[Windos XP] Авторизация. Обход. Или сброс пароля.

Discussion in 'Безопасность и Анонимность' started by Хелпер, 30 Mar 2009.

  1. Хелпер

    Хелпер Elder - Старейшина

    Joined:
    21 Feb 2007
    Messages:
    120
    Likes Received:
    31
    Reputations:
    -1
    Добрый день, ачатовцы.
    Столкнулся с проблемой.
    Имеется компьютер с 2-мя учетными записями.
    Запись администратора и запись юзер. Юзер ограничен стандартными средствами Windows XP.
    На учетке Администратора пароль.
    Гость - отключен.
    Вопрос: Как завладеть учеткой администратора
     
  2. barni

    barni New Member

    Joined:
    28 Mar 2009
    Messages:
    4
    Likes Received:
    1
    Reputations:
    0
    Если доступа нет вообще:

    А)
    1)Грузимся в безопасном режиме
    2)Из всех юзеров - Админ (в винде, по умолчанию, пасса нет)
    Б)
    1)Находим и качаем LopthCrack.
    2)С загрузочной дискеты копируем файл SAM. Директория (C:\Windows\system32\config)
    3)Запускаем. Выбираем файл SAM и "вот оно, счастье"
    В) Обнуление пасса
    В решении этой "нелегкой задачи" поможет Offline NT Password & Registry Editor
    Итак, приступим.
    Для того, чтобы обнулить пароль администратора или любого другого пользователя, вам понадобится:
    1)Одна чистая, отформатированная дискета
    2)Архив с образом загрузочной дискеты. Скачать: http://home.eunet.no/~pnordahl/ntpasswd/bd050303.zip

    Распакуйте архив в любую папку. В этой папке вы найдете:

    1)bdxxxxx.bin - образ загрузочной дискеты (xxxxx=номер версии)
    2)rawrite2.exe - утилита, которая запишет образ на дискету

    И если производитель ничего не изменит то и файл install.bat

    Если install.bat на месте, то просто запустите его и затем введите букву дискеты, на которую все и запишется (это или а или b).
    Если батник отсутствует, то запустите rawrite2.exe впишите имя образа дискеты выберите букву дискеты и все.
    Затем загрузитесь с дискеты, а дальше интуитивно разберетесь. (с)

    Если доступ частичен:

    1)Директория Windows\system32. Копируем файл logon.scr под именем logon2.scr.
    2)Файл cmd.exe копируем под именем logon.scr.
    3)В свойствах экрана ставим заставку Windows и интервал в 1 минуту.
    4)Ждем. Здравствуй, консоль.
    5)В консоли: C:\Windows\explorer.exe
    6)Ура!
     
  3. 1SeTh

    1SeTh Elder - Старейшина

    Joined:
    17 Feb 2006
    Messages:
    164
    Likes Received:
    18
    Reputations:
    5
    незнаю, раньше когда у меня была такая же ситуация я пользовался загрузочными дисками на которых была утилита которая создает новую учетку админскими привилегиями или вообще из юзера делает админа. Может поищещь таких сборок полно..
     
  4. Хелпер

    Хелпер Elder - Старейшина

    Joined:
    21 Feb 2007
    Messages:
    120
    Likes Received:
    31
    Reputations:
    -1
    barni, ты читать не умеешь? На учетке Администратора пароль.
     
  5. sabotag

    sabotag Elder - Старейшина

    Joined:
    23 May 2008
    Messages:
    122
    Likes Received:
    87
    Reputations:
    23
    для сброса пароля помогла вещица "Windows Key Enterprise"

    поставляется в виде исо-шника

    описание:

     
  6. X-3

    X-3 Member

    Joined:
    28 Mar 2009
    Messages:
    306
    Likes Received:
    58
    Reputations:
    -2
    1) после сброса пароля, админ это заметит и пресечет все попытки
    2) если делать второго админа, нужно не забыть его спрятать
    3) ТС попробовал совет:

    Если доступ частичен:

    1)Директория Windows\system32. Копируем файл logon.scr под именем logon2.scr.
    2)Файл cmd.exe копируем под именем logon.scr.
    3)В свойствах экрана ставим заставку Windows и интервал в 1 минуту.
    4)Ждем. Здравствуй, консоль.
    5)В консоли: C:\Windows\explorer.exe
    6)Ура!

    Или не дочитал до конца?
     
  7. RazdoR

    RazdoR Elder - Старейшина

    Joined:
    7 Aug 2008
    Messages:
    38
    Likes Received:
    3
    Reputations:
    0
    http://forum.oszone.net/post-794757-45.html
     
  8. Alex_KV

    Alex_KV New Member

    Joined:
    2 Apr 2009
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    из загрузочных дисков - тулз мне лично больше всего нравится
    ElcomSoft System Recovery
     
  9. Karantin

    Karantin Elder - Старейшина

    Joined:
    21 Dec 2007
    Messages:
    330
    Likes Received:
    146
    Reputations:
    24
    Hiren's boot CD
     
  10. Pernat1y

    Pernat1y Elder - Старейшина

    Joined:
    20 Dec 2007
    Messages:
    479
    Likes Received:
    79
    Reputations:
    7
    если брутить, то OPHCrack
    если тупо сбросить, то ERDC
     
  11. 4adr0s

    4adr0s Elder - Старейшина

    Joined:
    14 Dec 2007
    Messages:
    75
    Likes Received:
    11
    Reputations:
    0
    Вот тебе
    Code:
    http://home.eunet.no/~pnordahl/ntpasswd/
    , сбрасывает пароль или поднимает привилегии у иного пользователя. Можешь залить образ на болванку или USB, оттуда и бутишься. Лично пользовался - на Ура! идет.