убрать пароль с учетной записи

Тема в разделе "WASM.BEGINNERS", создана пользователем San62, 29 мар 2007.

  1. San62

    San62 New Member

    Публикаций:
    0
    Регистрация:
    10 мар 2007
    Сообщения:
    10
    вот что у меня - учётная запись не имеет прав администратора(Игры не устанавливаються,проги не удаляються) , а на администраторе какойто пароль ,который я не ставил и естественно не знаю...Как бы узнать его или вернуть права админа?Может знает кто... Да ,ответ -переустанови винду-не катит!Мне надо просто убрать пароль...
     
  2. Ultrin Faern

    Ultrin Faern New Member

    Публикаций:
    0
    Регистрация:
    25 июн 2006
    Сообщения:
    170
    Есть дискета такая
    NT Password Recovery - погугли...
     
  3. Piti84

    Piti84 New Member

    Публикаций:
    0
    Регистрация:
    22 мар 2007
    Сообщения:
    18
    Какая винда и кто втавил?
     
  4. TermoSINteZ

    TermoSINteZ Синоби даоса Команда форума

    Публикаций:
    2
    Регистрация:
    11 июн 2004
    Сообщения:
    3.552
    Адрес:
    Russia
    San62
    Если WIN NT, то есть проги которые меняют пароль еще не вхотя в винду. http://home.eunet.no/~pnordahl/ntpasswd/
     
  5. MCNet

    MCNet New Member

    Публикаций:
    0
    Регистрация:
    23 ноя 2006
    Сообщения:
    74
    Грузишься с Хиренбутсиди и убираешь пасс
     
  6. San62

    San62 New Member

    Публикаций:
    0
    Регистрация:
    10 мар 2007
    Сообщения:
    10
    Вин ХР
     
  7. RamMerLabs

    RamMerLabs Well-Known Member

    Публикаций:
    0
    Регистрация:
    11 сен 2006
    Сообщения:
    1.426
    Есть ещё диск классный, как называется - непомню, но не HirenBootCD, позволяет изменять/удалять пароли в WinXP, образ весит около 8 метров.
    К вечеру предполагаю его найти, тогда расскажу подробнее.
     
  8. lukash

    lukash New Member

    Публикаций:
    0
    Регистрация:
    31 авг 2006
    Сообщения:
    142
    rootkits.ru/library/ShowLib.aspx?id_l=20
    “Доброе” применение руткитов :)
    В теории, с помощью этого загрузчика, нужно создать учетную запись с правами админа в CMD
    ЗЫ У меня по комбинации Ctrl+Shift+PrintScreen CMD не вылетает. У всех работает?
     
  9. roman_pro

    roman_pro New Member

    Публикаций:
    0
    Регистрация:
    9 фев 2007
    Сообщения:
    291
    Проверял под XP SP2 en на виртуальной машине - работает.
     
  10. l_inc

    l_inc New Member

    Публикаций:
    0
    Регистрация:
    29 сен 2005
    Сообщения:
    2.566
    Прикрепите, пожалуйста, кто-нибудь этот руткит (в том варианте, в котором он с rootkits.ru/library/ShowLib.aspx?id_l=20 качается). А то там уже 404 в ответ.
     
  11. lukash

    lukash New Member

    Публикаций:
    0
    Регистрация:
    31 авг 2006
    Сообщения:
    142
    Вот
     
  12. RamMerLabs

    RamMerLabs Well-Known Member

    Публикаций:
    0
    Регистрация:
    11 сен 2006
    Сообщения:
    1.426
    Ага! Нашёл я этот образ: весит 2,9 метра.
    Зовётся: "Windows NT Change Password Utility / Registry Editor / Boot CD"
    Сделал: Petter Nordahl-Hagen
    Оффсайт: hxxp://home.eunet.no/~pnordahl/ntpasswd/

    Эта штука уже не раз выручала. Только у неё, кажется, проблемы с SATA винтами.
     
  13. TermoSINteZ

    TermoSINteZ Синоби даоса Команда форума

    Публикаций:
    2
    Регистрация:
    11 июн 2004
    Сообщения:
    3.552
    Адрес:
    Russia
    RamMerLabs
    Cмотри пост #4 :)
     
  14. l_inc

    l_inc New Member

    Публикаций:
    0
    Регистрация:
    29 сен 2005
    Сообщения:
    2.566
    lukash
    Большое спасибо.
     
  15. l_inc

    l_inc New Member

    Публикаций:
    0
    Регистрация:
    29 сен 2005
    Сообщения:
    2.566
    По поводу руткита NT.root.ldr
    Объясните чайнику, как это дело работает. А дело, как я понял, происходит так:
    1) Урезаем Base Memory.
    Код (Text):
    1. mov ax, ds:413h
    2. and al, 0FCh
    3. sub ax, 4
    4. mov ds:413h, ax
    И тут первый (второй и третий) вопрос:
    Этим кодом мы урежем в общем случае от 4 до 7 килобайт. Зачем такая неопределенность: зачем было обнулять младшие два бита al? И зачем так много, если код занимает меньше одного килобайта? Действительно ли нас таким образом никто не потрет на протяжении всего сеанса работы с Windows?
    2) Переписываемся в отрезанный кусок и дозаписываем туда второй сектор с дискеты. (тут вроде все ясно)
    3) Передаем управление на себя в отрезанном куске.
    4) Пишем "непонятно что" с HDD по адресу 0:7с00h
    Код (Text):
    1. ;Сейчас dx = 0, cx = 0, bl = 0
    2. mov es, dx
    3. mov ax, 201h
    4. dec cx
    5. mov dl, 80h
    6. mov bh, 7Ch
    7. int 13h
    Что это за "непонятно что"? Track - 3FF и Sector - 3F это явно не MBR. (или я ошибаюсь?)
    5) Передаем управление на это "непонятно что". Ну предположим, что это "непонятно что" все таки MBR, тогда каким образом код в "затененной области" (не знаю, как его еще назвать. Поправьте, если неверно назвал.) опять получит управление?
    И еще: почему управление в пункте 3 передается с помощью
    Код (Text):
    1. push es
    2. push offset loc_55
    3. retf
    , а управление в пункте 5 с помощью
    Код (Text):
    1. jmp  far ptr 0:7C00h
    ? В этом есть какой-то особый смысл или это "на вкус и цвет" автора?
    P.S. И зачем в образе 20 копий одного и того же кода?
     
  16. l_inc

    l_inc New Member

    Публикаций:
    0
    Регистрация:
    29 сен 2005
    Сообщения:
    2.566
    Мдя... Десяток вопросов открытыми оставил, а всем по барабану. Они же наверняка детские. Влом всем на чайников время тратить что ли?
     
  17. scf37

    scf37 New Member

    Публикаций:
    0
    Регистрация:
    29 мар 2007
    Сообщения:
    44
    Смотри внимательней - он вешает свой обработчик на int 1A
     
  18. l_inc

    l_inc New Member

    Публикаций:
    0
    Регистрация:
    29 сен 2005
    Сообщения:
    2.566
    scf37
    Странно. Не вижу. Вплоть до jmp far ptr 0:7C00h (управление на код, загруженный не понятно откуда с винта) никаких обращений в первый килобайт ОЗУ. Не подскажете по какому адресу (в бинарнике) код установки обработчика?
     
  19. lukash

    lukash New Member

    Публикаций:
    0
    Регистрация:
    31 авг 2006
    Сообщения:
    142
    l_inc

    Почитай эту тему, там я делал очень похожие операции.
    http://www.wasm.ru/forum/viewtopic.php?id=16086

    Я это все немного тестил (в выше указаной теме), под виндой(98) никто вроде как не затирает, но если постараться, то ессно можно.

    ЗЫ:
    Раньше ответить не мог - только 4 часа назад приехал домой с всеукраинского конкурса МАН. Кстати, на Украине взял 3 место, так что всех мне помогавших не опозорил:).
    Так что нечего обижаться:)
     
  20. l_inc

    l_inc New Member

    Публикаций:
    0
    Регистрация:
    29 сен 2005
    Сообщения:
    2.566
    lukash
    Ну... первое: с данным конкретным руткитом, по которому у меня вопросы, тема не очень связана. Т.е. она конечно связана сильно, но на мои вопросы ответить не может.
    Второе: пример, скажем, отрезания памяти там как раз не отвечает на мой вопрос, например об обнулении al, а только подтверждает обоснованность моего вопроса.
    Третье: Вы устанавливаете там свой обработчик прерывания, а в данном коде ну в упор не вижу никакой установки "вплоть до jmp far ptr 0:7C00h (управление на код, загруженный непонятно откуда с винта)".
    P.S. Всеукраинка... хм... неплохо, но МАН: третье место ИМХО слабовато. :derisive: А тема-то какая была? Установка обработчика из ПЗУ?