| imho.ws |
![]() |
|
|
|
# 1 |
|
Junior Member
Регистрация: 16.12.2002
Адрес: Екатеринбург
Пол: Male
Сообщения: 58
![]() ![]() |
Вот вопрос у меня возник
есть компьтер с W2k все ползователи на нем кроме Администратора включены в домен, т.е. пароли проверяюцца не только на самой машине, но и по сетке Где-то вычитал что если удалить sam и system файлы то можно получить локальный доступ к нему от имени Администратора и с пустым паролем и поделать что хочешь то бишь поузнавать пароли явки ак вот теперь вопрос скажем если я сделаю какие нибудь изменения в реестре этого компа, потом верну обратно sam и system файлы то компьютер не загнецца ? например если поставить простой кейлоггер на автозапуск ? ![]() подскажите кто вкурсе вот впринцыпе и все что меня интересовало
|
|
|
|
|
# 2 |
|
СуперМод
IMHO Консультант 2005-2009 Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отсек
Пол: Male
Сообщения: 14 501
![]() |
vikul
Вопрос несколько не в тему. Если грохнуть sam и system, ось загнётся с вероятностью 100%. Если надо просто получить доступ к тачке с правами локального админа, то можно изменить (сбросить) его пароль, тема неоднократно обсуждалась (пользуйся Поиском ). |
|
|
|
|
# 3 |
|
Junior Member
Регистрация: 16.12.2002
Адрес: Екатеринбург
Пол: Male
Сообщения: 58
![]() ![]() |
Borland
в том то и суть что я их не грохать собираюсь а просто убрать на время в другое место... а после всех телодвижений возвернуть их обратно... ![]() а менять и сбрасывать пароли Админа это сразу подозрения всякие не нужные вызовет ))тогда сразу встречный вопрос а что если полдложить свои собственные sam и system файлики поработать на машине и вернуть старые обратно ?
__________________
Последний раз редактировалось vikul; 22.11.2003 в 12:06. |
|
|
|
|
# 4 |
|
Chameleon MOD
Регистрация: 29.04.2003
Сообщения: 2 515
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Borland
Ось не грохнется,если убрать Сем,она после перезапуска создать новый,либо возмет резервынй. Добавлено в ту же минуту: vikul Попробуй...После результата у тебя отпададут все вопросы.
__________________
"That vulnerability is completely theoretical." |
|
|
|
|
# 5 |
|
Junior Member
Регистрация: 16.12.2002
Адрес: Екатеринбург
Пол: Male
Сообщения: 58
![]() ![]() |
ShooTer
Borland только что провел испытания значит так w2k смело загружаецца с нулевым паролем администратора %) и дает делать на машине все что душе угодно ![]() а вот с ХР уже сложнее она при появлении предложения ввести логин и пароль сразу же грохаецца с предложением загрузицца в safe mode, из этого следует что она восстанавливает пароли из бэкапа... так что вот
__________________
|
|
|
|
|
# 7 | |
|
Banned
Регистрация: 27.10.2002
Адрес: Питер
Сообщения: 1 893
![]() |
vikul
Если локально убирать файлы - это одно. А через сеть у тебя не выйдет... R!xon Цитата:
vikul, R!xon Нет, тут дело в другом: из-под safe mode WinXP может восстанавливать системные файлы из точки восстановления. Если все точки удалить - может, чё-нить и получится... |
|
|
|
|
|
# 8 | |
|
Junior Member
Регистрация: 16.12.2002
Адрес: Екатеринбург
Пол: Male
Сообщения: 58
![]() ![]() |
Shanker
R!xon ` еще раз повторяю... при проведения эксперимента мне не нада было чтото по сети убирать и прятать... у меня был физический доступ к компу... один из плюсов было то что система стоит на fat32 а не на ntfs, что очень облегчило задачу загрузкой простой бутявой досовой дискеткой ![]() ну а дальше голый ДОС, после всех манипуляций опятьже все возвращаецца на места из под негоже ![]() Цитата:
![]() ну и последнее... чтобы система не вешалась убирать нада только sam файл, system лучше не трогать
__________________
|
|
|
|