在系統啟動前,插入啟動盤,進入:C:WINNTSystem3Config 用COPY命令將SAM文件複製到軟盤上。拿到另一台機子讀取。這裡需要的工具是LC4,運行LC4,打開並新建一個任務,然後依次擊「IMPORT→Import from SAM file」,打開已待破解的SAM文件,此時LC4會自動分析此文件,並顯示出文件中的用戶名;之後點擊「Session→Begin Audit」,即可開始破解密碼。如果密碼不是很複雜的話,很短的時間內就會得到結果。
Windows XP啟動腳本(startup scripts)是計算機在登錄屏幕出現之前運行的批處理文件,它的功能類似於Windows 9×和DOS中的自動執行批處理文件autoexec.bat。利用這個特性,可以編寫一個批處理文件重新設置用戶密碼,並將它加入啟動腳本中,這樣就達到了目的。以下是具體步驟(假設系統目錄為C:Windows)。
1.使用Windows98啟動盤啟動電腦。在DOS下新建一個文件叫a.bat,內容只需要一條「net user」命令即可:「Net user rwd 12345678」。這條命令的意思是將用戶rwd的密碼設置為「12345678」(有關Net命令的用法,可參考Windows幫助)。然後將文件a.bat保存到「C:windowssystem32GroupPolicyMachineScriptsStartup」下。