Назад | Перейти на главную страницу

Как лучше всего получить доступ, когда пароль неизвестен?

Если вам был предоставлен компьютер под управлением Windows 2000 или новее и у вас нет паролей, какой метод вы используете для получения доступа с правами администратора, чтобы вы могли использовать систему?

ophcrack - это живой компакт-диск, который загружает и подбирает пароли на компьютере с Windows. http://ophcrack.sourceforge.net/

ntpasswd предоставит вам автономный доступ к реестру и позволит вам сбросить или пустить пароли, в том числе пароль администратора.

Попробуйте один из инструментов на http://www.petri.co.il/forgot_administrator_password.htm

Загрузите live cd linux и используйте chntpw. Я предпочитаю использовать Fedora для живых дисков.

Затем:

yum install chntpw

Смонтируйте перегородку Windows:

mkdir /mnt/windows && mount /dev/<windows partition> /mnt/windows

Перейдите к базе данных SAM:

cd /mnt/windows/<Windows directory/system32/config

Чтобы получить список локальных пользователей на компьютере с Windows, введите:

chntpw -l SAM

Измените пароль конкретного пользователя:

chntpw -u <username> SAM

Я лично еще не пробовал Kon-Boot disk, но мне его рекомендовал тот, кто пробовал. Вот описание с их сайта. Я бы дал вам ссылку, но, очевидно, нубы не могут этого сделать здесь. Если вы просто загуглите Kon-Boot, вы его найдете.

Kon-Boot для Windows позволяет войти в любой профиль компьютера, защищенный паролем, без знания пароля. Этот инструмент изменяет содержимое ядра Windows при загрузке, все происходит виртуально - без каких-либо помех физическим изменениям системы. На данный момент следующие системы были протестированы на правильную работу с Kon-Boot (однако вполне возможно, что другие версии перечисленных систем Windows также могут быть подходящими): Протестированные версии Windows

Windows Server 2008 Standard SP2 (v.275) Windows Vista Business SP0 Windows Vista Ultimate SP1 Windows Vista Ultimate SP0 Windows Server 2003 Enterprise Windows XP Windows XP SP1 Windows XP SP2 Windows XP SP3 Windows 7

Я бы использовал загрузочный компакт-диск, который позволил бы мне сбросить пароль администратора. Пришлось сделать это с помощью рабочей станции в церкви. Есть довольно много Live CD только для этого, если вы быстро выполните ГИС.

Вам действительно нужен пароль?

Возможная альтернатива: Добавить новый диск. Переустановите ОС. Доступ к данным со старого диска.

(Если вам нужен пароль, я рекомендую ntpasswd)

Это работает для xP, но я не уверен, будет ли это работать для win2k. RockXP

Если вы не хотите менять пароль:

1> Получите программу под названием Ophcrack (очень большой. 496Мб)

2 >> Загрузите liveCD (ISO)

3 >> Запишите ISO на компакт-диск с помощью записывающего устройства ISO

4 >> Live CD поставляется с бесплатными радужными таблицами, поэтому вам может потребоваться загрузить другие таблицы (за деньги)

4 >> Загрузка с компакт-диска

5 >> Взломайте SAM и системный файл

Я несколько раз успешно использовал загрузочный компакт-диск EBCD на машинах W2000 - вы используете его для перезаписи записей SAM для учетной записи администратора, а не обычных подходов грубой силы / словаря.

Мне нет необходимости пробовать его в более новых версиях Windows, но я думаю, что где-то читал, что безопасность была усилена, чтобы этот подход не работал.