IMHO.WS

IMHO.WS (http://www.imho.ws/index.php)
-   Операционные системы M$ (http://www.imho.ws/forumdisplay.php?f=2)
-   -   как выяснить/обойти/сбросить password admina на NT/2k/XP/2k3? (http://www.imho.ws/showthread.php?t=11651)

kakaya raznica 02.04.2007 12:20

ivahaev, проблема в том что я перелистав все страницы нашел способ только через Reset_XP_Administrator_Password_ и подобного рода программ. но основная проблема в том, что записав на диск программа не грузится при перегрузе и выборе загрузочного диска диска. то бишь вроде бы не бутовый диск. ну вот я и остался так. не знаю че делать.

Cartman 02.04.2007 13:27

kakaya raznica, тебе нужен загрузочный диск от ERD Commander.

Vel0cir@pt0r 04.04.2007 14:46

Приношу свои извенения но что до меня то я считаю что наченая с поста № # 283 ведется разговор не втему.... так что ето все должно біть в другом топике .... Прошу после прочтения модера удалить ето сообщение
Комментарий Модератора:
Согласен. Проблемы загрузки в контексте данной темы - оффтопик.
Потёрто.
Borland.

crackdog 10.11.2007 00:05

Я поменял скринсейвер на тотал командер.В теории он должен при запуске получить права админской проги.Но в реале это не так. Why? (Win Xp)

ivahaev 10.11.2007 12:31

А скринсейверы разве с админскими правами запускаются? Это же пользовательская настройка!

crackdog 10.11.2007 23:30

Минуточку, а как на счёт взлома через скринсейвер? Ведь основана она на том, что мы меняем в риестре скринсейвер на свою прогу, и та в свою очередь, запускается с админскими правами.По-мойму, её на форуме уже кто-то упоминал....Хотя шатер взлом всётаки лучше....

beerkoff 12.11.2007 07:32

Имелся ввиду скринсейвер который запускается если оставить комп во время загрузки перед Ctrl+Alt+Del.

kusotare 25.11.2007 13:57

Посмотри в этой ветке:
http://www.imho.ws/showthread.php?t=...ghlight=hirens

В состав этого загрузочного диска входит куча утилит, к том числе:

Active Password Changer 3.0
To Reset User Password on windows NT/2000/XP/2003 (FAT/NTFS)

Offline NT/2K/XP Password Changer
utility to reset windows nt/2000/xp administrator/user password.

NTPWD
utility to reset windows nt/2000/xp administrator/user password.

Roxy 04.06.2008 22:47

Какими средствами, кроме PKit можно снять пароль админа на моем рабочем компьютере ? И я слышала, что есть прога, которая скопирует SAM при перезагрузке, если знаете скажите название.
Причина в следующем:
Слетел MS Офис, я без него не могу работать, ИЕ 6 все время вылетает с ошибкой и нет возможности нормально работать,плюс другие проблемы, а ИТ в конец оборзели не реагируют вообще на заявки им на мои производственные нужды пофиг, а генеральный меня строит по 1,5 часа. Хотя сам с ними вопрос тоже решить не может.Помогите снять пароль администратора на моем рабочем компьютере,поднять себя в правах (сама все исправлю),и вернуть пароль админа.

vot 05.06.2008 00:15

ERD Comander

bertran 05.06.2008 00:40

Цитата:

Сообщение от vot (Сообщение 1561413)
ERD Comander

ERD Commander сбросит пароль, что в данном случае, по словам Roxy нежелательно
Используем такой вариант:
Необходимо найти патченый файл msv1_0.dll от Windows XP SP2, который проверяет правильность введенного пароля пользователя. (Оригинальный находится в системной папке “Windows\system32\”), а потом заменить с помощью загрузочного диска/флешки родной “dll” на патченый.
Далее. У пользователей, которых не было пароля, после замены msv1_0.dll будет требоваться ввод пароля из любой комбинации символов, а пользователи у которых был пароль могут войти с систему без пароля, но не смогут заходить под своим истинным паролем.
После того, как поднимите права своей учетки, меняете патченый файл msv1_0.dll на оригинальный.

vot 05.06.2008 08:50

Ничего не сбросит. Да и пароль менять нет необходимости.
В рамках ERD поднять себе права и всё.
Не нравится ERD, miniPE ничуть не хуже

sys 05.06.2008 09:13

Попробуй это "Windows Admin Password Hack" сам не пробовал. Если не найдёшь скажи, залью куда-нибудь.

Roxy 05.06.2008 21:59

bertran
Спасибо, ты правильно меня понял. Вот только этот файл найти не смогла.
vot
ERD Commander не подойдет. И мне нельзя менять пароль админа т.к когда вскроется то будет жёсткий разговор с СБ, а у нас они жуткие параноики, хотя и узко мыслящие.
sys
Есть у меня такое, но тоже не подходит по ряду причин.

bertran 06.06.2008 01:33

Цитата:

Сообщение от Roxy (Сообщение 1561692)
Вот только этот файл найти не смогла

Посмотри в этой ветке, там для Windows XP SP2 RU, для других версий, скорей всего, не подойдет
Как ей пользоваться - в моем предыдущем посте, не забудьте предварительно сохранить оригинальный файл

Cartman 07.06.2008 19:32

Цитата:

Сообщение от Roxy (Сообщение 1561396)
генеральный меня строит по 1,5 часа. Хотя сам с ними вопрос тоже решить не может.

Поофтоплю... Мой тебе совет, реши вопрос административно. Не работает - напиши служебку на имя генерального. Ведь потом, если что-то вскроется крейней сделают тебя...

Roxy 09.06.2008 02:49

Цитата:

Сообщение от Cartman (Сообщение 1562350)
Поофтоплю... Мой тебе совет, реши вопрос административно. Не работает - напиши служебку на имя генерального. Ведь потом, если что-то вскроется крейней сделают тебя...

Так и есть, но ИТшники умело пользуясь, что он в компе воообще не понимает ничего, и даже зайти на свой комп не может самостоятельно, вешают ему всякую лапшу на уши и делать ничего не хотят. Он от них сам ничего добиться не может, у нас расширение, новые офисные помещения и требуются увеличение телефонных линий, все оборудование куплено но ИТ не чешутся с начало года.))))

Roxy 10.06.2008 19:59

bertran
Твой способ к сожалению не подошёл т.к у меня права пользователя и я не могу под своей учеткой менять системные файлы виндовс. Скорее всего буду использовать проверенную не раз но там у меня получается только сменить пароль админа. Может ещё есть толковые варианты ?

eap 10.06.2008 21:07

Цитата:

Сообщение от bertran (Сообщение 1561425)
а потом заменить с помощью загрузочного диска/флешки родной “dll” на патченый.

То есть - нужно загрузиться со специального загрузочного компакт-диска - и потом все сделать. Если не делала никогода - лучше и не начинай.
Короче, пиши РУКАМИ служебную-докладную о поломке компа. Оно надежнее будет.

Roxy 10.06.2008 21:49

Цитата:

Сообщение от eap (Сообщение 1563186)
То есть - нужно загрузиться со специального загрузочного компакт-диска - и потом все сделать. Если не делала никогода - лучше и не начинай.
Короче, пиши РУКАМИ служебную-докладную о поломке компа. Оно надежнее будет.

Проблема в том что к БИОСу и Сисблоку я доступа не имею т.к пароль и пломбы. А USB свободно можно использовать.
PS Я ЧИТАТЬ умею! А ТЫ ???
Прочти все сначала, о Административных мерах, что я писала в предыдущих постах!

eap 11.06.2008 00:01

Про
Цитата:

Сообщение от Roxy (Сообщение 1563206)
пароль и пломбы.

раньше не было.
Все обсуждение теряет смысл.

Alex Dark 11.06.2008 06:27

Цитата:

Сообщение от Roxy (Сообщение 1561692)
Спасибо, ты правильно меня понял. Вот только этот файл найти не смогла.

вот тут на что то случайно наткнулся.
Голова занята другим, вчитываться и осмысливать некогда

Цитата:

Хм... Прошла темка мимо меня... Ну да ничего, поправим...
1. По админскому паролю уже есть тема - Взлом пароль Администратора (http://forum.oszone.net/showthread.php?t=28626)
2. Кроме вареза и кряков, обсуждение практического взлома тоже не очень приветствуется.
3. Т. к. использование патча MSV1_0 иногда полезно и при "незлобных" намерениях, то приведу одну из ссылок, ИМХО наиболее полную по этому вопросу:Мне гораздо больше нравится способ заключающийся в патченьи msv1_0.dll
Берете hiew. Находите вхождения команды "cmp eax,10" (83 F8 10 в hex-представлении). Если перед ней стоит call RtlCompareMemory, то меняете условный переход после этой команды так, как будто в eax было 10, то есть, если было jne - забиваете этот переход nop-ами, а если было je - меняете на jmp.

Ложите пропатченый файл обратно в system32 (не забудьте сделать копию оригинального) и заходите в любой из логинов с любым паролем (мы только что убрали его проверку). Зайдете под администратором - сбрасывайте пароль, запускайте LC4 и вообще делайте что хотите. После всех манипуляций возвращаете оригинальный msv1_0 и по-человечески настраиваете безопасность компьютера (нехорошо, когда детки запросто меняют пароль администратора)
4. Все остальное элементарно находится в Инете (это относится и к тебе, Ronald). Как я говорю в таких случаях - "к хацкерам"...
и тут подробнее
http://hackedpro.org/index.php?name=...op=page&pid=79

Vel0cir@pt0r 30.06.2008 19:17

Есть еще
Elite Keylogger - smart and powerful low-core (driver-mode) Keylogger
Клавиатурный шпион Elite Keylogger славен тем, что трудно поддаётся обнаружению, работая в режиме низкоуровневого драйвера. Программа хороша тем что её не надо предварительно запускать, она запускается вместе с системой, даже чуть раньше, что даёт возможность схватить логины и пароли при загрузки Windows. Программу невозможно удалить (нужно знать пароль админа программы), её невозможно найти она не светится в трее или лотке, она не выдаёт никаких окон и прочего, что бы могло выдать работу. Работу программы даже не обнаруживает большинство «антикейлогеров».

подробней тут

MigelV 01.07.2008 22:07

У меня такой вопрос - есть - ли какая-нибудь софтина под Линух чтобы меняла пароль в XP? :confused: Чтобы в линуховый LiveCD зарядить...

Borland 02.07.2008 13:42

MigelV, http://rhadimas.wordpress.com/2006/10/15/reset-windows-password-w-knoppix/

MigelV 05.07.2008 14:50

Sysinternals PsTool
PsPasswd - changes account passwords

Borland 05.07.2008 15:05

MigelV, для того, чтобы воспользоваться сей замечательной утилитой необходимо иметь права локального администратора на машине, на которой меняешь пароль.
А если такие права есть, то можно поменять любой пароль и без неё...
В данной же теме рассматривается именно случай, когда пароль администраторской учётной записи забыт/утерян, и другой учётной записи с админ. правами нет.

Alex Dark 03.10.2008 08:23

Тут недавно возил комп в ремонт. Чел с меня требует пароль. Я ему зачем? Он типа проветить. И т.д. Пароль не дал и мягко намекнул, что если хочет снести админский пароль (машина в домене и кроме админа в локальных учетках нет ни кого) делать этого не стоит.
Но мне стало интересно как он собирается это делать. Разговорил его. В результате он выдал примерно следующее.
В XP есть "невидимая" учетка с админскими правами и без пароля. Учетка типа абракодабра с цифирьками по аглицки.
На прямое предложение поделись отмазка на память не помню, листок дома лежит

Кода комп збирал - чел отсутствовал.

Если кто в курсе поделитесь плиз.

PS вообще то этот вопрос надо былобы во флейм. Если господа админы тоже так считают перенесите.

Dede 03.10.2008 09:21

Цитата:

Сообщение от Alex Dark (Сообщение 1594707)
В XP есть "невидимая" учетка с админскими правами и без пароля

А зачем тогда спрашивал пароль, если знает все про эту учетку?

xroot 03.10.2008 10:50

Цитата:

Сообщение от MigelV (Сообщение 1568735)
У меня такой вопрос - есть - ли какая-нибудь софтина под Линух чтобы меняла пароль в XP? Чтобы в линуховый LiveCD зарядить

еше одна альтернатива для просмотра паролей от XP и Vista
загрузочный диск на базе линукса, метод перебора и не только , говорят очeнь даже ничего, сам не пробовал пока.

Оphcrack на Sourceforge

bertran 04.10.2008 02:13

Цитата:

Сообщение от Alex Dark (Сообщение 1594707)
В XP есть "невидимая" учетка с админскими правами и без пароля. Учетка типа абракодабра с цифирьками по аглицки.

Да, есть - SUPPORT_388945a0, обычно деактивирована, но лучше ее вообще удалять

configrate 11.11.2008 08:25

Извиняюсь..а неподскажите как сбросить локальный пароль админа удаленно в локалке , если забыл какой был на машине, ( ERD пользуюсь ,но это надо до машины переться).
Подскажите кто знает..?

Borland 11.11.2008 08:57

configrate, если у тебя лично есть права администратора на той удалённой машине (т.е. машина в домене, и твоя доменная учётка имеет права локального админа на той машине) - то встроенными средствами винды.
Пуск->выполнить->compmgmt.msc, правой кнопкой мыши по "Управление компьютером", "подключиться к другому компьютеру".
Дальше находишь требуемого локального (для той машины) юзера, правой кнопкой по нему и "задать пароль".
Аналогичные действия, наверное, можно произвести и некоторыми сторонними программами типа DameWare NT Utilites.
Ключвой момент - для этой операции необходимо обладать правами администратора на целевой машине. Иначе - только идти ножками и грузить машину с ERD.

TURNSKIN 21.05.2009 19:11

добрый день,
дали комп, сказали что не могут залогиться.
подумал плёвое дело, захватил с собой компактик ERD COMMANDER, с мыслью что сейчас набучусь с него, поменяю пороль и залогинюсь. не тут то было. первые пару раз думал что ошибаюсь с поролем. но какой бы лёгкий не ставил (даже один пробел ставил) всё равно пишет что пороль не верен.
думал может раскладка клавиатуры не та. через алт+32 (пробел) вбивал пороль в ERD COMMANDER, но при попытке залогиниться тоже самое, пороль не верен.
уже начал хитрить. подменил заставку вот таким способом:
Код:

cd\
cd\windows\system32
mkdir temphack
copy logon.scr temphack\logon.scr
copy cmd.exe temphack\cmd.exe
del logon.scr
rename cmd.exe logon.scr
exit

но на "net user administrator 1234" говорит нет прав
на "control userpasswords2" просит пороль на админа, и говорит что у SYSTEM нет админовских прав (!!!), хотя может микрософт закрыла эту лазейку с пользователем SYSTEM.....
кстате, если в консоле набрать "control" то загружаеться винда, с пользователем SYSTEM. но из контроль панели у меня нет прав коректировать "user accounts" просит пороль. может кого нибудь это наведёт на какие либо мысли.
на этом моё воображение зашло в тупик....
переписовать винду очень не хочеться....

прошу о помоще.
п.с. за орфографию ногами не бейте :)

Блохастик 22.05.2009 14:44

TURNSKIN а на компе наверно ДОС стоит? Даже и не знаю чем тебе помочь. Может ты для начала напишешь систему на компе, затем какой пароль пытаешься скинуть. Доменного админа или локального админа?

TURNSKIN 24.05.2009 17:49

на компе стоит ХР SP2
пороль локального админа.
мне кажеться или локально нельзя поменять пороль доменного админа?

modest 25.05.2009 11:07

Поменять можно только если машина в сети и на ней ты зайдешь под администратором домена. Если машина не в сети ничего не выйдет.

Orloff 08.10.2009 08:36

Цитата:

Сообщение от bertran (Сообщение 1595084)
SUPPORT_388945a0, обычно деактивирована

Это учетка удаленного помощника. Если ее удалить, то удаленный помощник работать не будет.

Vel0cir@pt0r 08.10.2009 13:00

Цитата:

Сообщение от TURNSKIN (Сообщение 1655417)
добрый день,
дали комп, сказали что не могут залогиться.
подумал плёвое дело, захватил с собой компактик ERD COMMANDER, с мыслью что сейчас набучусь с него, поменяю пороль и залогинюсь. не тут то было. первые пару раз думал что ошибаюсь с поролем. но какой бы лёгкий не ставил (даже один пробел ставил) всё равно пишет что пороль не верен.
думал может раскладка клавиатуры не та. через алт+32 (пробел) вбивал пороль в ERD COMMANDER, но при попытке залогиниться тоже самое, пороль не верен.
уже начал хитрить. подменил заставку вот таким способом:
Код:

cd\
cd\windows\system32
mkdir temphack
copy logon.scr temphack\logon.scr
copy cmd.exe temphack\cmd.exe
del logon.scr
rename cmd.exe logon.scr
exit

но на "net user administrator 1234" говорит нет прав
на "control userpasswords2" просит пороль на админа, и говорит что у SYSTEM нет админовских прав (!!!), хотя может микрософт закрыла эту лазейку с пользователем SYSTEM.....
кстате, если в консоле набрать "control" то загружаеться винда, с пользователем SYSTEM. но из контроль панели у меня нет прав коректировать "user accounts" просит пороль. может кого нибудь это наведёт на какие либо мысли.
на этом моё воображение зашло в тупик....
переписовать винду очень не хочеться....

прошу о помоще.
п.с. за орфографию ногами не бейте :)

Есть несколько вариантов выходи из ситуации:
4. Если ХП СП2 русская и выскакивает Окно приветствия а юзер Administrator то скорее всего это не встроенная учетная запись а созданая в процессе первого запуска - Нажми 2 раза Контрл+Алт+делет и выскочет окно где нужно ввести пользователя и пароль (Очень часто на встроенную учетку пароля не ставят вообще При вводе имя "Администратор") или Залогинься в безопасном режиме - возможно будет несколько записей под которымы можно войти.
1. Неполучилось удали с ERD пароль Администратору полностью и неставь ничего (безовсяких пробелов) для этого можно использовать ERD commander (СД), Windows Admin Hack, Paragon Password Cleaner, Active@ Password Changer v2.1 Pro (дискета, СД))
2. Если неполучается Создай нового пользователя с админ правами.
3. SYSTEM в ХР мосле проколов на НТ4.0 и Вин2000 (взлом через logon.scr) мелкомягкие сделали какимто образом защиту ... которая недает всех полномочий (поетому и пароль не канает) етот способ в ХП неработает

Похожую проблему я видел у человека который хотел подменить SAM файл в результате даже установка старого SAM файла проблему не решила и человек просто переставил .... систему.

Пиши что получилось.... будем пьітатся помочь. :yees:

ЗЫ: Меняя пороль ERD Commander ОМ – можна наткнуться на следующие грабли.
Учетная запись администратора отключена.
Компьютер в домене.
Пароль учетной записи с правами администратора не может быть меньше 8 символов.
В таком стучаи нужно установить длинный а не короткий пароль (пример- 12345678)

Frenzy 09.04.2012 17:04

а для 7 есть что нибудь подобное?


Часовой пояс GMT +4, время: 09:08.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.