Входим в Windows не имея пароля.

barmik

Member
Joined
Nov 5, 2004
Messages
9
Reaction score
2
Age
53
Представьте себе ситуацию, у вас есть компьютер с установленной на нем операционной системой Windows XP. Если используете эту машину только сами, то скорее всего вы не устанавливали пароль на вход в систему. Если же у вас есть брат или сестра или же вы делите свой компьютер со своими родителями, то вы наверняка установили пароль, который у вас запрашивается при каждой загрузке компьютера. И вот в один прекрасный день вы забыли пароль. Возможна другая ситуация. Вы работаете в организации, где есть компьютерный парк и есть администратор этого парка, у которого тоже есть компьютер, на котором естесственно установлен пароль. А вам позарез нужно зайти на компьютер администратора. Зачем, вопрос другой. Ну так вот, что ж делать, как загрузиться без пароля?
Вариант этот рабочий почти на 100% Он использует такую фичу windows как заставка (скринсейвер), которая выскакивает, если за компьютером никто не работает. Время по умолчанию после свежей установки Windows помоему 10 мин, в большенстве случаев все так и остается, но если даже это время было изменено, то это тоже не так страшно. Итак, загружаемся с помощью любого загрузочного диска. Загрузившись, заходим в папку C:/Windows/System32/ и ищем там файл Logon.scr Это файл вашего скринсейвера. Переименуем его, например в Logon1.scr или переместим в другую папку, это не столь важно, главное, чтобы в папке System32 файла Logon.scr больше не было. Дальше в той же папке System32 находим файл CMD.exe и переименовываем его в Logon.scr. Перезагружаем компьютер....
Если кто еще не понял, что произойдет дальше, то я объясню. Начнется загрузка, которая закончится тем, что вас попросят ввести пароль на вход в систему. Тут то мы и начинаем ждать те 10 или 15 минут, на которые у нас установлен старт скринсейвера. Дальше ясно? Нет? Через 10-15 минут у нас как вы поняли запустится не скринсейвер а программка CMD.exe , которую мы переименовали в Logon.scr. В появившемся черном окошке
программы CMD мы пишем explorer и жмем enter. Все, вы загрузились в windows с правами администратора. Можете делать все, что вам захочется. Можете даже старый пароль обнулить. Только окошко cmd не закрывайте.
 

Egoizte

Reverse Engineer
Hacker
Joined
Jun 23, 2017
Messages
785
Reaction score
217
Age
41
Этот прикол не работает на win2k sp4 и скорее всего на XP SP2. По-моему если есть возможность загрузиться с помощью любого загрузочного диска то есть более удобные и приятные методы :)
 

barmik

Member
Joined
Nov 5, 2004
Messages
9
Reaction score
2
Age
53
Насчет win2k sp4 не знаю а на XP SP2 работает точно, проверено.
Способов конечно много есть, не спорю, но по моему это самый простейший и не требует спецпрограмм.
 
G

Goshi_k

barmik said:
...но по моему это самый простейший и не требует спецпрограмм.
а если ХР стоит на ntfs ? тогда далеко не любой загрузочный диск может подойти. Да и, имхо, если это машина администратора - то такой фокус, как загрузка с дискетки или с диска не пройдет (хотя... админы бывают разные)
 

Egoizte

Reverse Engineer
Hacker
Joined
Jun 23, 2017
Messages
785
Reaction score
217
Age
41
Конечно лучше держать на заметке все способы, но этим я ни разу не пользовался в реальных ситуациях.
 

HuntingCat

Social Engineer
Joined
May 3, 2021
Messages
547
Reaction score
170
Что-то мне подсказывает, что если система на ntfs, то фокус с легким копированием и заменой файлов, без специальных программ, не пройдет. Да и любой загрузочный диск, как отмечалось выше, не покатит. IMHO.
 

Egoizte

Reverse Engineer
Hacker
Joined
Jun 23, 2017
Messages
785
Reaction score
217
Age
41
HuntingCat, система нтфс уже давно не проблема, вполне достаточно для этого средств. Если есть сдром то я загружусь с какого-нить ERDCommander, если нет сдрома а есть флопи, то с какой-нить дискеты с линухом который сбрасывает пароль, т.е. фиг с ней с нтфс, файловая система не важна.
 

garmon

Member
Joined
Feb 23, 2004
Messages
14
Reaction score
0
Ага, а что делать если стоит шифрование Ntfs?
 

Egoizte

Reverse Engineer
Hacker
Joined
Jun 23, 2017
Messages
785
Reaction score
217
Age
41
garmon, а какие проблемы возникают? Расскажи если сталкивался, я про это честно говоря не в курсе.
 

HuntingCat

Social Engineer
Joined
May 3, 2021
Messages
547
Reaction score
170
Heralt, я в курсе что ntfs уже _давно_ не проблема. Но, IMHO, акцент был на легком входе без _специальных_ программ.
 

neolp

Member
Joined
Feb 24, 2005
Messages
22
Reaction score
0
Age
48
А по моему если есть шифрование ntfs и нет профиля восстановления то это в морг...

[ADDED=neolp]1122276396[/ADDED]
А по моему если есть шифрование ntfs и нет профиля восстановления то это в морг...
 
Last edited by a moderator:

Egoizte

Reverse Engineer
Hacker
Joined
Jun 23, 2017
Messages
785
Reaction score
217
Age
41
neolp, неужели даже ERDCommander не поможет?
 

HuntingCat

Social Engineer
Joined
May 3, 2021
Messages
547
Reaction score
170
Если Advanced EFS Data Recovery не поможет, значит в морг.
 

Spencerlightx

Member
Joined
Feb 21, 2019
Messages
122
Reaction score
7
Age
40
Location
F.B.I.
А я пробовал на Win XP с NTFS делать со ScreenSaver-ом и ни чего не вышло. Помог ERD Comander прога суперская я с ней штук 5 компов вылечил с синими экранами смерти и т.п. и около 20 снеё паролей без проблем. ;)
 
P

programki

Действительно прога Advanced EFS Data Recovery хорошая :) всем советую.
 

MrSender

Member
Joined
Oct 27, 2019
Messages
263
Reaction score
31
Age
63
По поводу Logon.scr - шняга! Вы бы еще удаление SAM файла вспомнили.Да, получили cmd окошко, и все бы ничего, да только заходите в систему с правами SYSTEM, а не админовскими. Неоднократно ржал до колик, наблюдая, как те, кто ведется на эту хрень, пытаются изменить пароль. Вроде бы все получается, а как надо сохранить - хренушки, прав не хватает.
 
E

EmB

Сори за оффтоп, но где можно достать этот Advanced EFS Data Recovery. А то я или саму программу могу найти версии 2.10 или лекарство для 1.20 или 1.30, вот такая вот ерунда.
Если кто может помочь буду оч. благодарен!
Заранее спасибо!
 
Top