Gå til innhold

Trenger PW til Administrator brukeren.. Hvordan?


PcT

Anbefalte innlegg

Hei! Jeg har fått meg en ny Bærbar pc som jeg ikke har Admin passordet til.. Er det noen mulighet for å få tak i det? Har Windows XP Proff. Pcen har bare CD..

 

Lyst på en trygg måte og finne ut passet og brukernavnet på :) (Er på en begrenset bruker så jeg får ikke gått inn på Brukerkontoer engang :( )

Lenke til kommentar
Videoannonse
Annonse

Som oftest er Administrator-passordet blankt! Under en vanlig installasjon av Windows XP opprettes det en bruker med administrative retttigheter. Systemet står vid åpent! Så husk å sette passord på Administrator-kontoen, aller helst skift navn på den.

 

Start | Kjør | control userpasswords2

Lenke til kommentar

Jeg kommer på flere løsninger.

Det ene er at du laster ned disse to filene, pakker ut rar pakken og legger .bat fila i samme mappe som de andre filene.

 

Fil1

Fil2 <- Høyreklikk, save as

 

Så kjører du .bat fila og sender meg en PM med det som står i password.txt så skal jeg se om jeg kan finne ut hva passordet er.

Du bør nok helst ikke lime det direkte her på forumet.

Endret av JohndoeMAKT
Lenke til kommentar
Gjest Slettet-t9DveYkZ

Bruk NTFS-DOS, hent ut SAM-fila (hvor alt av passord og brukernavn lagres) og kjør l0phtcrack på den - det kan dog ta en god stund å dekryptere passorda.. Gidder ikke skrive fler detaljer, folk kan Google videre ;)

Lenke til kommentar

Som Orjanp sier kan du også resette passordet, (det er en av de andre mulighetene jeg nevnte) men siden det ikke er din maskin er det muligens ikke den beste løsningen.

UBCD har vel et par tools som kan hjelpe deg med deg.

 

Grunnen til at jeg nevnte det andre først er at det er sannsynlighet for at jeg finner passordet på et halvt sekund dersom jeg får det pwdump programmet leser ut av systemet.

 

Dersom du åpner .bat filen i notepad (høyre musetast, edit) kan du se at den er harmløs.

Har du f.eks et digitalkamera/mp3spiller/usbminne kan du jo overføre programmet via det.

Lenke til kommentar

Det er IKKE virus! Det funket fett på Test-Pcen jeg prøvde med.. Men dessverre funket den ikke med den bærbare (Kom ingenting i password.txt fila :( ) Har dere noen andre tips? Jeg vil ikke resette passordene og jeg vil ikke gjøre noe som kan skade noen filer osv..

Lenke til kommentar

janfredrik :

Først vil jeg bare si at det er en bra ting at du har rapportert dette, lurespredning av virus, ormer, trojaner og generellt malware er noe vi ikke vil ha her på forumet.

 

Og for å svare på tiltalen din så var det hvertfall ikke min intensjon å spre noe malware, og jeg tviler sterkt på at jeg har gjort det da jeg "run a tight ship" her på maskinen mtp hva som kommer inn.

Hjemmesiden til programmet pwdump2 finner du her hvor du også finner forklaring av hva programmet gjør, og dersom du vil kan du derfra laste ned pwdump2 og sammenligne de to filene med f.eks et md5 checksum program for å se om min versjon av fila er kompromisert.

 

Dersom du åpner .bat fila i notepad ser du at det eneste den gjør er å pipe ut resultatet fra fila i en txt fil. ( pwdump2.exe > passord.txt )

 

-------

 

PcT:

Jeg leste akkurat litt nøyere på BindView sin side og kom over dette:

This is an application which dumps the password hashes (OWFs) from NT's SAM database...

You need the SeDebugPrivilege for it to work. By default, only Administrators have this right, so this program does not compromise NT security.

 

Så det ser ut som din "begrensede bruker" ikke har power til å få lest ut hashene jeg trenger for å finne passordet.

 

Det eneste andre alternativet jeg vet er å skrive over passordet, men siden du sier det ikke er aktuellt så tror jeg ikke jeg kan hjelpe mer her, så da får du vel egentlig bare vente til den tidligere eieren er tilbake fra syden.

Lenke til kommentar

Jeg tok akkurat en md5 checksum test av min fil og den du kan laste ned fra programmets hjemmeside og fikk samme verdi, som betyr at filene er identiske.

 

Det kan være at sikkerhetsinstillingene dine er satt så høyt at "noe" trodde at det å lese ut passordhashene var et forsøk på noe slemt at det enten selv kalte opp en shutdown eller drepte RPC servicen av en eller annen grunn.

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...