一、開機密碼
根據用戶設置的不同,開機密碼一般分為兩種不同情況,一種就是SETUP密碼(采用此方式時,系統可直接啟動,而僅僅只在進入BIOS設置時要求輸入密碼);另一種就是SYSTEM密碼(采用此方式時,無論是直接啟動還是進行BIOS設置都要求輸入密碼,沒有密碼將一事無成)。對于用戶設置的這兩種密碼,我們的破解方法是有所區別的:
1、SETUP密碼
如果計算機能正常引導,只是不能進入BIOS設置(即設置了SETUP密碼),那么我們在遺忘密碼之后只需在DOS狀態下啟動DEBUG,然后輸入如下命令即可手工清除密碼:
_ o 70 16
_ o 71 16
_ q
另外,不熟悉DEBUG的用戶也可到http://www.newhua.com/down/Cmospwd.zip下載一個專門破解CMOS密碼的工具軟件Cmospwd。然后在DOS啟動該程序,它就會將用戶的CMOS密碼顯示出來(Cmospwd支持Acer、AMI、AWARD、COMPAQ、DELL、IBM、PACKARD BELL、PHOENIX、ZENITH AMI等多種BIOS),使用非常方便。
2、SYSTEM密碼
若沒有密碼根本不能啟動計算機(即設置了SYSTEM密碼),那我們就無法通過軟件來解決密碼遺忘的問題了。此時唯一的方法就是打開機箱,給CMOS放電,清除CMOS中的所有內容(當然也就包括密碼),然后重新開機進行設置。另外,有些主板設置了CMOS密碼清除跳線,將該跳線短接也可達到同樣的目的(詳情參見主板說明書)。
二、Windows密碼
1、Windows啟動密碼
遺忘Windows 98的啟動密碼雖然不會影響系統的啟動,但它將導致用戶無法進入自己的個人設置,因此破解Windows 98的啟動密碼以找回“丟失”的“個性”也是很有必要的。為此,我們可刪除Windows安裝目錄下的*.PWL密碼文件及Profiles子目錄下的所有個人信息文件,然后重新啟動Windows 98,系統就會彈出一個不包含任何用戶名的密碼設置框,我們無需輸入任何內容,直接單擊“確定”按鈕,Windows 98密碼即被刪除。另外,將注冊表數據庫HKEY_LOCAL_MACHINE、Network、Logon分支下的UserProfiles修改為“0”,然后重新啟動Windows 98也可達到同樣的目的。
2、屏幕保護密碼
利用系統的屏幕保護功能可以防止他人在自己不在的情況下偷用自己的計算機,從而起到保護數據安全的作用。不過在不配合其它限制功能的情況下,系統的屏幕保護密碼是非常脆弱的。我們在遺忘密碼之后只需使用“復位”鍵強行啟動計算機(某些設計不完善的屏幕保護程序甚至可以使用Ctrl+Alt+Del強行關閉,其操作就更簡單了),然后右擊桌面空白處并從彈出的快捷菜單中執行“屬性”命令,打開“顯示屬性”設置框并單擊“屏幕保護”選項卡,最后取消“密碼保護”選項即可(取消該選項時無需確認密碼)。另外,據說目前市面上還出現了一種專門用于破解屏幕保護密碼的光盤。插入該光盤之后,它就會利用Windows 98的自動運行功能啟動保存在光盤上的屏幕保護密碼破解程序,對屏幕保護功能的密碼進行分析、破譯,最后再將密碼顯示在屏幕上或寫到軟盤上,這就更方便了(對不起,該功能只是道聽途說,本人并沒有親眼見到這樣的光盤)。
3、電源管理密碼
Windows 98的電源管理功能也可以設置密碼,設置此功能后,系統在從節能狀態返回時就會要求輸入密碼,從而在一定程度上實現保護系統的目的。不過由于電源管理功能的密碼與Windows 98的啟動密碼完全一樣,因此我們只要按照前面的方法破解了Windows 98的啟動密碼,其電源管理密碼也就不攻自破了。
從上面的介紹中可以看出,Windows 98的密碼保護功能并不完善,無論是開機密碼還是屏幕保護、電源管理密碼都非常脆弱,我們必須輔之以其他控制措施才能達到防止他人入侵的目的,具體操作請參見相關資料。
三、壓縮文件密碼
1、WinZip
當用戶遺忘ZIP壓縮包的密碼之后可以到http://www.golubev.com/下載一個專門破解ZIP壓縮包密碼的解密軟件UZPC(Ultra Zip Password Cracker),利用它幫我們找回丟失的密碼。
UZPC的界面如圖1所示,我們只需執行“Task”菜單的“New”命令,并從彈出的“打開”對話框中選擇需要破解密碼的ZIP文件,然后UZPC就會打開一個“Preferences”對話框(如圖2所示)。用戶應從“Archive Files”列表框中選擇對ZIP壓縮包中哪幾個文件進行解密(WinZip具有為同一個ZIP壓縮包中的不同文件設置不同密碼的功能,不過絕大多數ZIP壓縮包都沒有使用這一功能,它們通常為所有的文件都設置了相同的密碼,因而常見的ZIP密碼破解軟件都只能處理此類相同密碼的ZIP文檔,它們往往對同時包含多個密碼的ZIP壓縮包無效。UZPC則有所不同,它可分別對ZIP壓縮包中不同文件的密碼單獨進行解密,從而更好地滿足了廣大用戶的要求?!癆rchive Files”列表框就是用于選擇同一個ZIP壓縮包中包含不同密碼的文件的)。
接下來,我們應選擇適當的解密方式(主要有“后門方式”、“窮舉方式”、“字典方式”和“模式匹配方式”等4種,我們一般采用“Brute Force窮舉方式”)。設置完畢之后單擊“Next”按鈕,系統就會彈出一個“Brute Force Attack Parameter”對話框(如圖3所示),要求廣大用戶對破解密碼的參數(如是否包括大小寫字母,是否包括數字、空格、符號或包括所有內容,密碼的長度等)進行設置。最后單擊“Go”按鈕,系統就采用窮盡法對所有可能的密碼組合進行測試,直至找出最后的結果,使用非常方便。
另外需要說明的,若密碼的位數較長,UZPC的測試過程可能會花費較長的時間。為方便用戶的使用,UZPC特意提供了臨時中斷運行和從中斷處繼續進行測試的功能,我們只需在測試過程中利用“Save”按鈕將當前的破解狀態記錄下來,然后就可以放心大膽地中斷正在進行的測試而不必擔心數據丟失了。此后我們只需在UZPC中單擊“Open”按鈕,打開上次所作記錄,UZPC即會從中斷處繼續進行查找,從而節約了用戶的時間。
2、ARJ
當ARJ壓縮包的密碼遺忘之后,我們可到http://www.elcomsoft.com/下載一個專業的ARJ壓縮包密碼破解軟件AAPR(Advanced ARJ Password Recovery),利用它找出ARJ壓縮包的密碼。AAPR的界面如圖4所示,我們只需從“ARJ Password-encrypted File”對話框中選擇需要破解的ARJ壓縮包,并在“Brute-Force Range Options”對話框中選擇密碼的范圍(同樣是設置是否包括大小寫字母,是否包括數字、空格、符號或包括所有字符等內容)。最后單擊“Start”按鈕,系統就采用窮盡法對所有可能的密碼組合進行測試,找到密碼之后再將其顯示出來,使用非常方便!
3、RAR
RAR也是一個非常流行的壓縮軟件,用戶在遺忘RAR壓縮包的密碼之后可到http://www.ssl.stu.neva.ru/下載一個CRARK軟件來對其進行破解。這是一個命令行實用程序,它主要通過命令行來實現對RAR壓縮包的密碼進行破解。其命令格式為:“CRARK 命令行參數 RAR壓縮包文件名”。不過事實上我們一般只需直接使用“CRARK RAR壓縮包文件名”命令,利用缺省參數即可達到對RAR壓縮包的密碼進行破解的目的。
附:CRARK有關命令行參數的含義:
-l
-g
-s
-d
-u
-p
四、文字處理軟件密碼
1、WPS
1) WPS for DOS
老版本的WPS有一個通用密碼Ctrl-QIUBOJUN,我們只需采用此密碼即可打開所有加密文檔,然后再將文檔中的內容采用塊拷貝方式拷貝到其他文檔中即可解決問題(采用通用密碼打開文檔時所作的修改不能存盤)。
2) WPS 2000
大家都知道,WPS 2000采用了兩種不同級別的文檔加密方式,即“普通型加密”和“絕密型加密”。它在說明書中談到,當用戶遺忘文檔密碼之后,若文檔采用的是“普通型加密”方式,則可向金山公司的技術人員求救,由他們幫你找出遺忘的密碼;若文檔采用的是“絕密型加密”方式,密碼遺忘之后根本無法解密,不過事實卻并非如此。我們無論是遺忘了“普通型”密碼還是“絕密型”密碼,都可以到http://cyg.yeah.net/下載一個名為EWPR(Edward Wps Password Recovery)的軟件對遺忘的密碼進行破解。這是一個國人自己編輯的密碼破解軟件(不過我始終搞不懂為什么有這么多的中國人喜歡編輯英文界面的軟件),它提供了“后門方式”、“窮舉方式”、“字典方式”和“模式匹配方式”等4種解密方式(對一般用戶來說,最有使用價值的還是“窮舉方式”),可同時對采用“普通型加密”和“絕密型加密”的文檔進行解密(操作方式完全一樣)。
具體來說,我們在使用EWPR對WPS 2000文檔的密碼進行破解時,首先應在“Encrypt WPS 2000 file”對話框中指定所需的WPS 2000文檔(如圖5所示),并在“Type of Attack”列表框中選擇適當的密碼破解方式(一般應選擇“brute-force”窮舉方式)。接下來,應根據具體情況在“Brute-Force Range Options”列表框中選擇可能包含的密碼范圍,并在“Start From”對話框中指定開始進行查找的字符(主要用于從上次中斷處繼續進行破解)。設置完這些選項之后,我們只需單擊“RUN”按鈕,EWPR就會采用窮盡法對WPS 2000文檔的密碼進行破解,使用非常方便(在運行過程中,我們可以通過“Pause”和“Resume”按鈕暫時中斷運行以及從中斷處繼續運行)。
2、Office
WPS 2000的密碼保護功能并不安全,那么微軟的Office又怎樣呢?其實微軟的安全性更不能信賴(Windows 98、IE等軟件的安全性問題就是典型教材)。破解Office系列文檔的密碼的軟件多如牛毛,本人最常用的是AOPR(全稱為Advanced Office 97 Password Recovery,下載網址為http://www.elcomsoft.com/)。該軟件可同時對微軟Office系列中的Word、Excel及Access等軟件所生成的密碼進行破解,這就免去了用戶逐一下載、使用各個單獨密碼破解軟件的苦惱。另外,AOPR可對Word的*.DOT模板文件的密碼進行搜索,這是其他類似軟件所不具備的!必須說明的是,AOPR是針對Office 97開發的(推出AOPR時,Office 2000還未問世),不過Office 2000文檔的格式與Office 97文檔的格式基本上沒有什么區別,因此我們同樣可使用AOPR對Office 2000文檔的密碼進行破解(至少本人在使用過程中就沒有發現什么問題)。
啟動AOPR之后(如圖6所示),我們只需從“Encrypted Office 97 Document”對話框中選擇遺忘密碼的Office文檔,并在“Brute -Force Range Options”對話框中選擇密碼的范圍,然后再在“Type of Attack”列表框中選擇適當的密碼破解方式(當然與前面一樣選擇“Brute- Force”窮舉方式),最后單擊“Start”按鈕,系統就會采用窮盡法對所有可能的密碼組合進行測試,找到密碼后再將其顯示出來(不同軟件的使用方法好像都差不多)。怎么樣,效果不錯吧?
3、Lotus Word Pro
國內使用蓮花公司(IBM子公司)的Lotus Word Pro的用戶可能并不太多,不過該軟件的功能與微軟的Word相比毫不遜色(在某些方面還要更先進一些),在國外的應用范圍非常廣泛(國內不少用戶經常會收到采用Lotus Word Pro格式的郵件),國內的多數中外合資企業也是使用Lotus Word Pro進行日常的文字處理,因此這里一并將Lotus Word Pro密碼破解的方法向大家作一個介紹。當用戶遺忘Lotus Word Pro密碼之后,我們可以到http://www.lostpassword.com下載一個Wprokeyd(Password recovery for Lotus Word Pro)對其進行破解。
Wprokeyd是一個專門用于破解Lotus Word Pro文檔密碼的應用程序,我們在啟動該程序(如圖7所示)之后首先應單擊“Settings”按鈕,打開“Brute-Force Settings”對話框,對Wprokeyd的破解狀態進行設置(主要是在“Password Character Set”列表框中選擇密碼的范圍)。設置完畢之后,我們只需將遺忘密碼的Lotus Word Pro文檔(*.LWP文件)拖拽到Wprokeyd窗口中,Wprokeyd即會根據用戶指定的范圍采用窮盡法對所有可能的密碼一一進行測試,直到找到密碼為止。
五、ICQ密碼
ICQ是目前最流行的網絡尋呼軟件,許多人在上網時都離不開這惹人喜愛的“小東東”。在使用ICQ的過程中我們必須輸入自己的個人密碼,用戶若將密碼遺忘了就意味著以前所有的傳呼號碼及談話記錄將全部丟失,這是絕對不能令人接受的!別著急,ICQ密碼破解軟件ICQ Password Revealer可以解決這一難題(http://www.encrsoft.com/)。ICQ Password Revealer是一個DOS下的命令行實用軟件,用戶只需在ICQ安裝文件夾的NEWDB子文件夾下執行該文件,然后按照屏幕提示輸入自己的UIN(如圖8所示),系統即會找回“久違”的ICQ密碼,使用非常方便。
六、采用“***”顯示的密碼
大家都知道,Foxmail具有記憶用戶郵箱密碼的功能,它可將用戶郵箱的密碼記憶下來,然后直接收取郵件,從而免去了用戶手工輸入密碼的繁瑣步驟。這就存在一個問題,那就是用戶長時間不接觸密碼之后很容易將郵箱密碼遺忘,而Foxmail中記錄的密碼是采用“*”顯示的,我們無法直接進行查看(類似情況非常普遍),這該如何解決呢?別著急,“俠客軟件密碼查看器”可破解此類密碼!“俠客軟件密碼查看器”是一個專門用于破解應用程序對話框中采用“*”顯示密碼的工具軟件,它可查出這些密碼的原始字符并顯示到用戶的面前。有了它,“*”再也不是一道無法逾越的壕溝了!“俠客軟件密碼查看器”的界面如圖9所示,我們要使用它破解某個密碼,只需先打開其他應用程序的密碼設置對話框(即顯示“*”的窗口),然后用鼠標將“俠客軟件密碼查看器”中的“俠客軟件”圖標拖到這些應用程序的“*”密碼上,“俠客軟件密碼查看器”就會將這些“*”密碼破解出來,并將其原始字符顯示到“密碼”框中,從而滿足用戶的需要?!皞b客軟件密碼查看器”的下載網址為:http://xksoft.yeah.net/。
看了上面的介紹之后,相信你再也不會因為忘記密碼而發愁了,不過相反,可能會有用戶對自己的數據是否安全而操心。其實我們也不必如此緊張,前述這些密碼破解軟件所采用的破解方法主要還是窮盡法,當密碼較長時,窮盡所有可能的運算量非常大,目前計算機的運算速度還不能滿足窮盡較長密碼的要求,這也就是說只要我們將密碼設置得足夠長,他人“窺視”我們秘密的機會并不多(當然,密碼至少應在8位以上,且應是數字、字母和符號的組合)。另外,為防止“俠客軟件密碼查看器”之類的專門破解采用“***”顯示密碼的軟件,用戶最好不要使用軟件的自動記憶密碼功能,而直接在需要時使用手工輸入密碼。