O Security Accounts Manager (SAM) é um arquivo de registro no Windows NT e em versões posteriores até o Windows 8 mais recente. Ele armazena as senhas dos usuários em formato hash (em hash LM e hash NTLM). Como a função hash é unidirecional, isso fornece alguma medida de segurança para o armazenamento das senhas.
O arquivo de registro SAM está localizado em seu sistema em C:\WINDOWS\system32\config, mas está bloqueado e não pode ser movido ou copiado enquanto o Windows estiver em execução. A principal função do Gerenciador de Contas de Segurança é manter as senhas usadas para fazer login nas contas do Windows. Quando você tenta fazer login em uma conta de usuário, o Windows usará uma série de algoritmos de hash para calcular um hash para a senha que você acabou de digitar. Se o hash for igual ao hash da senha dentro do arquivo de registro SAM, o Windows permitirá que você faça login.
O arquivo de registro SAM não está acessível enquanto o sistema operacional é inicializado, é por isso que a maioria dos softwares de quebra de senha do Windows vem como uma imagem ISO inicializável. Você precisa inicializar com outro sistema operacional como DOS, Linux ou Ubuntu. Ao copiar o arquivo SAM para uma mídia externa, você pode quebrar as senhas armazenadas no arquivo SAM com um programa como LC5 ou Ophcrack. Mas geralmente leva muito tempo para quebrar uma senha, especialmente se ela for longa e complicada.
Mais leitura:Impedir o uso de perguntas de segurança para contas locais no Windows 10
Se não quiser se dar ao trabalho de recuperar a senha original, você pode remover/excluir instantaneamente sua senha esquecida do Windows usando um CD de inicialização como o utilitário Redefinir senha do Windows, que funciona com praticamente todas as edições do Windows disponíveis, incluindo XP, Vista, 7 e Windows 8. Para usá-lo, inicialize seu PC usando o programa em um CD ou em um pen drive USB. Basta seguir as instruções simples na tela para redefinir a senha de administrador/usuário do Windows e, em seguida, reiniciar e fazer login.















