รหัสผ่านเริ่มต้นวางไว้บนแล็ปท็อปโดย Hacker


1

ฉันทำงานด้านไอทีที่ บริษัท แห่งหนึ่งและสมาชิกของพนักงานถูกแฮ็คเมื่อเร็ว ๆ นี้และแฮกเกอร์ได้เพิ่มการรับรองความถูกต้องรหัสผ่านเริ่มต้นสำหรับ Windows ฉันไม่สามารถเดารหัสผ่านได้

ฉันได้ลองเปิด Safe Mode และ System Restore ผ่านหน้าจอซ่อมแซมการเริ่มต้น แต่เมื่อฉันทำเช่นนั้นมันจะบอกฉันว่าเพราะไม่มีบัญชีผู้ดูแลระบบฉันไม่สามารถทำหน้าที่เหล่านี้ได้

ฉันคิดว่านี่เป็นเพราะเมื่อแล็ปท็อปถูกตั้งค่าเริ่มต้นใครก็ตามที่ติดตั้งไม่ได้สร้างบัญชีท้องถิ่นใด ๆ เพราะพวกเขาจะได้รับแจ้งให้ใช้บัญชี Microsoft ของพวกเขา

ฉันได้ลองสร้างไดรฟ์ USB ที่มี iso สำหรับ Windows 8 แล้ว แต่ฉันคิดว่ารหัสผ่านเริ่มต้นนี้กำลังบล็อกนี้ด้วย

นอกจากนี้ฉันไม่สามารถเข้าถึงถาดใส่ CD ได้เนื่องจากดูเหมือนว่าจะเป็นถาดที่สามารถกดผ่านระบบปฏิบัติการเท่านั้นเนื่องจากไม่มีปุ่มหรือรูเข็มสำหรับฉันที่จะเปิดด้วยคลิปหนีบกระดาษ

ไม่มีใครรู้ว่าฉันจะลบสิ่งนี้ได้อย่างไร ข้อเสนอแนะใด ๆ จะได้รับการต้อนรับอย่างอบอุ่น


4
หากมันถูกบุกรุกคุณควรจัดรูปแบบและติดตั้งใหม่อย่างเต็มที่ ใครจะบอกว่ามันไม่ได้รับการรูทและคุณไม่ได้ส่งมอบข้อมูลรับรองโฆษณา
Linef4ult

@ Linef4ult พูดถึงสิ่งใด เช็ดและติดตั้งใหม่ หากแฮกเกอร์โจมตีแล็ปท็อปที่ใช้งานได้คุณควรสมมติว่าพวกเขาไม่ได้ใส่รหัสผ่านและนี่คือจุดสิ้นสุด หากพวกเขาสามารถเข้าถึงระบบที่พวกเขาสามารถทำได้ฉันก็มองว่าคอมพิวเตอร์นั้นเป็นความรับผิดชอบ ไม่มีการบอกสิ่งที่พวกเขาทำกับแล็ปท็อปนี้
N. Greene

@ Linef4ult - โชคดีที่มันไม่ใช่แล็ปท็อปที่ใช้งานได้ ผู้หญิงที่ให้ลูกชายแล็ปท็อปอนุญาตให้แฮ็กเกอร์เชื่อมต่อผ่านทาง join.me และเขาก็หารายละเอียดและวาง SysPass นี้ไว้ แล็ปท็อปจะไม่สามารถบู๊ตจาก USB ได้ แต่สามารถจัดการฟอร์แมตแล็ปท็อปใหม่ได้ในขณะนี้โดยใช้หนึ่งในตัวเลือกการแก้ไขปัญหาขั้นสูงที่ฉันเสนอ
Baker3915

คำตอบ:


1

ลองใช้รหัสผ่าน NT ออฟไลน์และตัวแก้ไขรีจิสทรี

ลืมรหัสผ่านผู้ดูแลระบบ Windows ของคุณ?

ติดตั้ง? โอ้ไม่ ... แต่ไม่อีกแล้ว ...

ภาพรวม

นี่เป็นยูทิลิตี้ในการรีเซ็ตรหัสผ่านของผู้ใช้ที่มีบัญชีท้องถิ่นที่ถูกต้องในระบบ Windows ของคุณ รองรับ Windows ทั้งหมดตั้งแต่ NT3.5 ถึง Win8.1, 64 บิตและรุ่นเซิร์ฟเวอร์ (เช่น 2003, 2008, 2012) คุณไม่จำเป็นต้องรู้รหัสผ่านเก่าเพื่อตั้งค่าใหม่ มันทำงานแบบออฟไลน์นั่นคือคุณต้องปิดเครื่องคอมพิวเตอร์และบูตจากซีดีหรือดิสก์ USB เพื่อทำการรีเซ็ตรหัสผ่าน จะตรวจจับและเสนอเพื่อปลดล็อกหรือปิดใช้งานบัญชีผู้ใช้! นอกจากนี้ยังมีตัวแก้ไขรีจิสทรีและโปรแกรมอรรถประโยชน์รีจิสทรีอื่น ๆ ที่ทำงานภายใต้ linux / unix และสามารถใช้สำหรับสิ่งอื่นนอกเหนือจากการแก้ไขรหัสผ่าน

เป็นอย่างไรบ้าง?

Windows จัดเก็บข้อมูลผู้ใช้รวมถึงรหัสผ่านเวอร์ชันที่เข้ารหัสไว้ในไฟล์ชื่อ 'sam' ซึ่งมักพบใน \ windows \ system32 \ config ไฟล์นี้เป็นส่วนหนึ่งของรีจิสทรีในรูปแบบไบนารีที่ไม่มีเอกสารมาก่อนและไม่สามารถเข้าถึงได้ง่าย แต่ด้วยภาษาเยอรมัน (?) ชื่อ BD ตอนนี้ฉันได้ทำโปรแกรมที่เข้าใจรีจิสทรี ไซต์นี้มีรูปภาพซีดีและฟลอปปี้ให้ผู้ใช้สามารถแก้ไขรหัสผ่านที่ลืมได้อย่างง่ายดาย แต่มันยังมีซอร์สโค้ดเต็มรูปแบบและการสร้างไบนารีของเครื่องมือเพื่อให้ผู้อื่นสามารถใช้ตามที่พวกเขาต้องการเพื่อวัตถุประสงค์อื่น ๆ เอกสารรูปแบบรีจิสทรียังมีอยู่

ที่มา: http://pogostick.net/~pnh/ntpasswd/


0

หากคุณสามารถแก้ไข BIOS / EFI เพื่อบู๊ตจาก USB คุณสามารถบูทเป็น Linux เวอร์ชันสดให้เช็ดไดรฟ์แล้วเริ่มใหม่อีกครั้ง ดูเหมือนว่าจะเป็นทางออกเดียว

สิ่งที่คุณต้องกังวลคือรูทคิทที่จะทำมันอีกครั้ง ฉันจะดำเนินการด้วยความระมัดระวัง!

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.