Gjeni fjalëkalimin e llogarisë. UserLevel2system dhe të mësoni fjalëkalimin e llogarisë së administratorit

Ne ngremë privilegje në privilegjet e sistemit duke përdorur KiTrap0d, dhe gjithashtu nxjerrim fjalëkalimin e administratorit duke përdorur PWdump dhe L0phtCrack.

Pra, unë do të deklaroj thelbin e çështjes. Imagjinoni një situatë shumë të njohur (për studentët dhe sekretarët): llogaria e administratorit është e mbyllur nga duart e lakuara me një fjalëkalim dhe ne jemi në të zakonshmen (mysafir) llogari. Pa e ditur password ose që ka të drejtat e administratorit, ne nuk mund të rummaged në desktop e administratorit (të tilla si «C: \\ Users \\ admin» - Qasja është e mohuar), ne nuk mund të ndryshojë dosje Program Files dhe Windows ... - dhe ne duhet të vërtetë! Çfarë duhet të bëj?

1. KiTrap0D përgjithmonë! - marrim privilegje të drejta deri në Sistemin

Në fillim të vitit 2010, hakeri T. Ormandy publikoi një cenueshmëri 0-ditore, e cila lejon rritjen e privilegjeve në çdo version të Windows. Kjo sploit KiTrap0d mori emrin dhe bazat e të dhënave aktuale anti-virus listuara në seksionin Win32.HackTool tipit ( "thatë mjetet").

Një përshkrim i dobësisë nga dora e parë mund të lexohet në: http://archives.neohapsis.com/archives/fulldisclosure/2010-01/0346.html

Pra, ne e çaktivizojmë antivirusin (mirë, ju besoni mua!). Pastaj shkarkoni skedarët nga dokumentet e mia në https://www.box.net/shared/1hjy8x6ry3   (nagits fjalëkalimin - në mënyrë që antivirus nuk betohem) ose shikoni në vend http://exploit-db.com   me emrin Tavis Ormandy. Skedari i përpiluar përbëhet nga dy skedarë: biblioteka vdmexploit.dll dhe vdmallowed.exe ekzekutues. Kur klikoni mbi exe-shnu, ajo fillon dhe hap cmd.exe komandën me privilegjet e sistemit NT AUTHORITY \\ SYSTEM!

Dhe tani, siç thonë ata, flamuri është në duart tuaja! Duke pasur të drejta të tilla, ju mund të kopjoni skedarët që ju nevojiten, të gjeni informacione të vlefshme ...

2. Njohni fjalëkalimin për llogarinë e administratorit

..., por ende do të jetë shumë më e dobishme për të mësuar fjalëkalimin e administratorit.

Fjalëkalimet e llogarisë në Windows ruhen si hash në degët e veçanta të regjistrit HKLM \\ SAM dhe HKLM \\ SECURITY dhe qasja në to mbyllet edhe tek administratorët. dosjet përkatëse Llogaria Security bazës së të dhënave Menaxher vendosur në dosjen% systemroot% \\ system32 \\ config në Sam dhe sistemi dosjet, por kopje të tyre ashtu siç nuk ka, megjithatë, më shumë për këtë më vonë. Prandaj, është kaq e rëndësishme që të marrim të drejtat e sistemit.

Unë do të flas për dy qasje për të marrë një fjalëkalim të njohur. Një shqetësim, siç ndoshta e kupton, regjistri - një hale passwordesh. Qasja e dytë, siç e këshillon kapiteni, është të sigurojë një skedar SAM.

2. Metoda 1: Hedhni fjalëkalimet

Ne do të përdorim pwdump të njohur të shërbimeve, të cilat ju mund të shkarkoni nga dokumentat e mia në https://www.box.net/shared/9k7ab4un69   (nagits fjalëkalimin). Kalo tek linja komanduese   cmd.exe me të drejtat e sistemit dhe të drejtuar pwdump.

Në komandën

  C: \\ pwdump.exe localhost\u003e C: \\ pass_dump.txt

shërbyesi do të rivendosë hale të fjalëkalimeve në një skedar.

Për shembull, pass_dump.txt mund të duket kështu:

Nuk ka histori dispozicion Uzver: 1001: NO PASSWORD *********************: NO PASSWORD ***************** **** ::: VirtualNagits: 1000: NO PASSWORD *********************: 32ED87BDB5FDC5E9CBA88547376818D4 ::: Kompletuar.

Mund të shihet se Uzver - përdorues i zakonshëm, nuk është i mbrojtur nga një fjalëkalim, dhe VirtualNagits është administrator dhe është dhënë një hash i fjalëkalimit të tij.

Unë do të përdor programin l0phtcrack për një shembull. Kliko këtu për të shkarkuar kapakun. www.l0phtcrack.com/.

Duke filluar me Windows NT 3.1 (27 korrik 1993), fjalëkalimet ruhen në të ashtuquajturat. NTLM-hash. Për fat të keq, programi i lphtcrack do të bjerë dakord të sulmojë thasët NTLM vetëm pas regjistrimit / blerjes së produktit softuerik. Nga rruga instalimi duhet të fillojë me të drejtat e administratorit - të paktën. Prandaj, skedari i instalimit drejtohet nga cmd.exe me të drejtat e Sistemit.

Pra, unë kam një instaluar dhe regjistruar l0phtcrack v5.04 dhe pass_dump.txt:


Në programin l0phtcrack, shtypni butonin Import:


Zgjidhni Import nga dosja PWDUMP (nga dosja PWDUMP), ne të specifikojë pass_dump.txt tonë.


Tani është e nevojshme në opsionet për të shënuar thyerjen e fjalëkalimeve NTLM:

Konfirmo zgjedhjen duke klikuar OK dhe kliko Filloni Auditimin.


Nuk është! U mor një administrator i fjalëkalimit "123456"!

2. Metoda 2. Ne marrim fjalëkalime nga skedari SAM.

Në përgjithësi, nuk mund ta kopjoni skedarin SAM nga C: \\ windows \\ system32 \\ config \\ edhe nën SISTEMIN, sepse ato janë "të zëna nga një aplikacion tjetër". Menaxheri i detyrës nuk ndihmon, sepse nëse gjeni edhe fajtorin përgjegjës për procesin e Menaxhimit të Llogarisë së Sigurisë, nuk mund ta përfundoni, sepse është një proces sistemi. Në thelb, të gjitha ato kopjohen duke përdorur një disk boot, në të cilin rast ne nuk kemi nevojë edhe për të drejtat e admin. Por shpesh në duart e asnjë LiveCD ...

Kjo është përshkruar shumë mirë në faqen e internetit

udhëzim

Rinisni kompjuterin. Në kohën e boot sistemit, shtypni F8 në tastierë disa herë për të kapur momentin e duhur. Kjo do të sjellë një listë të opsioneve të boot të sistemit operativ. Zgjidhni "Safe Mode" seksion dhe shtypni enter për të konfirmuar zgjedhjen tuaj. Në ngarkesën në këtë regjim, sistemi do të ketë nevojë për pak më shumë kohë se zakonisht - kjo është normale. Prisni që sistemi të ngarkojë të gjitha skedarët. Mos harroni se në mënyrë të sigurt të gjitha programet automatike të nisjes janë plotësisht të paaftë.

Ekrani i mirëpritur shfaqet me ikonat e përdoruesit të kompjuterit. Gjeni një llogari administrator   dhe klikoni mbi të me miun. Nëse nuk ka askush para jush administrator   fjalëkalimi nuk është caktuar, atëherë hyrja do të ekzekutohet automatikisht. Mund të ketë edhe disa llogari PC në ekran. Ju duhet të zgjidhni llogarinë që ka të drejta administrator. Nëse nuk mund të hyni nëpër të, atëherë kaloni nëpër një tjetër hyrje.

Shko te seksioni "Llogaritë e përdoruesve" dhe ndryshoni cilësimet e llogarisë suaj. Vendosni të drejtat tuaja administrator   dhe në të njëjtën kohë vendosni fjalëkalimin për këtë llogari. Rinisni kompjuterin. Sapo kompjuteri të rifillojë, do të keni veprime të disponueshme administrator   kompjuter personal. Në këtë rast, ju mund të kufizoni të hyra të tjera, bëj   Llogari të reja dhe modifikoni ato ekzistuese.

Tani mund të kryeni ndonjë veprim në sistemin nën llogarinë tuaj dhe kërkesa e bezdisshme e fjalëkalimit nuk do të shfaqet. Fikni edhe kontrollin e llogarisë dhe alarmet e qendrës së sigurisë, dhe asgjë tjetër nuk do t'ju tërheqë nga puna në kompjuter.

Ashtu si me çdo sistem operativ, ju mund të vendosni fjalëkalimin e administratorit në Windows 7. Por rrallë dikush lë një kujtesë. Gjithkush duket se mendon se fjalëkalimi është i thjeshtë dhe nuk ka gjasa të harrohet. Por ndonjëherë ndodh. Ose kur ta instaloni, nuk mund të vëreni vendosjen e tastierës ose nuk shihni nëse çelësi i Caps Lock është i aktivizuar. Në këtë rast, ju nuk do të jeni në gjendje të hyni në sistem. Në përgjithësi, ka mjaft situata kur duhet të hiqni fjalëkalimin e administratorit.

Do t'ju duhet

  • - Kompjuteri;
  • - Një disk boot me Windows 7.

udhëzim

Për punë, duhet të keni një disk boot me sistemin operativ Windows 7. Para se të filloni operacionin, ky disk duhet të jetë në harduerin e kompjuterit tuaj. Aktivizoni PC dhe thirrni Menunë e Boot. Filloni të nisni kompjuterin nga disku i sistemit operativ.

Prisni dritaren me zgjedhjen e cilësimeve të gjuhës. Shko tutje. Në dritaren tjetër më poshtë, do të shfaqet opsioni "System Restore". Zgjidh këtë mundësi. Tjetra, një listë opsionesh për rimëkëmbjen e sistemit, në të cilën zgjidhni "Linjë komandimi". Tjetra, në komandën e shpejtë, shkruani regedit dhe shtypni Enter.

Pas një të dytë, dritarja për redaktimin e regjistrit do të hapet. Ndër çelësat kryesore të regjistrit, gjeni HKEY_LOCAL_MACHINE. Zgjidhni atë me butonin e majtë të miut. Pas kësaj dritare lartë, zgjidhni "File", pastaj menu shtesë - ". Load zgjua"

Tjetra, përdorni pasqyrën për të zgjedhur pajisjen e sistemit në të cilën keni instaluar sistem operativ (default është makinë C). Pastaj shkoni te adresa e Windows \\ System32 \\ config \\ dhe hapni skedarin Sistem. Shfaqet dritarja "Download Registry Hive". String "Seksioni Emri" në këtë dritare që ju duhet për të hyrë në të gjitha tre shifra, për shembull 541. Regjistri do të jetë një seksion i ri 541.

Tjetër, shkoni te çelësi i regjistrit HKEY_LOCAL_MACHINE \\ 888 \\ Setup. Klikoni dy herë mbi butonin e majtë të miut mbi parametrin CmdLine, pastaj shtypni Cmd.exe dhe OK. Pastaj klikoni mbi parametrin SetupType. Në vend të fundit "0" vendosni vlerën në "2". Pastaj klikoni OK.

Hapni seksionin HKEY_LOCAL_MACHINE. Përzgjidhni seksionin që keni krijuar këtu nga shifrat. Në rastin tonë, kjo është 541. Pastaj klikoni "File" dhe zgjidhni "Shkarkoni Hive". Mbyllni të gjitha dritaret. Hiqeni diskun nga pajisja. Rinisni kompjuterin.

Pas rifillimit të PC-së, prisni që të shfaqet rreshti i komandës. Në të shkruani emrin e përdoruesit, atëherë - fjalëkalim i ri. Dritarja tjetër është dritarja standarde e identifikimit. Thjesht shkruani emrin tuaj të llogarisë dhe fjalëkalimin.

Një kartë rrjeti është një pajisje kompjuterike e nevojshme për t'u lidhur me kompjuterë të tjerë dhe për t'u lidhur me internet. Shikoni se çfarë kartash rrjeti keni në "Device Manager". Për ta bërë këtë, ndiqni këto hapa:



udhëzim

Hapni menunë Start në këndin e poshtëm të majtë të ekranit.

Djathtas-klikoni mbi artikullin "Computer" dhe drop-down menu zgjidhni "Properties". Ekrani shfaqet në dritaren "Sistemet".

Gjej seksionin "Përshtatësit e rrjetit" dhe klikoni ikonën "plus" pranë tij. Para se ta ktheni listën kartat e rrjetitinstaluar në kompjuter.
tipik rresht   me emrin neto pagesë   duket si kjo: Rrjeti Fast Ethernet Realtek RTL8139 / 810x përshtatës ».

Për të parë informacion të detajuar në lidhje me të, klikoni me të djathtën mbi emrin dhe klikoni në "Properties".

Video të ngjashme

Këshilla të dobishme

Për shikimin e lehtë të informacionit mbi të gjitha pajisjet e instaluara në kompjuter, instaloni një program të specializuar, për shembull SiSoft Sandra.

Fjalëkalimi në router duhet të ndryshohet për të ruajtur sigurinë e juaj Lidhje Wi-Fi. Fjalëkalimi ndryshohet duke përdorur parametrat e sistemit të vetë pajisjes në përputhje me udhëzimet për përdorimin e routerit nëpërmjet seksionit të duhur të menysë së ndërfaqes.



udhëzim

Për të ndryshuar fjalëkalimin, duhet të hyni në panelin e administratorit të routerit. Nëse e keni bërë këtë më parë vetë-tuning   ju mund të hapni menjëherë dritaren e shfletuesit dhe futeni në adresën IP në adresë bar, e cila përdoret për të hyrë në panelin e kontrollit. Nëse ju ndryshoni konfigurimin e pajisjes për herë të parë, lexoni udhëzimet mbi aplikimin për pajisjen, e cila duhet të jetë IP Set për të hyrë në parametrat e pajisjes utility.

Si për të rimarrë fjalëkalimin tuaj të llogarisë së Windows XP

Keni harruar fjalëkalimin për të hyrë në Windows XP? Epo, ndodh. Për të rivendosur ose rivendosur fjalëkalimin e identifikimit të përdoruesit, ka shumë mjete, por ju mund t'i qaseni vetëm duke nisur nga një media e jashtme. Ka dy metoda kryesore:

  • rikthimin e fjalëkalimeve me forcë brutale;
  • reset ose rivendosjen e butë.

Opsioni i parë nuk është gjithmonë i shpejtë dhe i përshtatshëm, dhe jo aq efektiv. Duhet të përdoret vetëm kur duhet të dini fjalëkalimin pa e ndryshuar atë. Për shembull, nëse llogaria nën të cilën po hyni nuk është llogaria juaj. Në të gjitha rastet e tjera, nuk ka kuptim për të ruajtur fjalëkalimin, është më e lehtë dhe më e shpejtë për të rivendosur atë dhe për të caktuar një të re.

Ku e ruan Windows XP fjalëkalimet nga llogaritë? Pjesa kryesore - në një ruajtje të veçantë - baza e të dhënave që lidhet me regjistrin. Ajo gjendet në skedarin C: Windowssystem32configSAM (pa zgjatje). Vetëm kështu që të largohen nga çdo fjalëkalim nuk mund të jetë, për shkak se ata janë ruajtur si një Hash-shuma, dmth koduar. Hashing proces është i pakthyeshëm, por duke e ditur shumën fjalëkalim hash, ajo mund të llogaritet me metoda të bazuara në metodën e klasifikim. Sa kohë do të marrë ky proces do të varet nga kompleksiteti i fjalëkalimit. Relativisht e thjeshtë - në formën e një kombinimi të numrave ose fjalëve të njohura, përzgjidhen shpejt. Kompleksi - kombinime alfabetike, nganjëherë kjo metodë nuk mund të mësohet. Ose më mirë, kjo mund të marrë një kohë të mirë.

Plasaritje e fjalëkalimeve (përzgjedhje)

Siç kemi thënë, kjo metodë ju lejon të zbuloni fjalëkalimin pa e ndryshuar atë. Nëse keni kohë të mjaftueshme, mund të përdorni mjetet e mëposhtme:

  • Auditori Proaktiv Fjalëkalimi   nga zhvilluesi Elcomsoft;
  • LPK   nga Lcpsoft;
  • SAMinside   nga InsidePro Software.

Auditori Proaktiv Fjalëkalimi

Shfrytëzuesi i softuerit, në periudhën e provës mund të zgjedhë vetëm fjalëkalime të thjeshta në kompjuterin lokal ose të largët. Ajo mbështet. Para se të filloni, duhet të importoheni dyqanin e llogarisë në program.

Proaktive Password Auditori ofron disa mënyra për të thyer: .. Për lloje të ndryshme të hashes, një fjalor, një maskë, një metodë e kontrollit, etj duke përdorur programin është i thjeshtë. Ndërfaqja e saj është intuitive e kuptueshme edhe për "hackerin" e papërvojë. Ekziston një ndihmë e integruar.


LPK

Një mjet i fuqishëm dhe i lirë me një ndërfaqe ruse. Si dhe shërbimeve të mëparshme, ajo punon me bazat e të dhënave të ose lokale kompjuter të largët   (via rrjetit lokal). Mbështet plotësisht Windows XP.

Duke punuar me lloje të ndryshme të hashes dhe përdor tre teknika të ndryshme të thatë: forca brutale fjalor sulm (duke llogaritur hashes për çdo fjalë në fjalor dhe krahasimi i saj me fjalëkalim hash) dhe sulm hibrid fjalor (në llogaritjen e hash me fjalë nga fjalori i shtohen simbole të tjera).

Programi ofrohet dokumentim   në rusisht.


SAMinside

Kushte e dobishme pa pagesë, në versionin e provës është gjithashtu i kufizuar në funksionalitetin. Ai është i përfshirë në grupin e programeve të disk boot - për - Alkid Live CD.

Para se të hapësh një fjalëkalim duke përdorur SAMinside, duhet të importohesh dyqanin e llogarisë së makinës lokale në menunë "File". Programi mund të punojë me lloje të ndryshme të skedarëve që ruajnë fjalëkalime të fshehura. Metodat e piraterisë janë gjithashtu disi: me fjalor, me kërkim, me maskë dhe me tabela Rainbow. Metoda përzgjidhet nga menyja "pikëllim" ose "Auditimi".

Menaxhimi i SAMinside është intuitiv. Puna me ndërmarrjen realizohet në tri faza:

  • importi i bazave të të dhënave;
  • kërkimi i llogarive në depo;
  • zgjedhjen e metodës së piraterisë dhe, në përputhje me rrethanat, nisjen e saj.

Ekziston një skedë ndihme e integruar.



Rivendos dhe caktoni një fjalëkalim të ri

Ju nuk mund ta gjeni fjalëkalimin, por a keni ende nevojë për të hyrë në Windows XP? Në këtë rast, kam harruar - nuk e kam harruar, mbetet vetëm për të rivendosur fjalëkalimin e vjetër dhe për të instaluar një të re. Për këtë, gjithashtu, ka mjete, por ju mund të përdorni komandën e zakonshme vargu i Windows, e cila, sipas mendimit tonë, do të ngarkohet para hyrjes në sistem.

Programet për rivendosjen e fjalëkalimit ekzistojnë shumë më tepër sesa për pirateri, dhe të gjithë kanë funksionalitet të ngjashëm. Zgjedhja e tyre, siç thonë ata, është një çështje shije. Dhe ne, pasi ne kemi një CD Alkid Live bootable, do të përdorim atë që është në të.

Regjistrues aktiv i fjalëkalimeve

Një nga këto shërbime. Është shumë e lehtë për të menaxhuar, për përdorim është e mjaftueshme për të zgjedhur llogarinë tuaj nga lista dhe të ndiqni udhëzimet e magjistarit.


Kërkimi për të dhënat e nevojshme bëhet automatikisht. Duke klikuar "Next" ju duhet vetëm të siguroheni se jeni regjistruar (dosja Windows në hard drive tuaj) dhe keni zgjedhur llogarinë tuaj. Mbetet për të shënuar "Zbulo fjalëkalimin e përdoruesit" dhe kliko "Zbato ndryshimet".

Rinisni fjalëkalimin për NT-të

Asnjë mjet më pak i thjeshtë se ai i mëparshmi. Për të rivendosur fjalëkalimin pas fillimit të shërbimit, hyni në Windows XP - klikoni butonin "Zgjidh një objektiv" dhe shkoni te dosjen e Windows   në hard disk.


Pastaj kliko butonin Renew existing password password në panelin e majtë. Zgjidhni nga lista e përdoruesit të dëshiruar. Futni fjalëkalimin e ri dhe përsëriteni në fushën e "konfirmimit të fjalëkalimit". Konfirmo hyrjen. Fjalëkalimi për hyrjen në Windows do të ndryshohet.


ERD Komandanti 5.0

Nëse keni një disk të rimëkëmbjes universale Windows XP - ERD Commander 5.0, rivendosni mbrojtjen e fjalëkalimeve në hyrje të llogarisë suaj gjithashtu lehtë. Për ta bërë këtë, zgjidhni menunë "Start" - "System Tools" mjetin " bravandreqës«.

Në listën "Llogaria", zgjidhni llogarinë e kërkuar, shkruani dhe konfirmoni fjalëkalimin e ri.


Linja e komandës

Për të nisur rreshtin e komandës përpara fillimit të Windows XP, duhet të kryeni pak më shumë veprime. Ky opsion është i përshtatshëm për ju nëse nuk keni ndonjë gjë pranë, përveç një versioni tjetër të Windows të ndonjë versioni të instaluar në të njëjtin kompjuter, ose një CD Live "Bootable Portable Edition". Kjo metodë, ashtu si edhe ato të mëparshme, nuk do t'jua njohë harruar fjalëkalimin   - Mund ta ndryshoni.

Booting nga CD Live, gjëja e parë që duhet të bëni është që të ndryshoni diçka në regjistrin e Windows XP, në të cilin doni të rivendosni fjalëkalimin.

  • Filloni Redaktorin e Regjistrit: shtypni tastet Windows dhe R, futni komandën "Open" në programin "Run" regedit   dhe klikoni OK.
  • Në anën e majtë të dritares Regedit, zgjidhni seksionin HKEY_LOCAL_MACHINE, hapni menunë "File" dhe klikoni "Load Hive".
  • Hapni skedarin C: WindowsSystem32configSYSTEM (pa zgjatje) përmes eksploruesit.


  • Jepini emrit të shkurtit dhe hapni atë. Theksoni seksionin "Setup" (në anën e majtë të dritares).
  • Më tej, në anën e djathtë të dritares për të ndryshuar vlerën e dy parametra (kliko parametër, right-click dhe zgjidhni "Change"): CmdLine   në   cmd.exe, dhe SetypType   në 2 .

  • Shkarkoni kosheren nga menyja e skedarit dhe ngarkoni Windows XP.
  • Në rreshtin e komandave që hapet në vend të dritares së futjes së fjalëkalimit, shkruani komandën e mëposhtme: përdoruesi neto, për shembull:


ku - llogaria e përdoruesit (karakteret ruse dhe fjalët me hapësira janë të shkruara në thonjëza), dhe   - Fjalëkalim i ri.

  • Pas regjistrimit, mos harroni të ndryshoni vlerat e regjistrit në ato të vjetra. Gjithçka është gati.

Duke përdorur një llogari administratori, mund të bëni ndryshime të rëndësishme në sistem: instaloni programe, konfiguroni siguri dhe të ngjashme. Si parazgjedhje, llogaritë e mysafirëve dhe një përdorues i thjeshtë nuk kanë privilegje të tilla. Për të parandaluar hyrje të paautorizuara dhe ndryshime të padëshiruara, shumë mbrojnë llogarinë e administratorit me një fjalëkalim.

Në Windows 7, ju mund të krijoni llogari përdoruesish me të drejta administratori. Përveç kësaj, sistemi është i paracaktuar për administratorin e integruar, i cili nuk pasqyrohet në ekranin e mirëseardhjes dhe me ndihmën e tij zakonisht zgjidhin ndonjë problem specifik. Por, ky fjalëkalim nuk kërkohet për këtë hyrje.

Si për të gjetur pa resetting

Mjerisht, duke përdorur mjete standarde të Windows 7, nuk mund të zbuloni fjalëkalimin nga llogaria e administratorit.   Sipas paracaktimit, ato ruhen në skedarët SAM të koduar. Dhe nëse e harroni fjalëkalimin, do të duhet të përdorni programe të palëve të treta. Por me ndihmën e tyre ju mund të mësoni fjalëkalimin jo shumë të komplikuar, i cili përmban letra dhe numra latine. Një nga ato të njohura është SAMinside. Përparësitë e saj janë një ndërfaqe ruse e folur dhe e kuptueshme.

Nëse nuk keni qasje në sistem, kursi i veprimit është si më poshtë:

  1. shkarkoni dhe instaloni CD-në e Windows XP Live në flash drive USB - do të jetë i bootable;
  2. ka gjithashtu instaluar një program për hacking;
  3. nisni sistemin nga CD-ja e Windows XP Live;
  4. të drejtuar programin SAMinside;
  5. eksportoni SAM dhe skedarët e Sistemit (ato përmbajnë informacionin e nevojshëm) nga regjistri - për këtë klikoni në Open - From: WindowsSystem32config.
  6. Tjetra, mbetet për të dekriptuar skedarët SAM dhe ndoshta ata do të gjejnë vlerën e dëshiruar.


Duhet të theksohet se çdo program nuk jep një shans për njëqind për qind të decryption. Më e vështirë është fjalëkalimi, ose sa më gjatë fjalëkalimi, aq më e vështirë është që shërbimet t'i përballojnë. Dhe ka raste kur ata nuk mund ta gjejnë fjalëkalimin me ndihmën e tyre.

Rivendosja e fjalëkalimit të administratorit për Windows 7

Nëse harroni fjalëkalimin dhe nuk ka mundësi për ta rikthyer atë, thjesht mund ta rivendosni atë. Kjo do të kërkojë diskun e instalimit   me Windows 7 ose një flash drive instalimi. Lloji i mediave nuk është parimor dhe nuk luan asnjë rol. By default, i pari në boot është hard disk në të cilin sistemi është shkruar. Prandaj, së pari ju duhet të shkoni në BIOS dhe me qëllim të nisjes së pajisjeve lëvizni diskun e instalimit ose USB flash drive në vendin e parë.

Për të kryer rivendosjen, futim media në kompjuter dhe zgjidhim rivendosjen e sistemit.


Programi pastaj fillon kërkimin instaluar Windows   dhe kjo mund të marrë një kohë të pakufizuar. Pas kërkimit, kliko "Next" dhe zgjidhni termin e komandës në parametrat.

Në linjë, ju do të shkruani komandën e mëposhtme "kopjoni C: \\ Windows \\ System32 \\ sethc.exe C: \\". By default, drive C është një disk i sistemit, por jo të gjithë përdoruesit kanë një sistem në të, kështu që në vend të C ju duhet të specifikoni ndarjen e sistemit.

Ky komandë kopjon skedarin sethc.exe. Është ai që tregon dritaren që shfaqet kur shtypni butonin Shift pesë herë. By default, skedari fillon çelësat fërkimit, por ju mund të caktoni ndonjë vlerë tjetër për të.

Tani ju duhet të ndryshoni komandën për pesë herë duke shtypur Shift. Ne kemi nevojë që ajo të përfshijë jo një fërkim të çelësave, por një linjë komande. Në këtë mënyrë mund të hapet kur sistemi kërkon fjalëkalimin.

Në komandën e hapur, shkruani: "kopjoni C: \\ Windows \\ System32 \\ cmd.exe Nga: \\ Windows \\ System32 \\ sethc.exe". Nëse gjithçka shkoi mirë, do të shfaqet mesazhi vijues:


Mbylle vijën dhe kliko në reload. Ne e ndryshojmë rendin e ngarkimit të pajisjeve në BIOS përsëri dhe rifillojmë përsëri. Pas rifillimit, shfaqet ekrani fillestar, ku ju kërkohet të futni fjalëkalimin nga llogaria. Ne shtypim në Shift pesë herë dhe në ne hapet rreshti i komandës, dhe me aksesin maksimal. Në të shkruajmë "përdoruesi neto 12345". Përdoruesi duhet të zëvendësohet me emrin e përdoruesit dhe 12345 është fjalëkalimi i ri i llogarisë.

Mbyllni vijën e komandës, futni një fjalëkalim të ri dhe shkoni në Windows në heshtje. Me dëshirën, tani mund ta hiqni plotësisht fjalëkalimin në Panelin e Kontrollit.

Rikthimi i diskut

Nëse harroni shpesh fjalëkalimet, mund të krijoni një disk të rivendosur më parë. Për ta bërë këtë, shkoni te Paneli i Kontrollit, klikoni mbi "Llogaritë e përdoruesve" dhe zgjidhni llogarinë që duhet të mbani mend fjalëkalimin.


Ne futim pajisjen në kompjuter dhe vendosim rrugën drejt tij. Tjetra, programi kërkon fjalëkalimin. Pas disa kohësh, floppy reset është i plotë. Tani gjëja kryesore nuk është të humbasë makinën.

Metodat alternative

Si një opsion, ju mund të mësoni një forcë haruar brutale, zakonisht një person përdor një kombinim të dy ose tre, dhe në qoftë se jeni duke kërkuar për një fjalëkalim në pajisjen tuaj, atëherë kjo metodë mund të punojnë.

Një tjetër mënyrë është shumë e ngjashme me atë të përshkruar më sipër. Ajo gjithashtu kërkon një disk instalimi / flash disk, por me kalimin e kohës do të duhet më shumë kohë, do të kërkojë ndërhyrje në regjistër dhe shumë veprime të ndryshme. Përmes vijës së komandës gjithçka është shumë më e lehtë.

Dhe mënyra më kardinale është që të instalosh kompjuterin e Windows. Ju me siguri nuk do të njohni fjalëkalimin, por merrni qasje të plotë në sistem. E vërteta pa skedarët e ruajtur. Pas instalimit të sistemit nga e para, sipas parazgjedhjes, fjalëkalimi nuk do të jetë i disponueshëm.

Në këtë artikull do t'ju tregoj dhe do t'ju tregoj se si ta gjeni fjalëkalimi i Windows   7 ose Windows XP (që do të thotë fjalëkalimi i përdoruesit ose administratorit). Në 8 dhe 8.1 nuk e kam kontrolluar, por mendoj se mund të funksionojë gjithashtu.

Më parë kam shkruar tashmë se si është e mundur, duke përfshirë pa përdorur programet e palëve të treta, por, e shihni, në disa raste është më mirë të mësosh fjalëkalimin e administratorit sesa të rivendosësh atë. Përditësimi 2015: Udhëzimet për llogarinë lokale dhe llogarinë Microsoft gjithashtu mund të jenë të dobishme.

Ophcrack është një dobi efektive që ju lejon të shpejt të mësoni fjalëkalimin e Windows

Ophcrack është një program i lirë me një ndërfaqe grafike dhe tekstuale që ju lejon të dalloni lehtësisht fjalëkalimet e Windows të përbërë nga letra dhe numra. Ju mund ta shkarkoni atë si një program të rregullt për Windows ose Linux ose si një CD Live, në rast se nuk mund të hyni. Sipas zhvilluesve, Ophcrack gjen me sukses 99% të fjalëkalimeve. Tani do ta verifikojmë këtë.

Test 1 - një fjalëkalim i komplikuar në Windows 7

Për të filluar, kam shkarkuar Ophcrack LiveCD për Windows 7 (për XP në faqe ka një ISO të veçantë), vendosni një fjalëkalim asreW3241   (9 shkronja, shkronja dhe numra, një madhështor) dhe të nisur nga imazhi (të gjitha veprimet u kryen në një makinë virtuale).


Gjëja e parë që ne shohim është menyja kryesore e Ophcrack me sugjerimin për ta drejtuar atë në dy mënyra të ndërfaqes grafike ose në modalitetin e tekstit. Për disa arsye, modaliteti grafik nuk ka funksionuar për mua (mendoj, për shkak të karakteristikave të makinës virtuale, në një kompjuter të zakonshëm gjithçka duhet të jetë në rregull). Dhe me tekstin - gjithçka është në rregull dhe ndoshta edhe më i përshtatshëm.


Pas zgjedhjes së modalitetit të tekstit, gjithçka që mbetet është të presësh për fundin e punës së Ophcrack dhe të shohësh se çfarë fjalëkalime programi ka qenë në gjendje të identifikojë. U deshën 8 minuta, mund të supozoj se kësaj radhe do të zvogëlohet 3-4 herë në një PC të zakonshëm. Rezultati i testit të parë: fjalëkalimi nuk është përcaktuar.

Test 2 - një version më i thjeshtë

Pra, në rastin e parë, nuk ishte e mundur të gjente fjalëkalimin për Windows 7. Le të përpiqemi ta thjeshtëzojmë detyrën pak, për më tepër, shumica e përdoruesve ende përdorin fjalëkalime relativisht të thjeshta. Ne provojmë këtë opsion: remon7k   (7 karaktere, një shifër).


Boot nga LiveCD, modaliteti i tekstit. Këtë herë ishte e mundur të gjente fjalëkalimin dhe nuk duhej më shumë se dy minuta.

Ku mund ta shkarkoni

Faqja zyrtare Ophcrack, ku mund të gjeni programin dhe LiveCD:

Nëse përdorni LiveCD (që unë mendoj se është opsioni më i mirë), por nuk e di se si ta djegësh një imazh ISO në një flash drive ose disk USB, mund të përdorësh kërkimin në faqen time, artikuj mbi këtë temë.

Gjetjet

Siç mund ta shihni, Ophcrack ende punon, dhe nëse jeni përballur me detyrën e përcaktimit të fjalëkalimit të Windows pa e lënë atë, atëherë ky opsion definitivisht është duke u përpjekur: probabiliteti që gjithçka do të funksionojë. Çfarë është kjo probabilitet - 99% ose më pak e vështirë për të thënë për dy përpjekjet e bëra, por, mendoj, është mjaft i madh. Fjalëkalimi nga përpjekja e dytë nuk është aq e thjeshtë, dhe supozoj se kompleksiteti i fjalëkalimeve për shumë përdorues nuk është shumë i ndryshëm nga ai.

Artikuj të ngjashëm: