Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

RusFAQ.ru: Windows NT/2000/XP


Информационный Канал Subscribe.Ru

РАССЫЛКИ ПОРТАЛА RUSFAQ.RU
(Тестовый режим)

/ КОМПЬЮТЕРЫ И ПО / Установка и настройка ОС / Windows NT/2000/XP пользователю

Выпуск № 3
от 19.02.2005, 22:00

Администратор:Калашников О.А.
В номере:Вопросов: 1, Ответов: 6


Вопрос № 16974
Здравствуйте эксперты и иже с ними.
Я по поводу вопроса 16944 (прилагается). Получил всего 2 ответа и оба так и не оказались эффективными. По поводу первого ответа от Disciples: статья хорошая, но там описан только способ взлома и переустановки пароля для пользователя при входе под правами админа. А мне нужна сломать пароль админа на входе (не для корыстных целей, просто я забыл его). По поводу ответа от ладислава: что это значит "а пароль можно снести или CIA или ERD
"? Как это использовать?
P.S. Если кто-то ещё знает как обойти это дело то прошу писать на sotnikov1981@mail.ru

Приложение:

Отправлен: 14.02.2005, 09:40
Вопрос задал: Дмитрий Сотников (статус: Посетитель)
Всего ответов отправлено: 6

Отвечает: Владислав
Здравствуйте, Дмитрий Сотников!
ERD весит 75 метров там что типа мини винды, можно даже пару веток реестра редактировать и совершать работу с файлами
CIA 400 кило :) что имена вообще делает я не знаю я её как раз использую для сноса паролей админов
стукни в icq обсудим как тебе их передать
Ответ отправил: Владислав (статус: Студент)
Отправлен: 14.02.2005, 11:11

Отвечает: Disciples
Здравствуйте, Дмитрий Сотников!
CIA Commander и ERDCommander программы для взлома админского пароля. Взять можно на www.datapol.de (CIA) или на www.winternals.com (ERD). Твоя задача сводится к тому чтобы из под DOS выташить из C:WINDOWSSystem32Config файл SAM. Этот файл (да и все остальные файлы без расширений из этого каталога) - фрагменты реестра, постоянно используемые системой, и только ОС имеет к ним доступ, причем монопольный. И используя любую из приведенных программ посмотреть свои пароль. Но мне больше понравилось использовать для этой цели программулину saminside (www.insidepro.com). Еслиу тебя NTFS придется на досовую дискету сбросить еще файлик позволяющий ей видеть NTFS разделы.
Ответ отправил: Disciples (статус: Практикант)
Отправлен: 14.02.2005, 13:47

Отвечает: dfdfdf
Здравствуйте, Дмитрий Сотников!
1.Есть прога NT Password and Registry Editor весит 1 метр.
Работает под 2000/XP/NT, FAT/NTFS. Загружаешься со спец дискетки (она к проге прилагается), выбираешь пользователя, устанавливаешь пароль какой хошшшш... (Вроде даже можно реестр редактировать). Главное повнимательнее инструкции читать и знать на каком диске и в какой папке винда стоит и где в ней sam файл прячется, я за час разобрался, методом тыка. Просто надо разные параметры поробовать.
Официальный сайт:
http://home.eunet.no/~pnordahl/ntpasswd/
че там не знаю, прога хакерская бесплатная.
Если ее не найдешь нигде пиши скину, но не сразу.
Класс метод!!!!!!!!!! Ни разу не подводил!!!!!!!!!! А главное 5мин и без последствий, разберется даже ламер!!!!
2.Если не жалко можешь файл с учетными записями стереть. Файл называется sam, в каталоге sam. Вместе с ним стирай и все файлы типа sam.*, а то может вспомнить.
Но этот метод череват проблемами, говорят... сам не пробовал.
3.Есть метод грубой силы: Запускаешь прогу типа SAMInside (с загр. диска) или lophtcrack (прямо из взламываемой винды если можешь). Они тырят sam файл. Дальше перебор. Но влоб это долго (но 5-6 букв реально)!!! Но лучше задать набор правил и символов (наверное знаешь какие кнопки долбил и по каким мог промазать) или даже самому словарик сгенерировать простой прогой на pascal`е.
NTFS можно прочитать программами: WinXP режим восстановления при установке,PE Bulder, ntfsdos, partition magic, ntfswin.
Долго и не гарантировано, но без проблем.
Все проги есть.
Ответ отправил: dfdfdf (статус: 1-ый класс)
Отправлен: 14.02.2005, 19:18

Отвечает: Полховский Александр Владимирович
Здравствуйте, Дмитрий Сотников!
http://www.oszone.net/windows/winxp/32.shtml
Здесь есть статья про забытые пароли, переписывать смысла нету, посмотрите сами.
Ответ отправил: Полховский Александр Владимирович (статус: 6-ой класс)
Отправлен: 14.02.2005, 22:42

Отвечает: unnamed
Здравствуйте, Дмитрий Сотников!
А какой SP на вашем 2000??? ;-) Очень интересно бы узнать. А так:
Есть файлы: cmd.exe и logon.scr ;-)
Есть всякие консоли восстановления и, возможно, у вас есть вход в систему хотя бы с правами пользователя. Есть ДОС ;-) Есть для него и в случае чего драйвер НТФС ;-)
Короче, эти файлы нужно поменять местами :) Т.е. сделать так, чтобы cmd.exe стал logon.scr, а logon.scr можно вообще выбросить... решать вам :) Дальше загружаем систему, видим приглашение на ввод пароля. А теперь ждем! Проходит минут так 15... и вместо заставочки logon.scr появляется консоль с правами system. Теперь нет никаких проблем добавить в систему пользователя с правами админа. Кстати, сработает и explorer.exe ;-)
Удачи! Извиняюсь, если я немного поздновато...

* Origin: RTFM, RTFM и еще раз RTFM!.. ;-)
Ответ отправил: unnamed (статус: Профессор)
Отправлен: 15.02.2005, 00:27

Отвечает: nau005
Здравствуйте, Дмитрий Сотников!
Вопрос конечно очень интересный, но что-то вы недоговариваете!!!
1. Нет никакой разницы, какая была раскладка при установке.
2. Если вы знаете пароль, и попробовали все комбинации и даже ту, которая единственная работает при запросе пороля, то есть: Shift+Alt которая и меняет расскладку языка.
3. Если всё же ничего не получается, то попробуй зайти в безопасном режиме и отменить пароль, если конечно получится.
Ответ отправил: nau005 (статус: 2-ой класс)
Отправлен: 16.02.2005, 22:36


Отправить вопрос экспертам этой рассылки

Приложение (если необходимо):

* Код программы, выдержки из закона и т.п. дополнение к вопросу.
Эта информация будет отображена в аналогичном окне как есть.

Обратите внимание!
Вопрос будет отправлен всем экспертам данной рассылки!

Для того, чтобы отправить вопрос выбранным экспертам этой рассылки или
экспертам другой рассылки портала RusFAQ.ru, зайдите непосредственно на RusFAQ.ru.


Форма НЕ работает в почтовых программах The BAT! и MS Outlook (кроме версии 2003+)!
Чтобы отправить вопрос, откройте это письмо в браузере или зайдите на сайт RusFAQ.ru.


© 2001-2005, Россия, Москва. Идея, дизайн, программирование: Калашников О.А.


http://subscribe.ru/
http://subscribe.ru/feedback/
Подписан адрес:
Код этой рассылки: comp.soft.win.winntplus
Отписаться

В избранное