Простой метод восстановления забытого пароля в Windows 7

Discussion in 'Мировые новости. Обсуждения.' started by d3l3t3, 30 May 2012.

  1. d3l3t3

    d3l3t3 Banned

    Joined:
    3 Dec 2010
    Messages:
    1,771
    Likes Received:
    98
    Reputations:
    10
    В хакерском сообществе пользуется популярностью метод эскалации привилегий в Windows 7, Windows 8 и Windows Server 2008 R2 путём вызова системного шелла перед авторизацией в Windows.

    Метод очень простой: нужно предварительно заменить в системе файл sethc.exe на файл cmd.exe.

    copy /y c:\windows\system32\cmd.exe c:\windows\system32\sethc.exe

    Тогда при пятикратном нажатии Shift перед авторизацией в Windows запускается системная оболочка, в которой можно спокойно выполнять любые команды. Данный метод может быть полезен злоумышленнику, который получил физический доступ к чужому компьютеру и хочет поработать с правами администратора.

    [​IMG]

    Как вариант, способ можно использовать для смены забытого пароля в системе Windows 7. Заменить файлы в системе можно без авторизации в Windows, если примонтировать диск c Windows к Linux-системе.

    cp /mnt/sda3/Windows/System32/cmd.exe /mnt/sda3/Windows/System32/sethc.exe

    Функция залипания клавиш (Sticky Keys) предназначена для пользователей, которым трудно нажимать две клавиши одновременно. Для активации этой функции нужно пять раз нажать Shift, тогда запускается соответствующий файл sethc.exe. Это действует даже до того, как пользователь ввёл пароль в Windows. Если заменить этот файл на cmd.exe, то запустится шелл с правами администратора.

    Дата: 30.05.2012
    http://www.xakep.ru/post/58771/
     
  2. Atomikdddsss

    Atomikdddsss Banned

    Joined:
    8 Dec 2011
    Messages:
    210
    Likes Received:
    13
    Reputations:
    2
    Отлично пашет даже и на 2003 ).(только на домашнем пк) на деде нет.
     
    #2 Atomikdddsss, 30 May 2012
    Last edited: 30 May 2012
  3. NekoKoneko

    NekoKoneko Elder - Старейшина

    Joined:
    29 Oct 2010
    Messages:
    175
    Likes Received:
    141
    Reputations:
    20
    Та же дыра была с logon.scr в хр, потом прикрыли, по крайней мере, на sp3 консоль уже не запускается так.
     
  4. BHop

    BHop Elder - Старейшина

    Joined:
    1 Jun 2008
    Messages:
    70
    Likes Received:
    7
    Reputations:
    5
    Класс! Идея, как обычно, лежала на поверхности.
     
  5. -=Cerberus=-

    -=Cerberus=- κρυπτός γράφω

    Joined:
    29 Apr 2012
    Messages:
    1,266
    Likes Received:
    898
    Reputations:
    391
    Физический доступ к машине это уже 100% Win :D
     
  6. LibertyPaul

    LibertyPaul New Member

    Joined:
    16 Jan 2010
    Messages:
    36
    Likes Received:
    0
    Reputations:
    0
    copy /y c:\windows\system32\cmd.exe c:\windows\system32\sethc.exe
    даже с правами администратора отказывает в доступе.
     
  7. MTV

    MTV New Member

    Joined:
    16 Feb 2011
    Messages:
    180
    Likes Received:
    2
    Reputations:
    0
    Такая же фигня.Но идея просто класс, автору респект.
     
  8. BigBear

    BigBear Escrow Service
    Staff Member Гарант - Escrow Service

    Joined:
    4 Dec 2008
    Messages:
    1,770
    Likes Received:
    881
    Reputations:
    859
    Из под Линухи или LiveCD норм должно.
     
    _________________________
  9. Чакэ

    Чакэ Elder - Старейшина

    Joined:
    15 Aug 2010
    Messages:
    260
    Likes Received:
    66
    Reputations:
    62
    написано же, загрузится с другой оси (Lin например) и сменить в «оффлайн» режиме.