該選項(xiàng)時(shí)無(wú)需確認(rèn)密碼)。另外,據(jù)說(shuō)目前市面上還出現(xiàn)了一種專(zhuān)門(mén)用于破解屏幕保護(hù)密碼的光盤(pán)。插入該光盤(pán)之后,它就會(huì)利用Windows
98的自動(dòng)運(yùn)行功能啟動(dòng)保存在光盤(pán)上的屏幕保護(hù)密碼破解程序,對(duì)屏幕保護(hù)功能的密碼進(jìn)行分析、破譯,最后再將密碼顯示在屏幕上或?qū)懙杰洷P(pán)上,這就更方便了(對(duì)不起,該功能只是道聽(tīng)途說(shuō),本人并沒(méi)有親眼見(jiàn)到這樣的光盤(pán))。
3、電源管理密碼
Windows
98的電源管理功能也可以設(shè)置密碼,設(shè)置此功能后,系統(tǒng)在從節(jié)能狀態(tài)返回時(shí)就會(huì)要求輸入密碼,從而在一定程度上實(shí)現(xiàn)保護(hù)系統(tǒng)的目的。不過(guò)由于電源管理功能的密碼與Windows
98的啟動(dòng)密碼完全一樣,因此我們只要按照前面的方法破解了Windows 98的啟動(dòng)密碼,其電源管理密碼也就不攻自破了。
從上面的介紹中可以看出,Windows
98的密碼保護(hù)功能并不完善,無(wú)論是開(kāi)機(jī)密碼還是屏幕保護(hù)、電源管理密碼都非常脆弱,我們必須輔之以其他控制措施才能達(dá)到防止他人入侵的目的,具體操作請(qǐng)參見(jiàn)相關(guān)資料。
三、壓縮文件密碼
1、WinZip
當(dāng)用戶(hù)遺忘ZIP壓縮包的密碼之后可以到http://www.golubev.com/下載一個(gè)專(zhuān)門(mén)破解ZIP壓縮包密碼的解密軟件UZPC(Ultra Zip
Password Cracker),利用它幫我們找回丟失的密碼。
UZPC的界面如圖1所示,我們只需執(zhí)行“Task”菜單的“New”命令,并從彈出的“打開(kāi)”對(duì)話(huà)框中選擇需要破解密碼的ZIP文件,然后UZPC就會(huì)打開(kāi)一個(gè)“Preferences”對(duì)話(huà)框(如圖2所示)。用戶(hù)應(yīng)從“Archive
Files”列表框中選擇對(duì)ZIP壓縮包中哪幾個(gè)文件進(jìn)行解密(WinZip具有為同一個(gè)ZIP壓縮包中的不同文件設(shè)置不同密碼的功能,不過(guò)絕大多數(shù)ZIP壓縮包都沒(méi)有使用這一功能,它們通常為所有的文件都設(shè)置了相同的密碼,因而常見(jiàn)的ZIP密碼破解軟件都只能處理此類(lèi)相同密碼的ZIP文檔,它們往往對(duì)同時(shí)包含多個(gè)密碼的ZIP壓縮包無(wú)效。UZPC則有所不同,它可分別對(duì)ZIP壓縮包中不同文件的密碼單獨(dú)進(jìn)行解密,從而更好地滿(mǎn)足了廣大用戶(hù)的要求。“Archive
Files”列表框就是用于選擇同一個(gè)ZIP壓縮包中包含不同密碼的文件的)。
接下來(lái),我們應(yīng)選擇適當(dāng)?shù)慕饷芊绞剑ㄖ饕小昂箝T(mén)方式”、“窮舉方式”、“字典方式”和“模式匹配方式”等4種,我們一般采用“Brute
Force窮舉方式”)。設(shè)置完畢之后單擊“Next”按鈕,系統(tǒng)就會(huì)彈出一個(gè)“Brute Force Attack
Parameter”對(duì)話(huà)框(如圖3所示),要求廣大用戶(hù)對(duì)破解密碼的參數(shù)(如是否包括大小寫(xiě)字母,是否包括數(shù)字、空格、符號(hào)或包括所有內(nèi)容,密碼的長(zhǎng)度等)進(jìn)行設(shè)置。最后單擊“Go”按鈕,系統(tǒng)就采用窮盡法對(duì)所有可能的密碼組合進(jìn)行測(cè)試,直至找出最后的結(jié)果,使用非常方便。
另外需要說(shuō)明的,若密碼的位數(shù)較長(zhǎng),UZPC的測(cè)試過(guò)程可能會(huì)花費(fèi)較長(zhǎng)的時(shí)間。為方便用戶(hù)的使用,UZPC特意提供了臨時(shí)中斷運(yùn)行和從中斷處繼續(xù)進(jìn)行測(cè)試的功能,我們只需在測(cè)試過(guò)程中利用“Save”按鈕將當(dāng)前的破解狀態(tài)記錄下來(lái),然后就可以放心大膽地中斷正在進(jìn)行的測(cè)試而不必?fù)?dān)心數(shù)據(jù)丟失了。此后我們只需在UZPC中單擊“Open”按鈕,打開(kāi)上次所作記錄,UZPC即會(huì)從中斷處繼續(xù)進(jìn)行查找,從而節(jié)約了用戶(hù)的時(shí)間。
2、ARJ
當(dāng)ARJ壓縮包的密碼遺忘之后,我們可到http://www.elcomsoft.com/下載一個(gè)專(zhuān)業(yè)的ARJ壓縮包密碼破解軟件AAPR(Advanced ARJ
Password Recovery),利用它找出ARJ壓縮包的密碼。AAPR的界面如圖4所示,我們只需從“ARJ Password-encrypted
File”對(duì)話(huà)框中選擇需要破解的ARJ壓縮包,并在“Brute-Force Range
Options”對(duì)話(huà)框中選擇密碼的范圍(同樣是設(shè)置是否包括大小寫(xiě)字母,是否包括數(shù)字、空格、符號(hào)或包括所有字符等內(nèi)容)。最后單擊“Start”按鈕,系統(tǒng)就采用窮盡法對(duì)所有可能的密碼組合進(jìn)行測(cè)試,找到密碼之后再將其顯示出來(lái),使用非常方便!
3、RAR
RAR也是一個(gè)非常流行的壓縮軟件,用戶(hù)在遺忘RAR壓縮包的密碼之后可到http://www.ssl.stu.neva.ru/下載一個(gè)CRARK軟件來(lái)對(duì)其進(jìn)行破解。這是一個(gè)命令行實(shí)用程序,它主要通過(guò)命令行來(lái)實(shí)現(xiàn)對(duì)RAR壓縮包的密碼進(jìn)行破解。其命令格式為:“CRARK
命令行參數(shù) RAR壓縮包文件名”。不過(guò)事實(shí)上我們一般只需直接使用“CRARK RAR壓縮包文件名”命令,利用缺省參數(shù)即可達(dá)到對(duì)RAR壓縮包的密碼進(jìn)行破解的目的。
附:CRARK有關(guān)命令行參數(shù)的含義:
-l 指定最小密碼長(zhǎng)度
-g 指定最大密碼長(zhǎng)度
-s 使用用戶(hù)自己的設(shè)置
-d 設(shè)置主要詞典的文件名
-u 設(shè)置用戶(hù)詞典的文件名
-p 設(shè)置密碼進(jìn)度文件名
四、文字處理軟件密碼
1、WPS
1) WPS for DOS
老版本的WPS有一個(gè)通用密碼Ctrl-QIUBOJUN,我們只需采用此密碼即可打開(kāi)所有加密文檔,然后再將文檔中的內(nèi)容采用塊拷貝方式拷貝到其他文檔中即可解決問(wèn)題(采用通用密碼打開(kāi)文檔時(shí)所作的修改不能存盤(pán))。
2) WPS 2000
大家都知道,WPS
2000采用了兩種不同級(jí)別的文檔加密方式,即“普通型加密”和“絕密型加密”。它在說(shuō)明書(shū)中談到,當(dāng)用戶(hù)遺忘文檔密碼之后,若文檔采用的是“普通型加密”方式,則可向金山公司的技術(shù)人員求救,由他們幫你找出遺忘的密碼;若文檔采用的是“絕密型加密”方式,密碼遺忘之后根本無(wú)法解密,不過(guò)事實(shí)卻并非如此。我們無(wú)論是遺忘了“普通型”密碼還是“絕密型”密碼,都可以到http://cyg.yeah.net/下載一個(gè)名為EWPR(Edward
Wps Password
Recovery)的軟件對(duì)遺忘的密碼進(jìn)行破解。這是一個(gè)國(guó)人自己編輯的密碼破解軟件(不過(guò)我始終搞不懂為什么有這么多的中國(guó)人喜歡編輯英文界面的軟件),它提供了“后門(mén)方式”、“窮舉方式”、“字典方式”和“模式匹配方式”等4種解密方式(對(duì)一般用戶(hù)來(lái)說(shuō),最有使用價(jià)值的還是“窮舉方式”),可同時(shí)對(duì)采用“普通型加密”和“絕密型加密”的文檔進(jìn)行解密(操作方式完全一樣)。
具體來(lái)說(shuō),我們?cè)谑褂肊WPR對(duì)WPS 2000文檔的密碼進(jìn)行破解時(shí),首先應(yīng)在“Encrypt WPS 2000 file”對(duì)話(huà)框中指定所需的WPS
2000文檔(如圖5所示),并在“Type of
Attack”列表框中選擇適當(dāng)?shù)拿艽a破解方式(一般應(yīng)選擇“brute-force”窮舉方式)。接下來(lái),應(yīng)根據(jù)具體情況在“Brute-Force Range
Options”列表框中選擇可能包含的密碼范圍,并在“Start
From”對(duì)話(huà)框中指定開(kāi)始進(jìn)行查找的字符(主要用于從上次中斷處繼續(xù)進(jìn)行破解)。設(shè)置完這些選項(xiàng)之后,我們只需單擊“RUN”按鈕,EWPR就會(huì)采用窮盡法對(duì)WPS
2000文檔的密碼進(jìn)行破解,使用非常方便(在運(yùn)行過(guò)程中,我們可以通過(guò)“Pause”和“Resume”按鈕暫時(shí)中斷運(yùn)行以及從中斷處繼續(xù)運(yùn)行)。
2、Office
WPS 2000的密碼保護(hù)功能并不安全,那么微軟的Office又怎樣呢?其實(shí)微軟的安全性更不能信賴(lài)(Windows
98、IE等軟件的安全性問(wèn)題就是典型教材)。破解Office系列文檔的密碼的軟件多如牛毛,本人最常用的是AOPR(全稱(chēng)為Advanced Office 97
Password
Recovery,下載網(wǎng)址為http://www.elcomsoft.com/)。該軟件可同時(shí)對(duì)微軟Office系列中的Word、Excel及Access等軟件所生成的密碼進(jìn)行破解,這就免去了用戶(hù)逐一下載、使用各個(gè)單獨(dú)密碼破解軟件的苦惱。另外,AOPR可對(duì)Word的*.DOT模板文件的密碼進(jìn)行搜索,這是其他類(lèi)似軟件所不具備的!必須說(shuō)明的是,AOPR是針對(duì)Office
97開(kāi)發(fā)的(推出AOPR時(shí),Office 2000還未問(wèn)世),不過(guò)Office 2000文檔的格式與Office
97文檔的格式基本上沒(méi)有什么區(qū)別,因此我們同樣可使用AOPR對(duì)Office 2000文檔的密碼進(jìn)行破解(至少本人在使用過(guò)程中就沒(méi)有發(fā)現(xiàn)什么問(wèn)題)。
啟動(dòng)AOPR之后(如圖6所示),我們只需從“Encrypted Office 97 Document”對(duì)話(huà)框中選擇遺忘密碼的Office文檔,并在“Brute
-Force Range Options”對(duì)話(huà)框中選擇密碼的范圍,然后再在“Type of
Attack”列表框中選擇適當(dāng)?shù)拿艽a破解方式(當(dāng)然與前面一樣選擇“Brute-
Force”窮舉方式),最后單擊“Start”按鈕,系統(tǒng)就會(huì)采用窮盡法對(duì)所有可能的密碼組合進(jìn)行測(cè)試,找到密碼后再將其顯示出來(lái)(不同軟件的使用方法好像都差不多)。怎么樣,效果不錯(cuò)吧?
3、Lotus Word Pro
國(guó)內(nèi)使用蓮花公司(IBM子公司)的Lotus Word
Pro的用戶(hù)可能并不太多,不過(guò)該軟件的功能與微軟的Word相比毫不遜色(在某些方面還要更先進(jìn)一些),在國(guó)外的應(yīng)用范圍非常廣泛(國(guó)內(nèi)不少用戶(hù)經(jīng)常會(huì)收到采用Lotus
Word Pro格式的郵件),國(guó)內(nèi)的多數(shù)中外合資企業(yè)也是使用Lotus Word Pro進(jìn)行日常的文字處理,因此這里一并將Lotus Word
Pro密碼破解的方法向大家作一個(gè)介紹。當(dāng)用戶(hù)遺忘Lotus Word
Pro密碼之后,我們可以到http://www.lostpassword.com下載一個(gè)Wprokeyd(Password recovery for Lotus
Word Pro)對(duì)其進(jìn)行破解。
Wprokeyd是一個(gè)專(zhuān)門(mén)用于破解Lotus Word
Pro文檔密碼的應(yīng)用程序,我們?cè)趩?dòng)該程序(如圖7所示)之后首先應(yīng)單擊“Settings”按鈕,打開(kāi)“Brute-Force
Settings”對(duì)話(huà)框,對(duì)Wprokeyd的破解狀態(tài)進(jìn)行設(shè)置(主要是在“Password Character
Set”列表框中選擇密碼的范圍)。設(shè)置完畢之后,我們只需將遺忘密碼的Lotus Word
Pro文檔(*.LWP文件)拖拽到Wprokeyd窗口中,Wprokeyd即會(huì)根據(jù)用戶(hù)指定的范圍采用窮盡法對(duì)所有可能的密碼一一進(jìn)行測(cè)試,直到找到密碼為止。
五、ICQ密碼
ICQ是目前最流行的網(wǎng)絡(luò)尋呼軟件,許多人在上網(wǎng)時(shí)都離不開(kāi)這惹人喜愛(ài)的“小東東”。在使用ICQ的過(guò)程中我們必須輸入自己的個(gè)人密碼,用戶(hù)若將密碼遺忘了就意味著以前所有的傳呼號(hào)碼及談話(huà)記錄將全部丟失,這是絕對(duì)不能令人接受的!別著急,ICQ密碼破解軟件ICQ
Password Revealer可以解決這一難題(http://www.encrsoft.com/)。ICQ Password
Revealer是一個(gè)DOS下的命令行實(shí)用軟件,用戶(hù)只需在ICQ安裝文件夾的NEWDB子文件夾下執(zhí)行該文件,然后按照屏幕提示輸入自己的UIN(如圖8所示),系統(tǒng)即會(huì)找回“久違”的ICQ密碼,使用非常方便。
六、采用“***”顯示的密碼
大家都知道,F(xiàn)oxmail具有記憶用戶(hù)郵箱密碼的功能,它可將用戶(hù)郵箱的密碼記憶下來(lái),然后直接收取郵件,從而免去了用戶(hù)手工輸入密碼的繁瑣步驟。這就存在一個(gè)問(wèn)題,那就是用戶(hù)長(zhǎng)時(shí)間不接觸密碼之后很容易將郵箱密碼遺忘,而Foxmail中記錄的密碼是采用“*”顯示的,我們無(wú)法直接進(jìn)行查看(類(lèi)似情況非常普遍),這該如何解決呢?別著急,“俠客軟件密碼查看器”可破解此類(lèi)密碼!“俠客軟件密碼查看器”是一個(gè)專(zhuān)門(mén)用于破解應(yīng)用程序?qū)υ?huà)框中采用“*”顯示密碼的工具軟件,它可查出這些密碼的原始字符并顯示到用戶(hù)的面前。有了它,“*”再也不是一道無(wú)法逾越的壕溝了!“俠客軟件密碼查看器”的界面如圖9所示,我們要使用它破解某個(gè)密碼,只需先打開(kāi)其他應(yīng)用程序的密碼設(shè)置對(duì)話(huà)框(即顯示“*”的窗口),然后用鼠標(biāo)將“俠客軟件密碼查看器”中的“俠客軟件”圖標(biāo)拖到這些應(yīng)用程序的“*”密碼上,“俠客軟件密碼查看器”就會(huì)將這些“*”密碼破解出來(lái),并將其原始字符顯示到“密碼”框中,從而滿(mǎn)足用戶(hù)的需要?!皞b客軟件密碼查看器”的下載網(wǎng)址為:http://xksoft.yeah.net/。
看了上面的介紹之后,相信你再也不會(huì)因?yàn)橥浢艽a而發(fā)愁了,不過(guò)相反,可能會(huì)有用戶(hù)對(duì)自己的數(shù)據(jù)是否安全而操心。其實(shí)我們也不必如此緊張,前述這些密碼破解軟件所采用的破解方法主要還是窮盡法,當(dāng)密碼較長(zhǎng)時(shí),窮盡所有可能的運(yùn)算量非常大,目前計(jì)算機(jī)的運(yùn)算速度還不能滿(mǎn)足窮盡較長(zhǎng)密碼的要求,這也就是說(shuō)只要我們將密碼設(shè)置得足夠長(zhǎng),他人“窺視”我們秘密的機(jī)會(huì)并不多(當(dāng)然,密碼至少應(yīng)在8位以上,且應(yīng)是數(shù)字、字母和符號(hào)的組合)。另外,為防止“俠客軟件密碼查看器”之類(lèi)的專(zhuān)門(mén)破解采用“***”顯示密碼的軟件,用戶(hù)最好不要使用軟件的自動(dòng)記憶密碼功能,而直接在需要時(shí)使用手工輸入密碼。有了這兩招,別人依然不能輕易突破你的“防線(xiàn)”。
98要使用用戶(hù)密碼、編輯Word文檔要設(shè)置文檔密碼……,所有這些都為用戶(hù)的數(shù)據(jù)安全提供了必要的安全保障!不過(guò)隨著密碼應(yīng)用范圍的增加,遺忘密碼的情況也在與日俱增(誰(shuí)也無(wú)法保證自己絕對(duì)不會(huì)忘記密碼)!在忘記密碼之后如何破解這些密碼,盡可能減少損失就成為廣大用戶(hù)所關(guān)注的一個(gè)話(huà)題。為方便用戶(hù)的使用,現(xiàn)將常用計(jì)算機(jī)密碼的破解方法向大家作一簡(jiǎn)要介紹:
一、開(kāi)機(jī)密碼
根據(jù)用戶(hù)設(shè)置的不同,開(kāi)機(jī)密碼一般分為兩種不同情況,一種就是SETUP密碼(采用此方式時(shí),系統(tǒng)可直接啟動(dòng),而僅僅只在進(jìn)入BIOS設(shè)置時(shí)要求輸入密碼);另一種就是SYSTEM密碼(采用此方式時(shí),無(wú)論是直接啟動(dòng)還是進(jìn)行BIOS設(shè)置都要求輸入密碼,沒(méi)有密碼將一事無(wú)成)。對(duì)于用戶(hù)設(shè)置的這兩種密碼,我們的破解方法是有所區(qū)別的:
1、SETUP密碼
如果計(jì)算機(jī)能正常引導(dǎo),只是不能進(jìn)入BIOS設(shè)置(即設(shè)置了SETUP密碼),那么我們?cè)谶z忘密碼之后只需在DOS狀態(tài)下啟動(dòng)DEBUG,然后輸入如下命令即可手工清除密碼:
_ o 70 16
_ o 71 16
_ q
另外,不熟悉DEBUG的用戶(hù)也可到http://www.newhua.com/down/Cmospwd.zip下載一個(gè)專(zhuān)門(mén)破解CMOS密碼的工具軟件Cmospwd。然后在DOS啟動(dòng)該程序,它就會(huì)將用戶(hù)的CMOS密碼顯示出來(lái)(Cmospwd支持Acer、AMI、AWARD、COMPAQ、DELL、IBM、PACKARD
BELL、PHOENIX、ZENITH AMI等多種BIOS),使用非常方便。
2、SYSTEM密碼
若沒(méi)有密碼根本不能啟動(dòng)計(jì)算機(jī)(即設(shè)置了SYSTEM密碼),那我們就無(wú)法通過(guò)軟件來(lái)解決密碼遺忘的問(wèn)題了。此時(shí)唯一的方法就是打開(kāi)機(jī)箱,給CMOS放電,清除CMOS中的所有內(nèi)容(當(dāng)然也就包括密碼),然后重新開(kāi)機(jī)進(jìn)行設(shè)置。另外,有些主板設(shè)置了CMOS密碼清除跳線(xiàn),將該跳線(xiàn)短接也可達(dá)到同樣的目的(詳情參見(jiàn)主板說(shuō)明書(shū))。
二、Windows密碼
1、Windows啟動(dòng)密碼
遺忘Windows 98的啟動(dòng)密碼雖然不會(huì)影響系統(tǒng)的啟動(dòng),但它將導(dǎo)致用戶(hù)無(wú)法進(jìn)入自己的個(gè)人設(shè)置,因此破解Windows
98的啟動(dòng)密碼以找回“丟失”的“個(gè)性”也是很有必要的。為此,我們可刪除Windows安裝目錄下的*.PWL密碼文件及Profiles子目錄下的所有個(gè)人信息文件,然后重新啟動(dòng)Windows
98,系統(tǒng)就會(huì)彈出一個(gè)不包含任何用戶(hù)名的密碼設(shè)置框,我們無(wú)需輸入任何內(nèi)容,直接單擊“確定”按鈕,Windows
98密碼即被刪除。另外,將注冊(cè)表數(shù)據(jù)庫(kù)HKEY_LOCAL_MACHINE、Network、Logon分支下的UserProfiles修改為“0”,然后重新啟動(dòng)Windows
98也可達(dá)到同樣的目的。
2、屏幕保護(hù)密碼
利用系統(tǒng)的屏幕保護(hù)功能可以防止他人在自己不在的情況下偷用自己的計(jì)算機(jī),從而起到保護(hù)數(shù)據(jù)安全的作用。不過(guò)在不配合其它限制功能的情況下,系統(tǒng)的屏幕保護(hù)密碼是非常脆弱的。我們?cè)谶z忘密碼之后只需使用“復(fù)位”鍵強(qiáng)行啟動(dòng)計(jì)算機(jī)(某些設(shè)計(jì)不完善的屏幕保護(hù)程序甚至可以使用Ctrl+Alt+Del強(qiáng)行關(guān)閉,其操作就更簡(jiǎn)單了),然后右擊桌面空白處并從彈出的快捷菜單中執(zhí)行“屬性”命令,打開(kāi)“顯示屬性”設(shè)置框并單擊“屏幕保護(hù)”選項(xiàng)卡,最后取消“密碼保護(hù)”選項(xiàng)即可(取消該選項(xiàng)時(shí)無(wú)需確認(rèn)密碼)。另外,據(jù)說(shuō)目前市面上還出現(xiàn)了一種專(zhuān)門(mén)用于破解屏幕保護(hù)密碼的光盤(pán)。插入該光盤(pán)之后,它就會(huì)利用Windows
98的自動(dòng)運(yùn)行功能啟動(dòng)保存在光盤(pán)上的屏幕保護(hù)密碼破解程序,對(duì)屏幕保護(hù)功能的密碼進(jìn)行分析、破譯,最后再將密碼顯示在屏幕上或?qū)懙杰洷P(pán)上,這就更方便了(對(duì)不起,該功能只是道聽(tīng)途說(shuō),本人并沒(méi)有親眼見(jiàn)到這樣的光盤(pán))。
3、電源管理密碼
Windows
98的電源管理功能也可以設(shè)置密碼,設(shè)置此功能后,系統(tǒng)在從節(jié)能狀態(tài)返回時(shí)就會(huì)要求輸入密碼,從而在一定程度上實(shí)現(xiàn)保護(hù)系統(tǒng)的目的。不過(guò)由于電源管理功能的密碼與Windows
98的啟動(dòng)密碼完全一樣,因此我們只要按照前面的方法破解了Windows 98的啟動(dòng)密碼,其電源管理密碼也就不攻自破了。
從上面的介紹中可以看出,Windows
98的密碼保護(hù)功能并不完善,無(wú)論是開(kāi)機(jī)密碼還是屏幕保護(hù)、電源管理密碼都非常脆弱,我們必須輔之以其他控制措施才能達(dá)到防止他人入侵的目的,具體操作請(qǐng)參見(jiàn)相關(guān)資料。
三、壓縮文件密碼
1、WinZip
當(dāng)用戶(hù)遺忘ZIP壓縮包的密碼之后可以到http://www.golubev.com/下載一個(gè)專(zhuān)門(mén)破解ZIP壓縮包密碼的解密軟件UZPC(Ultra Zip
Password Cracker),利用它幫我們找回丟失的密碼。
UZPC的界面如圖1所示,我們只需執(zhí)行“Task”菜單的“New”命令,并從彈出的“打開(kāi)”對(duì)話(huà)框中選擇需要破解密碼的ZIP文件,然后UZPC就會(huì)打開(kāi)一個(gè)“Preferences”對(duì)話(huà)框(如圖2所示)。用戶(hù)應(yīng)從“Archive
Files”列表框中選擇對(duì)ZIP壓縮包中哪幾個(gè)文件進(jìn)行解密(WinZip具有為同一個(gè)ZIP壓縮包中的不同文件設(shè)置不同密碼的功能,不過(guò)絕大多數(shù)ZIP壓縮包都沒(méi)有使用這一功能,它們通常為所有的文件都設(shè)置了相同的密碼,因而常見(jiàn)的ZIP密碼破解軟件都只能處理此類(lèi)相同密碼的ZIP文檔,它們往往對(duì)同時(shí)包含多個(gè)密碼的ZIP壓縮包無(wú)效。UZPC則有所不同,它可分別對(duì)ZIP壓縮包中不同文件的密碼單獨(dú)進(jìn)行解密,從而更好地滿(mǎn)足了廣大用戶(hù)的要求。“Archive
Files”列表框就是用于選擇同一個(gè)ZIP壓縮包中包含不同密碼的文件的)。
接下來(lái),我們應(yīng)選擇適當(dāng)?shù)慕饷芊绞剑ㄖ饕小昂箝T(mén)方式”、“窮舉方式”、“字典方式”和“模式匹配方式”等4種,我們一般采用“Brute
Force窮舉方式”)。設(shè)置完畢之后單擊“Next”按鈕,系統(tǒng)就會(huì)彈出一個(gè)“Brute Force Attack
Parameter”對(duì)話(huà)框(如圖3所示),要求廣大用戶(hù)對(duì)破解密碼的參數(shù)(如是否包括大小寫(xiě)字母,是否包括數(shù)字、空格、符號(hào)或包括所有內(nèi)容,密碼的長(zhǎng)度等)進(jìn)行設(shè)置。最后單擊“Go”按鈕,系統(tǒng)就采用窮盡法對(duì)所有可能的密碼組合進(jìn)行測(cè)試,直至找出最后的結(jié)果,使用非常方便。
另外需要說(shuō)明的,若密碼的位數(shù)較長(zhǎng),UZPC的測(cè)試過(guò)程可能會(huì)花費(fèi)較長(zhǎng)的時(shí)間。為方便用戶(hù)的使用,UZPC特意提供了臨時(shí)中斷運(yùn)行和從中斷處繼續(xù)進(jìn)行測(cè)試的功能,我們只需在測(cè)試過(guò)程中利用“Save”按鈕將當(dāng)前的破解狀態(tài)記錄下來(lái),然后就可以放心大膽地中斷正在進(jìn)行的測(cè)試而不必?fù)?dān)心數(shù)據(jù)丟失了。此后我們只需在UZPC中單擊“Open”按鈕,打開(kāi)上次所作記錄,UZPC即會(huì)從中斷處繼續(xù)進(jìn)行查找,從而節(jié)約了用戶(hù)的時(shí)間。
2、ARJ
當(dāng)ARJ壓縮包的密碼遺忘之后,我們可到http://www.elcomsoft.com/下載一個(gè)專(zhuān)業(yè)的ARJ壓縮包密碼破解軟件AAPR(Advanced ARJ
Password Recovery),利用它找出ARJ壓縮包的密碼。AAPR的界面如圖4所示,我們只需從“ARJ Password-encrypted
File”對(duì)話(huà)框中選擇需要破解的ARJ壓縮包,并在“Brute-Force Range
Options”對(duì)話(huà)框中選擇密碼的范圍(同樣是設(shè)置是否包括大小寫(xiě)字母,是否包括數(shù)字、空格、符號(hào)或包括所有字符等內(nèi)容)。最后單擊“Start”按鈕,系統(tǒng)就采用窮盡法對(duì)所有可能的密碼組合進(jìn)行測(cè)試,找到密碼之后再將其顯示出來(lái),使用非常方便!
3、RAR
RAR也是一個(gè)非常流行的壓縮軟件,用戶(hù)在遺忘RAR壓縮包的密碼之后可到http://www.ssl.stu.neva.ru/下載一個(gè)CRARK軟件來(lái)對(duì)其進(jìn)行破解。這是一個(gè)命令行實(shí)用程序,它主要通過(guò)命令行來(lái)實(shí)現(xiàn)對(duì)RAR壓縮包的密碼進(jìn)行破解。其命令格式為:“CRARK
命令行參數(shù) RAR壓縮包文件名”。不過(guò)事實(shí)上我們一般只需直接使用“CRARK RAR壓縮包文件名”命令,利用缺省參數(shù)即可達(dá)到對(duì)RAR壓縮包的密碼進(jìn)行破解的目的。
附:CRARK有關(guān)命令行參數(shù)的含義:
-l 指定最小密碼長(zhǎng)度
-g 指定最大密碼長(zhǎng)度
-s 使用用戶(hù)自己的設(shè)置
-d 設(shè)置主要詞典的文件名
-u 設(shè)置用戶(hù)詞典的文件名
-p 設(shè)置密碼進(jìn)度文件名
四、文字處理軟件密碼
1、WPS
1) WPS for DOS
老版本的WPS有一個(gè)通用密碼Ctrl-QIUBOJUN,我們只需采用此密碼即可打開(kāi)所有加密文檔,然后再將文檔中的內(nèi)容采用塊拷貝方式拷貝到其他文檔中即可解決問(wèn)題(采用通用密碼打開(kāi)文檔時(shí)所作的修改不能存盤(pán))。
2) WPS 2000
大家都知道,WPS
2000采用了兩種不同級(jí)別的文檔加密方式,即“普通型加密”和“絕密型加密”。它在說(shuō)明書(shū)中談到,當(dāng)用戶(hù)遺忘文檔密碼之后,若文檔采用的是“普通型加密”方式,則可向金山公司的技術(shù)人員求救,由他們幫你找出遺忘的密碼;若文檔采用的是“絕密型加密”方式,密碼遺忘之后根本無(wú)法解密,不過(guò)事實(shí)卻并非如此。我們無(wú)論是遺忘了“普通型”密碼還是“絕密型”密碼,都可以到http://cyg.yeah.net/下載一個(gè)名為EWPR(Edward
Wps Password
Recovery)的軟件對(duì)遺忘的密碼進(jìn)行破解。這是一個(gè)國(guó)人自己編輯的密碼破解軟件(不過(guò)我始終搞不懂為什么有這么多的中國(guó)人喜歡編輯英文界面的軟件),它提供了“后門(mén)方式”、“窮舉方式”、“字典方式”和“模式匹配方式”等4種解密方式(對(duì)一般用戶(hù)來(lái)說(shuō),最有使用價(jià)值的還是“窮舉方式”),可同時(shí)對(duì)采用“普通型加密”和“絕密型加密”的文檔進(jìn)行解密(操作方式完全一樣)。
具體來(lái)說(shuō),我們?cè)谑褂肊WPR對(duì)WPS 2000文檔的密碼進(jìn)行破解時(shí),首先應(yīng)在“Encrypt WPS 2000 file”對(duì)話(huà)框中指定所需的WPS
2000文檔(如圖5所示),并在“Type of
Attack”列表框中選擇適當(dāng)?shù)拿艽a破解方式(一般應(yīng)選擇“brute-force”窮舉方式)。接下來(lái),應(yīng)根據(jù)具體情況在“Brute-Force Range
Options”列表框中選擇可能包含的密碼范圍,并在“Start
From”對(duì)話(huà)框中指定開(kāi)始進(jìn)行查找的字符(主要用于從上次中斷處繼續(xù)進(jìn)行破解)。設(shè)置完這些選項(xiàng)之后,我們只需單擊“RUN”按鈕,EWPR就會(huì)采用窮盡法對(duì)WPS
2000文檔的密碼進(jìn)行破解,使用非常方便(在運(yùn)行過(guò)程中,我們可以通過(guò)“Pause”和“Resume”按鈕暫時(shí)中斷運(yùn)行以及從中斷處繼續(xù)運(yùn)行)。
2、Office
WPS 2000的密碼保護(hù)功能并不安全,那么微軟的Office又怎樣呢?其實(shí)微軟的安全性更不能信賴(lài)(Windows
98、IE等軟件的安全性問(wèn)題就是典型教材)。破解Office系列文檔的密碼的軟件多如牛毛,本人最常用的是AOPR(全稱(chēng)為Advanced Office 97
Password
Recovery,下載網(wǎng)址為http://www.elcomsoft.com/)。該軟件可同時(shí)對(duì)微軟Office系列中的Word、Excel及Access等軟件所生成的密碼進(jìn)行破解,這就免去了用戶(hù)逐一下載、使用各個(gè)單獨(dú)密碼破解軟件的苦惱。另外,AOPR可對(duì)Word的*.DOT模板文件的密碼進(jìn)行搜索,這是其他類(lèi)似軟件所不具備的!必須說(shuō)明的是,AOPR是針對(duì)Office
97開(kāi)發(fā)的(推出AOPR時(shí),Office 2000還未問(wèn)世),不過(guò)Office 2000文檔的格式與Office
97文檔的格式基本上沒(méi)有什么區(qū)別,因此我們同樣可使用AOPR對(duì)Office 2000文檔的密碼進(jìn)行破解(至少本人在使用過(guò)程中就沒(méi)有發(fā)現(xiàn)什么問(wèn)題)。
啟動(dòng)AOPR之后(如圖6所示),我們只需從“Encrypted Office 97 Document”對(duì)話(huà)框中選擇遺忘密碼的Office文檔,并在“Brute
-Force Range Options”對(duì)話(huà)框中選擇密碼的范圍,然后再在“Type of
Attack”列表框中選擇適當(dāng)?shù)拿艽a破解方式(當(dāng)然與前面一樣選擇“Brute-
Force”窮舉方式),最后單擊“Start”按鈕,系統(tǒng)就會(huì)采用窮盡法對(duì)所有可能的密碼組合進(jìn)行測(cè)試,找到密碼后再將其顯示出來(lái)(不同軟件的使用方法好像都差不多)。怎么樣,效果不錯(cuò)吧?
3、Lotus Word Pro
國(guó)內(nèi)使用蓮花公司(IBM子公司)的Lotus Word
Pro的用戶(hù)可能并不太多,不過(guò)該軟件的功能與微軟的Word相比毫不遜色(在某些方面還要更先進(jìn)一些),在國(guó)外的應(yīng)用范圍非常廣泛(國(guó)內(nèi)不少用戶(hù)經(jīng)常會(huì)收到采用Lotus
Word Pro格式的郵件),國(guó)內(nèi)的多數(shù)中外合資企業(yè)也是使用Lotus Word Pro進(jìn)行日常的文字處理,因此這里一并將Lotus Word
Pro密碼破解的方法向大家作一個(gè)介紹。當(dāng)用戶(hù)遺忘Lotus Word
Pro密碼之后,我們可以到http://www.lostpassword.com下載一個(gè)Wprokeyd(Password recovery for Lotus
Word Pro)對(duì)其進(jìn)行破解。
Wprokeyd是一個(gè)專(zhuān)門(mén)用于破解Lotus Word
Pro文檔密碼的應(yīng)用程序,我們?cè)趩?dòng)該程序(如圖7所示)之后首先應(yīng)單擊“Settings”按鈕,打開(kāi)“Brute-Force
Settings”對(duì)話(huà)框,對(duì)Wprokeyd的破解狀態(tài)進(jìn)行設(shè)置(主要是在“Password Character
Set”列表框中選擇密碼的范圍)。設(shè)置完畢之后,我們只需將遺忘密碼的Lotus Word
Pro文檔(*.LWP文件)拖拽到Wprokeyd窗口中,Wprokeyd即會(huì)根據(jù)用戶(hù)指定的范圍采用窮盡法對(duì)所有可能的密碼一一進(jìn)行測(cè)試,直到找到密碼為止。
五、ICQ密碼
ICQ是目前最流行的網(wǎng)絡(luò)尋呼軟件,許多人在上網(wǎng)時(shí)都離不開(kāi)這惹人喜愛(ài)的“小東東”。在使用ICQ的過(guò)程中我們必須輸入自己的個(gè)人密碼,用戶(hù)若將密碼遺忘了就意味著以前所有的傳呼號(hào)碼及談話(huà)記錄將全部丟失,這是絕對(duì)不能令人接受的!別著急,ICQ密碼破解軟件ICQ
Password Revealer可以解決這一難題(http://www.encrsoft.com/)。ICQ Password
Revealer是一個(gè)DOS下的命令行實(shí)用軟件,用戶(hù)只需在ICQ安裝文件夾的NEWDB子文件夾下執(zhí)行該文件,然后按照屏幕提示輸入自己的UIN(如圖8所示),系統(tǒng)即會(huì)找回“久違”的ICQ密碼,使用非常方便。
六、采用“***”顯示的密碼
大家都知道,F(xiàn)oxmail具有記憶用戶(hù)郵箱密碼的功能,它可將用戶(hù)郵箱的密碼記憶下來(lái),然后直接收取郵件,從而免去了用戶(hù)手工輸入密碼的繁瑣步驟。這就存在一個(gè)問(wèn)題,那就是用戶(hù)長(zhǎng)時(shí)間不接觸密碼之后很容易將郵箱密碼遺忘,而Foxmail中記錄的密碼是采用“*”顯示的,我們無(wú)法直接進(jìn)行查看(類(lèi)似情況非常普遍),這該如何解決呢?別著急,“俠客軟件密碼查看器”可破解此類(lèi)密碼!“俠客軟件密碼查看器”是一個(gè)專(zhuān)門(mén)用于破解應(yīng)用程序?qū)υ?huà)框中采用“*”顯示密碼的工具軟件,它可查出這些密碼的原始字符并顯示到用戶(hù)的面前。有了它,“*”再也不是一道無(wú)法逾越的壕溝了!“俠客軟件密碼查看器”的界面如圖9所示,我們要使用它破解某個(gè)密碼,只需先打開(kāi)其他應(yīng)用程序的密碼設(shè)置對(duì)話(huà)框(即顯示“*”的窗口),然后用鼠標(biāo)將“俠客軟件密碼查看器”中的“俠客軟件”圖標(biāo)拖到這些應(yīng)用程序的“*”密碼上,“俠客軟件密碼查看器”就會(huì)將這些“*”密碼破解出來(lái),并將其原始字符顯示到“密碼”框中,從而滿(mǎn)足用戶(hù)的需要?!皞b客軟件密碼查看器”的下載網(wǎng)址為:http://xksoft.yeah.net/。
看了上面的介紹之后,相信你再也不會(huì)因?yàn)橥浢艽a而發(fā)愁了,不過(guò)相反,可能會(huì)有用戶(hù)對(duì)自己的數(shù)據(jù)是否安全而操心。其實(shí)我們也不必如此緊張,前述這些密碼破解軟件所采用的破解方法主要還是窮盡法,當(dāng)密碼較長(zhǎng)時(shí),窮盡所有可能的運(yùn)算量非常大,目前計(jì)算機(jī)的運(yùn)算速度還不能滿(mǎn)足窮盡較長(zhǎng)密碼的要求,這也就是說(shuō)只要我們將密碼設(shè)置得足夠長(zhǎng),他人“窺視”我們秘密的機(jī)會(huì)并不多(當(dāng)然,密碼至少應(yīng)在8位以上,且應(yīng)是數(shù)字、字母和符號(hào)的組合)。另外,為防止“俠客軟件密碼查看器”之類(lèi)的專(zhuān)門(mén)破解采用“***”顯示密碼的軟件,用戶(hù)最好不要使用軟件的自動(dòng)記憶密碼功能,而直接在需要時(shí)使用手工輸入密碼。有了這兩招,別人依然不能輕易突破你的“防線(xiàn)”。
相關(guān)文章
Iptables防火墻tcp-flags模塊擴(kuò)展匹配規(guī)則詳解
這篇文章主要為大家介紹了Iptables防火墻tcp-flags模塊擴(kuò)展匹配規(guī)則詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪2022-08-08ASP,PHP與.NET偽造HTTP-REFERER方法及防止偽造REFERER的方法
ASP,PHP與.NET偽造HTTP-REFERER方法及防止偽造REFERER的方法...2007-10-10Iptables防火墻自定義鏈表實(shí)現(xiàn)方式
這篇文章主要為大家介紹了Iptables防火墻自定義鏈表實(shí)現(xiàn)方式詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪2022-08-08應(yīng)對(duì)app或者網(wǎng)站常見(jiàn)幾種攻擊類(lèi)型方法
這篇文章主要為大家介紹了應(yīng)對(duì)app或者網(wǎng)站常見(jiàn)幾種攻擊類(lèi)型方法,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪2023-11-11