Professional guide for IT technicians and Red Teamers to recover or reset local Windows user passwords using three proven methodologies.
⚠️ Disclaimer
All procedures require legal authorization. Unauthorized access is a crime.
Method Comparison
Method
Windows 10/11
BitLocker
CMD (Admin)
✅
N/A
chntpw (Kali)
✅
❌
Hiren's BootCD
✅
⚠️ Key Required
1. Using CMD (Post-Exploitation)
Requires Administrator shell access.
C:\> net user
C:\> net user target_username ""
# Or set a new password:
C:\> net user target_username NewPassword123!
2. Using chntpw (Kali/Parrot OS)
Requires physical access and Live USB.
$ sudo mount /dev/sdXn /mnt/windows
$ cd /mnt/windows/Windows/System32/config
$ sudo chntpw -l SAM
$ sudo chntpw -u username SAM
# Select '1' to clear password
# Press 'q' then 'y' to save
3. Hiren's BootCD PE
Use the GUI tool NT Password Edit provided in the Utilities folder. Locate the SAM file at C:\Windows\System32\config\SAM and click "Unlock".
Guía profesional para técnicos de TI y equipos Red Team para recuperar o restablecer contraseñas locales de Windows usando tres metodologías probadas.
⚠️ Aviso Legal
Todos los procedimientos requieren autorización legal. El acceso no autorizado es un delito.
Tabla Comparativa
Método
Win 10/11
BitLocker
CMD (Admin)
✅
N/A
chntpw (Kali)
✅
❌
Hiren's BootCD
✅
⚠️ Requiere Key
1. Usando CMD (Post-Explotación)
Requiere acceso de shell como Administrador.
C:\> net user
C:\> net user usuario_objetivo ""
# O asignar una nueva contraseña:
C:\> net user usuario_objetivo NuevaPass123!
2. Usando chntpw (Kali/Parrot OS)
Requiere acceso físico y un Live USB.
$ sudo mount /dev/sdXn /mnt/windows
$ cd /mnt/windows/Windows/System32/config
$ sudo chntpw -l SAM
$ sudo chntpw -u usuario SAM
# Selecciona '1' para borrar password
# Presiona 'q' luego 'y' para guardar
3. Hiren's BootCD PE
Utiliza la herramienta gráfica NT Password Edit incluida en la carpeta Utilities. Localiza el archivo SAM en C:\Windows\System32\config\SAM y haz clic en "Unlock".
C:\> net user
C:\> net user target_username ""
# または新しいパスワードを設定:
C:\> net user target_username NewPassword123!
2. chntpwを使う (Kali/Parrot OS)
物理アクセスとライブUSB (Live USB) が必要です。
$ sudo mount /dev/sdXn /mnt/windows
$ cd /mnt/windows/Windows/System32/config
$ sudo chntpw -l SAM
$ sudo chntpw -u username SAM
# '1'を選択してパスワードをクリア
# 'q'を押してから'y'で保存
3. Hiren's BootCD PE
Utilitiesフォルダ内のGUIツール NT Password Edit を使用します。 C:\Windows\System32\config\SAM にあるSAMファイルを見つけ、"Unlock"をクリックします。
Guida professionale per tecnici IT e Red Team per recuperare o reimpostare le password locali degli utenti Windows utilizzando tre metodologie comprovate.
⚠️ Avviso Legale
Tutte le procedure richiedono autorizzazione legale. L'accesso non autorizzato è un reato.
Confronto Metodi
Metodo
Win 10/11
BitLocker
CMD (Admin)
✅
N/A
chntpw (Kali)
✅
❌
Hiren's BootCD
✅
⚠️ Richiede Chiave
1. Usando CMD (Post-Exploitation)
Richiede accesso alla shell come Amministratore.
C:\> net user
C:\> net user nome_utente ""
# O impostare una nuova password:
C:\> net user nome_utente NuovaPass123!
2. Usando chntpw (Kali/Parrot OS)
Richiede accesso fisico e una Live USB.
$ sudo mount /dev/sdXn /mnt/windows
$ cd /mnt/windows/Windows/System32/config
$ sudo chntpw -l SAM
$ sudo chntpw -u nome_utente SAM
# Seleziona '1' per cancellare la password
# Premi 'q' poi 'y' per salvare
3. Hiren's BootCD PE
Utilizza lo strumento GUI NT Password Edit fornito nella cartella Utilities. Individua il file SAM in C:\Windows\System32\config\SAM e clicca su "Unlock".