Сброс пароля Administrator'a при шифровании диска

Тема в разделе "WASM.WIN32", создана пользователем afybc, 23 ноя 2008.

  1. afybc

    afybc New Member

    Публикаций:
    0
    Регистрация:
    30 июн 2006
    Сообщения:
    73
    mrcrown
    Только раздел HKEY_CURRENT_USER.
     
  2. mrcrown

    mrcrown Member

    Публикаций:
    0
    Регистрация:
    18 янв 2008
    Сообщения:
    227
    Понятно. Ща чет подумаем
     
  3. netuser

    netuser Юрий

    Публикаций:
    0
    Регистрация:
    21 янв 2008
    Сообщения:
    166
    Есть ещё один способ. Пуск-выполнить-control userpasswords2
    Далее сменить пасс админа, новый пароль, подтвердить... пробуй
    Там же выбрав свою учётку можно и себе прав добавить\убрать :)
     
  4. mrcrown

    mrcrown Member

    Публикаций:
    0
    Регистрация:
    18 янв 2008
    Сообщения:
    227
    netuser гонишь! Если у юзера права порезаные то ты хоть с бубном танцуй а права ты себе не повысишь не имея Одминский доступ либо юзая багу системы!
     
  5. mrcrown

    mrcrown Member

    Публикаций:
    0
    Регистрация:
    18 янв 2008
    Сообщения:
    227
    Через пол часа, час буду дома, кой че проверю если получится -- отпишусь
     
  6. l_inc

    l_inc New Member

    Публикаций:
    0
    Регистрация:
    29 сен 2005
    Сообщения:
    2.566
    Написал не то, что хотел... Исправляюсь. Не знаю, как это будет работать с DllMain... но более удачный вариант - это, конечно, поставить нотификацию Logon. Так наверняка окошко cmd, taskmgr, totalcommander... ну или что Вы там запускать хотите... видно будет.
    ЛОЛ. А шеллкод, он типа сам залезет куда надо без всяких инжектов. :) Метод с шеллкодом - это как раз самый что ни на есть инжект.

    P.S. Да... чуть не забыл... и ещё не стоит забывать о багах приложений, которые позволяют повышение привилегий... Например, старый outpost firewall позволял запускать любой процесс от имени системы из окна навигации по файлам/папкам.
     
  7. netuser

    netuser Юрий

    Публикаций:
    0
    Регистрация:
    21 янв 2008
    Сообщения:
    166
    mrcrown
    sorry, точняк пи"№у, просто забыл, что на моей учётке права повыше ;) создал запись с огр. возм., мой совет не катит :dntknw:

    ЗЫ: я бы искал жучка в самом приложении, т.к. я понимаю, даже если тупо скопировать SAM, это результата не даст, ведь он зашифр. Значит ступор весь в этой софтине. Покопайся в реестре, поищи по всем веточкам, к которым он обращается, может там лазейка будет, я в своё время так все софтины типа lock folder xp открывал, друзья в ауте были :)
     
  8. mrcrown

    mrcrown Member

    Публикаций:
    0
    Регистрация:
    18 янв 2008
    Сообщения:
    227
    С моей стороны имелся ввиду инжект ДЛЛ!!!
     
  9. mrcrown

    mrcrown Member

    Публикаций:
    0
    Регистрация:
    18 янв 2008
    Сообщения:
    227
    Не лажа какая-то... Ну если что нарою - отпишусь пока что безрезультатно