如何破解還原精靈

  還原精靈是保護電腦系統中一款不錯的軟體,但有時你是否也煩惱過?因為有時候可能突然的斷電或者宕機,會讓你重啟之後一切變回原貌,下面小編為你收集了一些輕鬆破解還原精靈的辦法。

  破解還原精靈的方法一:臨時解決辦法

  如果在忘記還原精靈密碼後,你安裝了一個新程式,該軟體提示要求重啟計算機,此時不要點選“確定”按鈕,選擇“以後重啟”。然後在“開始→關閉系統”中選擇“重新啟動計算機”,注意此時一定要按住Shift按鍵不放,這樣計算機將直接重新載入系統程式,從而繞過還原精靈的保護。

  破解還原精靈的方法二:長期解決辦法

  如果想長期儲存自己的檔案,就必須卸掉還原精靈或者取得還原精靈的管理員密碼,要卸掉還原精靈其實不難,網上有專門清除還原精靈的程式“還原精靈清除器”,執行以後直接清除還原精靈的密碼。不過需要注意,由於還原精靈是在硬碟最重要的主引導記錄MBR裡面做的文章,所以使用這個還原精靈清除器有一定的危險。

  破解還原精靈的方法三:利用初始密碼

  還原卡都有預設的初始化密碼,如果你壓根兒就沒有修改過它的預設密碼的話,就簡單多了,因為還原精靈的預設密碼是12345678!

  破解還原精靈的方法四:寫信索取密碼

  在安裝還原精靈時會帶有一個還原精靈輔助工具,即廠商提供的密碼讀取工具readpwd.exe,執行它也可以得到還原精靈的加密密碼,格式類似這樣:[DB][B8][5E][79][3E][3B][5E][C5][BD][B2],把該加密密碼傳送到這個信箱:info@yuanzhi,只需一兩天就可以得到軟體開發商發來的密碼。

  這樣,無需任何軟體,簡單的幾下就可以得到還原精靈的密碼!反過來講任何人用這個方法都可以得到還原精靈的密碼,包括受限制的使用者!所以大家要儲存好密碼讀取工具readpwd.exe,將它改名隱藏或乾脆刪除。

  破解還原精靈的方法五:重寫主引導扇區

  還原精靈會擷取系統的底層功能呼叫,在硬碟的主引導區留下自己的痕跡。硬碟的主引導區存放的是系統的主引導資訊、那麼我們就可以對硬碟擁有最大的管理許可權,換句話說,還原精靈已經被我們“幹掉”了。

  依據上面如上原理,用fidisk/mbr命令重寫主引導扇區,然後重新啟動計算機,這樣還原精靈就沒有了。

  破解還原精靈的方法六:利用16進位制檔案編輯器

  WinHex的記憶體搜尋編輯功能可以幫我們找回丟失的還原精靈密碼。具體方法是:右擊工作列右下角的還原精靈圖示,在彈出選單中選擇“引數設定→更改密碼”,在對話方塊中輸入舊密碼,胡亂填寫幾個數字如123456;在新密碼框中輸入新密碼,這裡也胡亂填了個371042,最後點“確定”按鈕。

  由於我們是胡亂輸入的密碼,所以舊密碼是不會正確的,此時會彈出對話方塊,提示密碼不正確,注意千萬不要點選“確定”按鈕,趕緊執行16進位制檔案編輯器WinHex,點“工具”選單中的“RAM編輯器”,在開啟的視窗中找到Hddgmon下的“主要記憶體”,這裡的Hddgmon是還原精靈的程序。

  最後,在WinHex中點選“搜尋→尋找文字”選單選項,在開啟的視窗中添入你隨便填入的假密碼371042。點“確定”之後,真正的密碼就會出現在我們面前了!

  原理:輸入密碼後,該軟體會用其內部事先定義好的方法來計算真正的密碼,與輸入的密碼進行比較,這個比較的過程是在記憶體中進行的。

  由於WinHex具有優秀的記憶體編輯功能,因此通過在記憶體中搜索輸入的字串,來找到它們。而一般情況下,真假密碼的比較離得會很近,這樣我們就可以輕鬆發現它們。

  破解還原精靈的方法七:利用還原精靈密碼讀取軟體

  通過方法六我們不難得出結論:還原精靈存在記憶體中存放明文密碼的漏洞,還原精靈密碼讀取軟體,使用該軟體可以輕鬆地得到還原精靈的密碼。該軟體使用方法很簡單,只要開啟還原精靈的“更改密碼”的視窗或“檢查管理員密碼”的視窗,然後無需輸入任何密碼,只要點選該軟體的“讀取”按鈕,就會自動從還原精靈的記憶體中讀取密碼。