密碼破解全教程
更新時(shí)間:2006年10月03日 00:00:00 作者:
在日常的計(jì)算機(jī)操作中,我們隨時(shí)隨地都離不開密碼——開機(jī)要使用CMOS密碼、進(jìn)Windows
98要使用用戶密碼、編輯Word文檔要設(shè)置文檔密碼……,所有這些都為用戶的數(shù)據(jù)安全提供了必要的安全保障!不過隨著密碼應(yīng)用范圍的增加,遺忘密碼的情況也在與日俱增(誰也無法保證自己絕對不會(huì)忘記密碼)!在忘記密碼之后如何破解這些密碼,盡可能減少損失就成為廣大用戶所關(guān)注的一個(gè)話題。為方便用戶的使用,現(xiàn)將常用計(jì)算機(jī)密碼的破解方法向大家作一簡要介紹:
一、開機(jī)密碼
根據(jù)用戶設(shè)置的不同,開機(jī)密碼一般分為兩種不同情況,一種就是SETUP密碼(采用此方式時(shí),系統(tǒng)可直接啟動(dòng),而僅僅只在進(jìn)入BIOS設(shè)置時(shí)要求輸入密碼);另一種就是SYSTEM密碼(采用此方式時(shí),無論是直接啟動(dòng)還是進(jìn)行BIOS設(shè)置都要求輸入密碼,沒有密碼將一事無成)。對于用戶設(shè)置的這兩種密碼,我們的破解方法是有所區(qū)別的:
1、SETUP密碼
如果計(jì)算機(jī)能正常引導(dǎo),只是不能進(jìn)入BIOS設(shè)置(即設(shè)置了SETUP密碼),那么我們在遺忘密碼之后只需在DOS狀態(tài)下啟動(dòng)DEBUG,然后輸入如下命令即可手工清除密碼:
_ o 70 16
_ o 71 16
_ q
另外,不熟悉DEBUG的用戶也可到http://www.newhua.com/down/Cmospwd.zip下載一個(gè)專門破解CMOS密碼的工具軟件Cmospwd。然后在DOS啟動(dòng)該程序,它就會(huì)將用戶的CMOS密碼顯示出來(Cmospwd支持Acer、AMI、AWARD、COMPAQ、DELL、IBM、PACKARD
BELL、PHOENIX、ZENITH AMI等多種BIOS),使用非常方便。
2、SYSTEM密碼
若沒有密碼根本不能啟動(dòng)計(jì)算機(jī)(即設(shè)置了SYSTEM密碼),那我們就無法通過軟件來解決密碼遺忘的問題了。此時(shí)唯一的方法就是打開機(jī)箱,給CMOS放電,清除CMOS中的所有內(nèi)容(當(dāng)然也就包括密碼),然后重新開機(jī)進(jìn)行設(shè)置。另外,有些主板設(shè)置了CMOS密碼清除跳線,將該跳線短接也可達(dá)到同樣的目的(詳情參見主板說明書)。
二、Windows密碼
1、Windows啟動(dòng)密碼
遺忘Windows 98的啟動(dòng)密碼雖然不會(huì)影響系統(tǒng)的啟動(dòng),但它將導(dǎo)致用戶無法進(jìn)入自己的個(gè)人設(shè)置,因此破解Windows
98的啟動(dòng)密碼以找回“丟失”的“個(gè)性”也是很有必要的。為此,我們可刪除Windows安裝目錄下的*.PWL密碼文件及Profiles子目錄下的所有個(gè)人信息文件,然后重新啟動(dòng)Windows
98,系統(tǒng)就會(huì)彈出一個(gè)不包含任何用戶名的密碼設(shè)置框,我們無需輸入任何內(nèi)容,直接單擊“確定”按鈕,Windows
98密碼即被刪除。另外,將注冊表數(shù)據(jù)庫HKEY_LOCAL_MACHINE、Network、Logon分支下的UserProfiles修改為“0”,然后重新啟動(dòng)Windows
98也可達(dá)到同樣的目的。
2、屏幕保護(hù)密碼
利用系統(tǒng)的屏幕保護(hù)功能可以防止他人在自己不在的情況下偷用自己的計(jì)算機(jī),從而起到保護(hù)數(shù)據(jù)安全的作用。不過在不配合其它限制功能的情況下,系統(tǒng)的屏幕保護(hù)密碼是非常脆弱的。我們在遺忘密碼之后只需使用“復(fù)位”鍵強(qiáng)行啟動(dòng)計(jì)算機(jī)(某些設(shè)計(jì)不完善的屏幕保護(hù)程序甚至可以使用Ctrl+Alt+Del強(qiáng)行關(guān)閉,其操作就更簡單了),然后右擊桌面空白處并從彈出的快捷菜單中執(zhí)行“屬性”命令,打開“顯示屬性”設(shè)置框并單擊“屏幕保護(hù)”選項(xiàng)卡,最后取消“密碼保護(hù)”選項(xiàng)即可(取消該選項(xiàng)時(shí)無需確認(rèn)密碼)。另外,據(jù)說目前市面上還出現(xiàn)了一種專門用于破解屏幕保護(hù)密碼的光盤。插入該光盤之后,它就會(huì)利用Windows
98的自動(dòng)運(yùn)行功能啟動(dòng)保存在光盤上的屏幕保護(hù)密碼破解程序,對屏幕保護(hù)功能的密碼進(jìn)行分析、破譯,最后再將密碼顯示在屏幕上或?qū)懙杰洷P上,這就更方便了(對不起,該功能只是道聽途說,本人并沒有親眼見到這樣的光盤)。
3、電源管理密碼
Windows
98的電源管理功能也可以設(shè)置密碼,設(shè)置此功能后,系統(tǒng)在從節(jié)能狀態(tài)返回時(shí)就會(huì)要求輸入密碼,從而在一定程度上實(shí)現(xiàn)保護(hù)系統(tǒng)的目的。不過由于電源管理功能的密碼與Windows
98的啟動(dòng)密碼完全一樣,因此我們只要按照前面的方法破解了Windows 98的啟動(dòng)密碼,其電源管理密碼也就不攻自破了。
從上面的介紹中可以看出,Windows
98的密碼保護(hù)功能并不完善,無論是開機(jī)密碼還是屏幕保護(hù)、電源管理密碼都非常脆弱,我們必須輔之以其他控制措施才能達(dá)到防止他人入侵的目的,具體操作請參見相關(guān)資料。
三、壓縮文件密碼
1、WinZip
當(dāng)用戶遺忘ZIP壓縮包的密碼之后可以到http://www.golubev.com/下載一個(gè)專門破解ZIP壓縮包密碼的解密軟件UZPC(Ultra Zip
Password Cracker),利用它幫我們找回丟失的密碼。
UZPC的界面如圖1所示,我們只需執(zhí)行“Task”菜單的“New”命令,并從彈出的“打開”對話框中選擇需要破解密碼的ZIP文件,然后UZPC就會(huì)打開一個(gè)“Preferences”對話框(如圖2所示)。用戶應(yīng)從“Archive
Files”列表框中選擇對ZIP壓縮包中哪幾個(gè)文件進(jìn)行解密(WinZip具有為同一個(gè)ZIP壓縮包中的不同文件設(shè)置不同密碼的功能,不過絕大多數(shù)ZIP壓縮包都沒有使用這一功能,它們通常為所有的文件都設(shè)置了相同的密碼,因而常見的ZIP密碼破解軟件都只能處理此類相同密碼的ZIP文檔,它們往往對同時(shí)包含多個(gè)密碼的ZIP壓縮包無效。UZPC則有所不同,它可分別對ZIP壓縮包中不同文件的密碼單獨(dú)進(jìn)行解密,從而更好地滿足了廣大用戶的要求。“Archive
Files”列表框就是用于選擇同一個(gè)ZIP壓縮包中包含不同密碼的文件的)。
接下來,我們應(yīng)選擇適當(dāng)?shù)慕饷芊绞剑ㄖ饕小昂箝T方式”、“窮舉方式”、“字典方式”和“模式匹配方式”等4種,我們一般采用“Brute
Force窮舉方式”)。設(shè)置完畢之后單擊“Next”按鈕,系統(tǒng)就會(huì)彈出一個(gè)“Brute Force Attack
Parameter”對話框(如圖3所示),要求廣大用戶對破解密碼的參數(shù)(如是否包括大小寫字母,是否包括數(shù)字、空格、符號或包括所有內(nèi)容,密碼的長度等)進(jìn)行設(shè)置。最后單擊“Go”按鈕,系統(tǒng)就采用窮盡法對所有可能的密碼組合進(jìn)行測試,直至找出最后的結(jié)果,使用非常方便。
另外需要說明的,若密碼的位數(shù)較長,UZPC的測試過程可能會(huì)花費(fèi)較長的時(shí)間。為方便用戶的使用,UZPC特意提供了臨時(shí)中斷運(yùn)行和從中斷處繼續(xù)進(jìn)行測試的功能,我們只需在測試過程中利用“Save”按鈕將當(dāng)前的破解狀態(tài)記錄下來,然后就可以放心大膽地中斷正在進(jìn)行的測試而不必?fù)?dān)心數(shù)據(jù)丟失了。此后我們只需在UZPC中單擊“Open”按鈕,打開上次所作記錄,UZPC即會(huì)從中斷處繼續(xù)進(jìn)行查找,從而節(jié)約了用戶的時(shí)間。
2、ARJ
當(dāng)ARJ壓縮包的密碼遺忘之后,我們可到http://www.elcomsoft.com/下載一個(gè)專業(yè)的ARJ壓縮包密碼破解軟件AAPR(Advanced ARJ
Password Recovery),利用它找出ARJ壓縮包的密碼。AAPR的界面如圖4所示,我們只需從“ARJ Password-encrypted
File”對話框中選擇需要破解的ARJ壓縮包,并在“Brute-Force Range
Options”對話框中選擇密碼的范圍(同樣是設(shè)置是否包括大小寫字母,是否包括數(shù)字、空格、符號或包括所有字符等內(nèi)容)。最后單擊“Start”按鈕,系統(tǒng)就采用窮盡法對所有可能的密碼組合進(jìn)行測試,找到密碼之后再將其顯示出來,使用非常方便!
3、RAR
RAR也是一個(gè)非常流行的壓縮軟件,用戶在遺忘RAR壓縮包的密碼之后可到http://www.ssl.stu.neva.ru/下載一個(gè)CRARK軟件來對其進(jìn)行破解。這是一個(gè)命令行實(shí)用程序,它主要通過命令行來實(shí)現(xiàn)對RAR壓縮包的密碼進(jìn)行破解。其命令格式為:“CRARK
命令行參數(shù) RAR壓縮包文件名”。不過事實(shí)上我們一般只需直接使用“CRARK RAR壓縮包文件名”命令,利用缺省參數(shù)即可達(dá)到對RAR壓縮包的密碼進(jìn)行破解的目的。
附:CRARK有關(guān)命令行參數(shù)的含義:
-l 指定最小密碼長度
-g 指定最大密碼長度
-s 使用用戶自己的設(shè)置
-d 設(shè)置主要詞典的文件名
-u 設(shè)置用戶詞典的文件名
-p 設(shè)置密碼進(jìn)度文件名
四、文字處理軟件密碼
1、WPS
1) WPS for DOS
老版本的WPS有一個(gè)通用密碼Ctrl-QIUBOJUN,我們只需采用此密碼即可打開所有加密文檔,然后再將文檔中的內(nèi)容采用塊拷貝方式拷貝到其他文檔中即可解決問題(采用通用密碼打開文檔時(shí)所作的修改不能存盤)。
2) WPS 2000
大家都知道,WPS
2000采用了兩種不同級別的文檔加密方式,即“普通型加密”和“絕密型加密”。它在說明書中談到,當(dāng)用戶遺忘文檔密碼之后,若文檔采用的是“普通型加密”方式,則可向金山公司的技術(shù)人員求救,由他們幫你找出遺忘的密碼;若文檔采用的是“絕密型加密”方式,密碼遺忘之后根本無法解密,不過事實(shí)卻并非如此。我們無論是遺忘了“普通型”密碼還是“絕密型”密碼,都可以到http://cyg.yeah.net/下載一個(gè)名為EWPR(Edward
Wps Password
Recovery)的軟件對遺忘的密碼進(jìn)行破解。這是一個(gè)國人自己編輯的密碼破解軟件(不過我始終搞不懂為什么有這么多的中國人喜歡編輯英文界面的軟件),它提供了“后門方式”、“窮舉方式”、“字典方式”和“模式匹配方式”等4種解密方式(對一般用戶來說,最有使用價(jià)值的還是“窮舉方式”),可同時(shí)對采用“普通型加密”和“絕密型加密”的文檔進(jìn)行解密(操作方式完全一樣)。
具體來說,我們在使用EWPR對WPS 2000文檔的密碼進(jìn)行破解時(shí),首先應(yīng)在“Encrypt WPS 2000 file”對話框中指定所需的WPS
2000文檔(如圖5所示),并在“Type of
Attack”列表框中選擇適當(dāng)?shù)拿艽a破解方式(一般應(yīng)選擇“brute-force”窮舉方式)。接下來,應(yīng)根據(jù)具體情況在“Brute-Force Range
Options”列表框中選擇可能包含的密碼范圍,并在“Start
From”對話框中指定開始進(jìn)行查找的字符(主要用于從上次中斷處繼續(xù)進(jìn)行破解)。設(shè)置完這些選項(xiàng)之后,我們只需單擊“RUN”按鈕,EWPR就會(huì)采用窮盡法對WPS
2000文檔的密碼進(jìn)行破解,使用非常方便(在運(yùn)行過程中,我們可以通過“Pause”和“Resume”按鈕暫時(shí)中斷運(yùn)行以及從中斷處繼續(xù)運(yùn)行)。
2、Office
WPS 2000的密碼保護(hù)功能并不安全,那么微軟的Office又怎樣呢?其實(shí)微軟的安全性更不能信賴(Windows
98、IE等軟件的安全性問題就是典型教材)。破解Office系列文檔的密碼的軟件多如牛毛,本人最常用的是AOPR(全稱為Advanced Office 97
Password
Recovery,下載網(wǎng)址為http://www.elcomsoft.com/)。該軟件可同時(shí)對微軟Office系列中的Word、Excel及Access等軟件所生成的密碼進(jìn)行破解,這就免去了用戶逐一下載、使用各個(gè)單獨(dú)密碼破解軟件的苦惱。另外,AOPR可對Word的*.DOT模板文件的密碼進(jìn)行搜索,這是其他類似軟件所不具備的!必須說明的是,AOPR是針對Office
97開發(fā)的(推出AOPR時(shí),Office 2000還未問世),不過Office 2000文檔的格式與Office
97文檔的格式基本上沒有什么區(qū)別,因此我們同樣可使用AOPR對Office 2000文檔的密碼進(jìn)行破解(至少本人在使用過程中就沒有發(fā)現(xiàn)什么問題)。
啟動(dòng)AOPR之后(如圖6所示),我們只需從“Encrypted Office 97 Document”對話框中選擇遺忘密碼的Office文檔,并在“Brute
-Force Range Options”對話框中選擇密碼的范圍,然后再在“Type of
Attack”列表框中選擇適當(dāng)?shù)拿艽a破解方式(當(dāng)然與前面一樣選擇“Brute-
Force”窮舉方式),最后單擊“Start”按鈕,系統(tǒng)就會(huì)采用窮盡法對所有可能的密碼組合進(jìn)行測試,找到密碼后再將其顯示出來(不同軟件的使用方法好像都差不多)。怎么樣,效果不錯(cuò)吧?
3、Lotus Word Pro
國內(nèi)使用蓮花公司(IBM子公司)的Lotus Word
Pro的用戶可能并不太多,不過該軟件的功能與微軟的Word相比毫不遜色(在某些方面還要更先進(jìn)一些),在國外的應(yīng)用范圍非常廣泛(國內(nèi)不少用戶經(jīng)常會(huì)收到采用Lotus
Word Pro格式的郵件),國內(nèi)的多數(shù)中外合資企業(yè)也是使用Lotus Word Pro進(jìn)行日常的文字處理,因此這里一并將Lotus Word
Pro密碼破解的方法向大家作一個(gè)介紹。當(dāng)用戶遺忘Lotus Word
Pro密碼之后,我們可以到http://www.lostpassword.com下載一個(gè)Wprokeyd(Password recovery for Lotus
Word Pro)對其進(jìn)行破解。
Wprokeyd是一個(gè)專門用于破解Lotus Word
Pro文檔密碼的應(yīng)用程序,我們在啟動(dòng)該程序(如圖7所示)之后首先應(yīng)單擊“Settings”按鈕,打開“Brute-Force
Settings”對話框,對Wprokeyd的破解狀態(tài)進(jìn)行設(shè)置(主要是在“Password Character
Set”列表框中選擇密碼的范圍)。設(shè)置完畢之后,我們只需將遺忘密碼的Lotus Word
Pro文檔(*.LWP文件)拖拽到Wprokeyd窗口中,Wprokeyd即會(huì)根據(jù)用戶指定的范圍采用窮盡法對所有可能的密碼一一進(jìn)行測試,直到找到密碼為止。
五、ICQ密碼
ICQ是目前最流行的網(wǎng)絡(luò)尋呼軟件,許多人在上網(wǎng)時(shí)都離不開這惹人喜愛的“小東東”。在使用ICQ的過程中我們必須輸入自己的個(gè)人密碼,用戶若將密碼遺忘了就意味著以前所有的傳呼號碼及談話記錄將全部丟失,這是絕對不能令人接受的!別著急,ICQ密碼破解軟件ICQ
Password Revealer可以解決這一難題(http://www.encrsoft.com/)。ICQ Password
Revealer是一個(gè)DOS下的命令行實(shí)用軟件,用戶只需在ICQ安裝文件夾的NEWDB子文件夾下執(zhí)行該文件,然后按照屏幕提示輸入自己的UIN(如圖8所示),系統(tǒng)即會(huì)找回“久違”的ICQ密碼,使用非常方便。
六、采用“***”顯示的密碼
大家都知道,F(xiàn)oxmail具有記憶用戶郵箱密碼的功能,它可將用戶郵箱的密碼記憶下來,然后直接收取郵件,從而免去了用戶手工輸入密碼的繁瑣步驟。這就存在一個(gè)問題,那就是用戶長時(shí)間不接觸密碼之后很容易將郵箱密碼遺忘,而Foxmail中記錄的密碼是采用“*”顯示的,我們無法直接進(jìn)行查看(類似情況非常普遍),這該如何解決呢?別著急,“俠客軟件密碼查看器”可破解此類密碼!“俠客軟件密碼查看器”是一個(gè)專門用于破解應(yīng)用程序?qū)υ捒蛑胁捎谩?”顯示密碼的工具軟件,它可查出這些密碼的原始字符并顯示到用戶的面前。有了它,“*”再也不是一道無法逾越的壕溝了!“俠客軟件密碼查看器”的界面如圖9所示,我們要使用它破解某個(gè)密碼,只需先打開其他應(yīng)用程序的密碼設(shè)置對話框(即顯示“*”的窗口),然后用鼠標(biāo)將“俠客軟件密碼查看器”中的“俠客軟件”圖標(biāo)拖到這些應(yīng)用程序的“*”密碼上,“俠客軟件密碼查看器”就會(huì)將這些“*”密碼破解出來,并將其原始字符顯示到“密碼”框中,從而滿足用戶的需要?!皞b客軟件密碼查看器”的下載網(wǎng)址為:http://xksoft.yeah.net/。
看了上面的介紹之后,相信你再也不會(huì)因?yàn)橥浢艽a而發(fā)愁了,不過相反,可能會(huì)有用戶對自己的數(shù)據(jù)是否安全而操心。其實(shí)我們也不必如此緊張,前述這些密碼破解軟件所采用的破解方法主要還是窮盡法,當(dāng)密碼較長時(shí),窮盡所有可能的運(yùn)算量非常大,目前計(jì)算機(jī)的運(yùn)算速度還不能滿足窮盡較長密碼的要求,這也就是說只要我們將密碼設(shè)置得足夠長,他人“窺視”我們秘密的機(jī)會(huì)并不多(當(dāng)然,密碼至少應(yīng)在8位以上,且應(yīng)是數(shù)字、字母和符號的組合)。另外,為防止“俠客軟件密碼查看器”之類的專門破解采用“***”顯示密碼的軟件,用戶最好不要使用軟件的自動(dòng)記憶密碼功能,而直接在需要時(shí)使用手工輸入密碼。有了這兩招,別人依然不能輕易突破你的“防線”。
98要使用用戶密碼、編輯Word文檔要設(shè)置文檔密碼……,所有這些都為用戶的數(shù)據(jù)安全提供了必要的安全保障!不過隨著密碼應(yīng)用范圍的增加,遺忘密碼的情況也在與日俱增(誰也無法保證自己絕對不會(huì)忘記密碼)!在忘記密碼之后如何破解這些密碼,盡可能減少損失就成為廣大用戶所關(guān)注的一個(gè)話題。為方便用戶的使用,現(xiàn)將常用計(jì)算機(jī)密碼的破解方法向大家作一簡要介紹:
一、開機(jī)密碼
根據(jù)用戶設(shè)置的不同,開機(jī)密碼一般分為兩種不同情況,一種就是SETUP密碼(采用此方式時(shí),系統(tǒng)可直接啟動(dòng),而僅僅只在進(jìn)入BIOS設(shè)置時(shí)要求輸入密碼);另一種就是SYSTEM密碼(采用此方式時(shí),無論是直接啟動(dòng)還是進(jìn)行BIOS設(shè)置都要求輸入密碼,沒有密碼將一事無成)。對于用戶設(shè)置的這兩種密碼,我們的破解方法是有所區(qū)別的:
1、SETUP密碼
如果計(jì)算機(jī)能正常引導(dǎo),只是不能進(jìn)入BIOS設(shè)置(即設(shè)置了SETUP密碼),那么我們在遺忘密碼之后只需在DOS狀態(tài)下啟動(dòng)DEBUG,然后輸入如下命令即可手工清除密碼:
_ o 70 16
_ o 71 16
_ q
另外,不熟悉DEBUG的用戶也可到http://www.newhua.com/down/Cmospwd.zip下載一個(gè)專門破解CMOS密碼的工具軟件Cmospwd。然后在DOS啟動(dòng)該程序,它就會(huì)將用戶的CMOS密碼顯示出來(Cmospwd支持Acer、AMI、AWARD、COMPAQ、DELL、IBM、PACKARD
BELL、PHOENIX、ZENITH AMI等多種BIOS),使用非常方便。
2、SYSTEM密碼
若沒有密碼根本不能啟動(dòng)計(jì)算機(jī)(即設(shè)置了SYSTEM密碼),那我們就無法通過軟件來解決密碼遺忘的問題了。此時(shí)唯一的方法就是打開機(jī)箱,給CMOS放電,清除CMOS中的所有內(nèi)容(當(dāng)然也就包括密碼),然后重新開機(jī)進(jìn)行設(shè)置。另外,有些主板設(shè)置了CMOS密碼清除跳線,將該跳線短接也可達(dá)到同樣的目的(詳情參見主板說明書)。
二、Windows密碼
1、Windows啟動(dòng)密碼
遺忘Windows 98的啟動(dòng)密碼雖然不會(huì)影響系統(tǒng)的啟動(dòng),但它將導(dǎo)致用戶無法進(jìn)入自己的個(gè)人設(shè)置,因此破解Windows
98的啟動(dòng)密碼以找回“丟失”的“個(gè)性”也是很有必要的。為此,我們可刪除Windows安裝目錄下的*.PWL密碼文件及Profiles子目錄下的所有個(gè)人信息文件,然后重新啟動(dòng)Windows
98,系統(tǒng)就會(huì)彈出一個(gè)不包含任何用戶名的密碼設(shè)置框,我們無需輸入任何內(nèi)容,直接單擊“確定”按鈕,Windows
98密碼即被刪除。另外,將注冊表數(shù)據(jù)庫HKEY_LOCAL_MACHINE、Network、Logon分支下的UserProfiles修改為“0”,然后重新啟動(dòng)Windows
98也可達(dá)到同樣的目的。
2、屏幕保護(hù)密碼
利用系統(tǒng)的屏幕保護(hù)功能可以防止他人在自己不在的情況下偷用自己的計(jì)算機(jī),從而起到保護(hù)數(shù)據(jù)安全的作用。不過在不配合其它限制功能的情況下,系統(tǒng)的屏幕保護(hù)密碼是非常脆弱的。我們在遺忘密碼之后只需使用“復(fù)位”鍵強(qiáng)行啟動(dòng)計(jì)算機(jī)(某些設(shè)計(jì)不完善的屏幕保護(hù)程序甚至可以使用Ctrl+Alt+Del強(qiáng)行關(guān)閉,其操作就更簡單了),然后右擊桌面空白處并從彈出的快捷菜單中執(zhí)行“屬性”命令,打開“顯示屬性”設(shè)置框并單擊“屏幕保護(hù)”選項(xiàng)卡,最后取消“密碼保護(hù)”選項(xiàng)即可(取消該選項(xiàng)時(shí)無需確認(rèn)密碼)。另外,據(jù)說目前市面上還出現(xiàn)了一種專門用于破解屏幕保護(hù)密碼的光盤。插入該光盤之后,它就會(huì)利用Windows
98的自動(dòng)運(yùn)行功能啟動(dòng)保存在光盤上的屏幕保護(hù)密碼破解程序,對屏幕保護(hù)功能的密碼進(jìn)行分析、破譯,最后再將密碼顯示在屏幕上或?qū)懙杰洷P上,這就更方便了(對不起,該功能只是道聽途說,本人并沒有親眼見到這樣的光盤)。
3、電源管理密碼
Windows
98的電源管理功能也可以設(shè)置密碼,設(shè)置此功能后,系統(tǒng)在從節(jié)能狀態(tài)返回時(shí)就會(huì)要求輸入密碼,從而在一定程度上實(shí)現(xiàn)保護(hù)系統(tǒng)的目的。不過由于電源管理功能的密碼與Windows
98的啟動(dòng)密碼完全一樣,因此我們只要按照前面的方法破解了Windows 98的啟動(dòng)密碼,其電源管理密碼也就不攻自破了。
從上面的介紹中可以看出,Windows
98的密碼保護(hù)功能并不完善,無論是開機(jī)密碼還是屏幕保護(hù)、電源管理密碼都非常脆弱,我們必須輔之以其他控制措施才能達(dá)到防止他人入侵的目的,具體操作請參見相關(guān)資料。
三、壓縮文件密碼
1、WinZip
當(dāng)用戶遺忘ZIP壓縮包的密碼之后可以到http://www.golubev.com/下載一個(gè)專門破解ZIP壓縮包密碼的解密軟件UZPC(Ultra Zip
Password Cracker),利用它幫我們找回丟失的密碼。
UZPC的界面如圖1所示,我們只需執(zhí)行“Task”菜單的“New”命令,并從彈出的“打開”對話框中選擇需要破解密碼的ZIP文件,然后UZPC就會(huì)打開一個(gè)“Preferences”對話框(如圖2所示)。用戶應(yīng)從“Archive
Files”列表框中選擇對ZIP壓縮包中哪幾個(gè)文件進(jìn)行解密(WinZip具有為同一個(gè)ZIP壓縮包中的不同文件設(shè)置不同密碼的功能,不過絕大多數(shù)ZIP壓縮包都沒有使用這一功能,它們通常為所有的文件都設(shè)置了相同的密碼,因而常見的ZIP密碼破解軟件都只能處理此類相同密碼的ZIP文檔,它們往往對同時(shí)包含多個(gè)密碼的ZIP壓縮包無效。UZPC則有所不同,它可分別對ZIP壓縮包中不同文件的密碼單獨(dú)進(jìn)行解密,從而更好地滿足了廣大用戶的要求。“Archive
Files”列表框就是用于選擇同一個(gè)ZIP壓縮包中包含不同密碼的文件的)。
接下來,我們應(yīng)選擇適當(dāng)?shù)慕饷芊绞剑ㄖ饕小昂箝T方式”、“窮舉方式”、“字典方式”和“模式匹配方式”等4種,我們一般采用“Brute
Force窮舉方式”)。設(shè)置完畢之后單擊“Next”按鈕,系統(tǒng)就會(huì)彈出一個(gè)“Brute Force Attack
Parameter”對話框(如圖3所示),要求廣大用戶對破解密碼的參數(shù)(如是否包括大小寫字母,是否包括數(shù)字、空格、符號或包括所有內(nèi)容,密碼的長度等)進(jìn)行設(shè)置。最后單擊“Go”按鈕,系統(tǒng)就采用窮盡法對所有可能的密碼組合進(jìn)行測試,直至找出最后的結(jié)果,使用非常方便。
另外需要說明的,若密碼的位數(shù)較長,UZPC的測試過程可能會(huì)花費(fèi)較長的時(shí)間。為方便用戶的使用,UZPC特意提供了臨時(shí)中斷運(yùn)行和從中斷處繼續(xù)進(jìn)行測試的功能,我們只需在測試過程中利用“Save”按鈕將當(dāng)前的破解狀態(tài)記錄下來,然后就可以放心大膽地中斷正在進(jìn)行的測試而不必?fù)?dān)心數(shù)據(jù)丟失了。此后我們只需在UZPC中單擊“Open”按鈕,打開上次所作記錄,UZPC即會(huì)從中斷處繼續(xù)進(jìn)行查找,從而節(jié)約了用戶的時(shí)間。
2、ARJ
當(dāng)ARJ壓縮包的密碼遺忘之后,我們可到http://www.elcomsoft.com/下載一個(gè)專業(yè)的ARJ壓縮包密碼破解軟件AAPR(Advanced ARJ
Password Recovery),利用它找出ARJ壓縮包的密碼。AAPR的界面如圖4所示,我們只需從“ARJ Password-encrypted
File”對話框中選擇需要破解的ARJ壓縮包,并在“Brute-Force Range
Options”對話框中選擇密碼的范圍(同樣是設(shè)置是否包括大小寫字母,是否包括數(shù)字、空格、符號或包括所有字符等內(nèi)容)。最后單擊“Start”按鈕,系統(tǒng)就采用窮盡法對所有可能的密碼組合進(jìn)行測試,找到密碼之后再將其顯示出來,使用非常方便!
3、RAR
RAR也是一個(gè)非常流行的壓縮軟件,用戶在遺忘RAR壓縮包的密碼之后可到http://www.ssl.stu.neva.ru/下載一個(gè)CRARK軟件來對其進(jìn)行破解。這是一個(gè)命令行實(shí)用程序,它主要通過命令行來實(shí)現(xiàn)對RAR壓縮包的密碼進(jìn)行破解。其命令格式為:“CRARK
命令行參數(shù) RAR壓縮包文件名”。不過事實(shí)上我們一般只需直接使用“CRARK RAR壓縮包文件名”命令,利用缺省參數(shù)即可達(dá)到對RAR壓縮包的密碼進(jìn)行破解的目的。
附:CRARK有關(guān)命令行參數(shù)的含義:
-l 指定最小密碼長度
-g 指定最大密碼長度
-s 使用用戶自己的設(shè)置
-d 設(shè)置主要詞典的文件名
-u 設(shè)置用戶詞典的文件名
-p 設(shè)置密碼進(jìn)度文件名
四、文字處理軟件密碼
1、WPS
1) WPS for DOS
老版本的WPS有一個(gè)通用密碼Ctrl-QIUBOJUN,我們只需采用此密碼即可打開所有加密文檔,然后再將文檔中的內(nèi)容采用塊拷貝方式拷貝到其他文檔中即可解決問題(采用通用密碼打開文檔時(shí)所作的修改不能存盤)。
2) WPS 2000
大家都知道,WPS
2000采用了兩種不同級別的文檔加密方式,即“普通型加密”和“絕密型加密”。它在說明書中談到,當(dāng)用戶遺忘文檔密碼之后,若文檔采用的是“普通型加密”方式,則可向金山公司的技術(shù)人員求救,由他們幫你找出遺忘的密碼;若文檔采用的是“絕密型加密”方式,密碼遺忘之后根本無法解密,不過事實(shí)卻并非如此。我們無論是遺忘了“普通型”密碼還是“絕密型”密碼,都可以到http://cyg.yeah.net/下載一個(gè)名為EWPR(Edward
Wps Password
Recovery)的軟件對遺忘的密碼進(jìn)行破解。這是一個(gè)國人自己編輯的密碼破解軟件(不過我始終搞不懂為什么有這么多的中國人喜歡編輯英文界面的軟件),它提供了“后門方式”、“窮舉方式”、“字典方式”和“模式匹配方式”等4種解密方式(對一般用戶來說,最有使用價(jià)值的還是“窮舉方式”),可同時(shí)對采用“普通型加密”和“絕密型加密”的文檔進(jìn)行解密(操作方式完全一樣)。
具體來說,我們在使用EWPR對WPS 2000文檔的密碼進(jìn)行破解時(shí),首先應(yīng)在“Encrypt WPS 2000 file”對話框中指定所需的WPS
2000文檔(如圖5所示),并在“Type of
Attack”列表框中選擇適當(dāng)?shù)拿艽a破解方式(一般應(yīng)選擇“brute-force”窮舉方式)。接下來,應(yīng)根據(jù)具體情況在“Brute-Force Range
Options”列表框中選擇可能包含的密碼范圍,并在“Start
From”對話框中指定開始進(jìn)行查找的字符(主要用于從上次中斷處繼續(xù)進(jìn)行破解)。設(shè)置完這些選項(xiàng)之后,我們只需單擊“RUN”按鈕,EWPR就會(huì)采用窮盡法對WPS
2000文檔的密碼進(jìn)行破解,使用非常方便(在運(yùn)行過程中,我們可以通過“Pause”和“Resume”按鈕暫時(shí)中斷運(yùn)行以及從中斷處繼續(xù)運(yùn)行)。
2、Office
WPS 2000的密碼保護(hù)功能并不安全,那么微軟的Office又怎樣呢?其實(shí)微軟的安全性更不能信賴(Windows
98、IE等軟件的安全性問題就是典型教材)。破解Office系列文檔的密碼的軟件多如牛毛,本人最常用的是AOPR(全稱為Advanced Office 97
Password
Recovery,下載網(wǎng)址為http://www.elcomsoft.com/)。該軟件可同時(shí)對微軟Office系列中的Word、Excel及Access等軟件所生成的密碼進(jìn)行破解,這就免去了用戶逐一下載、使用各個(gè)單獨(dú)密碼破解軟件的苦惱。另外,AOPR可對Word的*.DOT模板文件的密碼進(jìn)行搜索,這是其他類似軟件所不具備的!必須說明的是,AOPR是針對Office
97開發(fā)的(推出AOPR時(shí),Office 2000還未問世),不過Office 2000文檔的格式與Office
97文檔的格式基本上沒有什么區(qū)別,因此我們同樣可使用AOPR對Office 2000文檔的密碼進(jìn)行破解(至少本人在使用過程中就沒有發(fā)現(xiàn)什么問題)。
啟動(dòng)AOPR之后(如圖6所示),我們只需從“Encrypted Office 97 Document”對話框中選擇遺忘密碼的Office文檔,并在“Brute
-Force Range Options”對話框中選擇密碼的范圍,然后再在“Type of
Attack”列表框中選擇適當(dāng)?shù)拿艽a破解方式(當(dāng)然與前面一樣選擇“Brute-
Force”窮舉方式),最后單擊“Start”按鈕,系統(tǒng)就會(huì)采用窮盡法對所有可能的密碼組合進(jìn)行測試,找到密碼后再將其顯示出來(不同軟件的使用方法好像都差不多)。怎么樣,效果不錯(cuò)吧?
3、Lotus Word Pro
國內(nèi)使用蓮花公司(IBM子公司)的Lotus Word
Pro的用戶可能并不太多,不過該軟件的功能與微軟的Word相比毫不遜色(在某些方面還要更先進(jìn)一些),在國外的應(yīng)用范圍非常廣泛(國內(nèi)不少用戶經(jīng)常會(huì)收到采用Lotus
Word Pro格式的郵件),國內(nèi)的多數(shù)中外合資企業(yè)也是使用Lotus Word Pro進(jìn)行日常的文字處理,因此這里一并將Lotus Word
Pro密碼破解的方法向大家作一個(gè)介紹。當(dāng)用戶遺忘Lotus Word
Pro密碼之后,我們可以到http://www.lostpassword.com下載一個(gè)Wprokeyd(Password recovery for Lotus
Word Pro)對其進(jìn)行破解。
Wprokeyd是一個(gè)專門用于破解Lotus Word
Pro文檔密碼的應(yīng)用程序,我們在啟動(dòng)該程序(如圖7所示)之后首先應(yīng)單擊“Settings”按鈕,打開“Brute-Force
Settings”對話框,對Wprokeyd的破解狀態(tài)進(jìn)行設(shè)置(主要是在“Password Character
Set”列表框中選擇密碼的范圍)。設(shè)置完畢之后,我們只需將遺忘密碼的Lotus Word
Pro文檔(*.LWP文件)拖拽到Wprokeyd窗口中,Wprokeyd即會(huì)根據(jù)用戶指定的范圍采用窮盡法對所有可能的密碼一一進(jìn)行測試,直到找到密碼為止。
五、ICQ密碼
ICQ是目前最流行的網(wǎng)絡(luò)尋呼軟件,許多人在上網(wǎng)時(shí)都離不開這惹人喜愛的“小東東”。在使用ICQ的過程中我們必須輸入自己的個(gè)人密碼,用戶若將密碼遺忘了就意味著以前所有的傳呼號碼及談話記錄將全部丟失,這是絕對不能令人接受的!別著急,ICQ密碼破解軟件ICQ
Password Revealer可以解決這一難題(http://www.encrsoft.com/)。ICQ Password
Revealer是一個(gè)DOS下的命令行實(shí)用軟件,用戶只需在ICQ安裝文件夾的NEWDB子文件夾下執(zhí)行該文件,然后按照屏幕提示輸入自己的UIN(如圖8所示),系統(tǒng)即會(huì)找回“久違”的ICQ密碼,使用非常方便。
六、采用“***”顯示的密碼
大家都知道,F(xiàn)oxmail具有記憶用戶郵箱密碼的功能,它可將用戶郵箱的密碼記憶下來,然后直接收取郵件,從而免去了用戶手工輸入密碼的繁瑣步驟。這就存在一個(gè)問題,那就是用戶長時(shí)間不接觸密碼之后很容易將郵箱密碼遺忘,而Foxmail中記錄的密碼是采用“*”顯示的,我們無法直接進(jìn)行查看(類似情況非常普遍),這該如何解決呢?別著急,“俠客軟件密碼查看器”可破解此類密碼!“俠客軟件密碼查看器”是一個(gè)專門用于破解應(yīng)用程序?qū)υ捒蛑胁捎谩?”顯示密碼的工具軟件,它可查出這些密碼的原始字符并顯示到用戶的面前。有了它,“*”再也不是一道無法逾越的壕溝了!“俠客軟件密碼查看器”的界面如圖9所示,我們要使用它破解某個(gè)密碼,只需先打開其他應(yīng)用程序的密碼設(shè)置對話框(即顯示“*”的窗口),然后用鼠標(biāo)將“俠客軟件密碼查看器”中的“俠客軟件”圖標(biāo)拖到這些應(yīng)用程序的“*”密碼上,“俠客軟件密碼查看器”就會(huì)將這些“*”密碼破解出來,并將其原始字符顯示到“密碼”框中,從而滿足用戶的需要?!皞b客軟件密碼查看器”的下載網(wǎng)址為:http://xksoft.yeah.net/。
看了上面的介紹之后,相信你再也不會(huì)因?yàn)橥浢艽a而發(fā)愁了,不過相反,可能會(huì)有用戶對自己的數(shù)據(jù)是否安全而操心。其實(shí)我們也不必如此緊張,前述這些密碼破解軟件所采用的破解方法主要還是窮盡法,當(dāng)密碼較長時(shí),窮盡所有可能的運(yùn)算量非常大,目前計(jì)算機(jī)的運(yùn)算速度還不能滿足窮盡較長密碼的要求,這也就是說只要我們將密碼設(shè)置得足夠長,他人“窺視”我們秘密的機(jī)會(huì)并不多(當(dāng)然,密碼至少應(yīng)在8位以上,且應(yīng)是數(shù)字、字母和符號的組合)。另外,為防止“俠客軟件密碼查看器”之類的專門破解采用“***”顯示密碼的軟件,用戶最好不要使用軟件的自動(dòng)記憶密碼功能,而直接在需要時(shí)使用手工輸入密碼。有了這兩招,別人依然不能輕易突破你的“防線”。
相關(guān)文章
Iptables防火墻tcp-flags模塊擴(kuò)展匹配規(guī)則詳解
這篇文章主要為大家介紹了Iptables防火墻tcp-flags模塊擴(kuò)展匹配規(guī)則詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪2022-08-08ASP,PHP與.NET偽造HTTP-REFERER方法及防止偽造REFERER的方法
ASP,PHP與.NET偽造HTTP-REFERER方法及防止偽造REFERER的方法...2007-10-10Iptables防火墻自定義鏈表實(shí)現(xiàn)方式
這篇文章主要為大家介紹了Iptables防火墻自定義鏈表實(shí)現(xiàn)方式詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪2022-08-08應(yīng)對app或者網(wǎng)站常見幾種攻擊類型方法
這篇文章主要為大家介紹了應(yīng)對app或者網(wǎng)站常見幾種攻擊類型方法,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪2023-11-11