ga naar deze site http://pogostick.net/~pnh/ntpasswd/ en brand de tool op CD.
Achtergrond
De Windows wachtwoorden zijn gehashed (met behulp van een algoritme (md5 bijvoorbeeld), wordt je wachtwoord verandert in een 32 letters en cijfers "woord", wat dus niet meer terug kan gezet worden) door middel van LM hash en NTLM hash. De hashes zijn opgeslagen in C:\windows\system32\config\SAM. Het SAM bestand gebruikt (versleuteld) C:\windows\system32\config\system en is vergrendeld als Windows actief is
1ste manier
Stel je hebt één account aangemaakt in XP, Vista of Windows7 en je weet het paswoord niet meer. Via deze methode kun je gelijk welk paswoord resetten onder XP, Vista of Windows7.
Steek opstartbare CD in CD-station en zorg dat er wordt opgestart via deze CD.
=========================================================
þ Step ONE: Select disk where the Windows installation is
=========================================================
Disks:
/dev/ide/host0/bus0/target0/lun0/disc /dev/ide/host0/bus0/target1/lun0/disc NT
artitions found:
1 : /dev/ide/host0/bus0/target0/lun0/part1 4126MB Boot
2 : /dev/ide/host0/bus0/target1/lun0/part1 2043MB Boot
Please select partition by number or
a = show all partitions, d = automatically load new disk drivers
m = manually load new disk drivers
l = relist NTFS/FAT partitions, q = quit
Select: [1]
Ik typ Enter want de Windows partitie bevindt zich op de eerste vaste schijf. De eerste vaste schijf wordt aangekoppeld (Mounting on /dev/ide/host0/bus0/target0/lun0/part1)
=========================================================
þ Step TWO: Select PATH and registry files
=========================================================
What is the path to the registry directory? (relative to windows disk)
[WINDOWS/system32/config] :
-rw------- 1 0 0 262144 May 7 20:19 SAM
-rw------- 1 0 0 262144 May 7 20:19 SECURITY
-rw------- 1 0 0 524288 May 7 20:19 default
-rw------- 1 0 0 10747904 May 7 20:19 software
-rw------- 1 0 0 2621440 May 7 20:19 system
drwx------ 1 0 0 4096 Nov 25 23:48 systemprofile
-rw------- 1 0 0 262144 Nov 25 14:57 userdiff
Select which part of registry to load, use predefined choices
or list the files with space as delimiter
1 - Password reset [sam system security]
2 - RecoveryConsole parameters [software]
q - quit - return to previous
[1] :
Nu kies ik voor Enter (oftewel de standaardoptie [1]). Ik wil de immers de wachtwoorden aanpassen. Het wachtwoordbestand wordt nu naar de map /tmp van de Linux RAM schijf gekopieerd.
[1] :
Selected files: sam system security
Copying sam system security to /tmp
=========================================================
þ Step THREE: Password or registry edit
=========================================================
………
* SAM policy limits:
Failed logins before lockout is: 0
Minimum password length : 0
Password history count : 0
<>========<> chntpw Main Interactive Menu <>========<>
Loaded hives: <sam> <system> <security>
1 - Edit user data and passwords
2 - Syskey status & change
3 - RecoveryConsole settings
- - -
9 - Registry editor, now with full write support!
q - Quit (you will be asked if there is something to save)
What to do? [1]
Ik wil de gebruikersdata en wachtwoorden aanpassen en kies dus voor "1" of meteen Enter. Er verschijnt een lijst.
===== chntpw Edit User Info & Passwords ====
RID: 01f4, Username: <Administrator>
RID: 03f0, Username: <atke>, *disabled or locked*
RID: 03ef, Username: <bouke>, *disabled or locked*
RID: 03f1, Username: <feikje>
RID: 01f5, Username: <Gast>, *disabled or locked*
RID: 03e8, Username: <HelpAssistant>, *disabled or locked*
RID: 03ee, Username: <onpersoonlijk>
RID: 03ec, Username: <root>
RID: 03ed, Username: <sjoerd>
RID: 03ea, Username: <SUPPORT_388945a0>, *disabled or locked*
Select: ! - quit, . - list users, 0x<RID> - User with RID (hex)
or simply enter the username to change: [Administrator]
Ik kies voor het veranderen van het Administrator wachtwoord met Enter:
RID : 0500 [01f4]
Username: Administrator
fullname:
comment : Ingebouwde account voor beheer van de computer of het domein
homedir :
Account bits: 0x0210 =
[ ] Disabled | [ ] Homedir req. | [ ] Passwd not req. |
[ ] Temp. duplicate | [X] Normal account | [ ] NMS account |
[ ] Domain trust ac | [ ] Wks trust act. | [ ] Srv trust act |
[X] Pwd don't expir | [ ] Auto lockout | [ ] (unknown 0x08) |
[ ] (unknown 0x10) | [ ] (unknown 0x20) | [ ] (unknown 0x40) |
Failed login count: 0, while max tries is: 0
Total login count: 10
* = blank the password (This may work better than setting a new password!)
Enter nothing to leave it unchanged
Please enter new password:
Ik kies voor wissen (*):
Please enter new password: *
Blanking password!
Do you really want to change it? (y/n)[n]
Kies y(es)
Select: ! - quit, . - list users, 0x<RID> - User with RID (hex)
or simply enter the username to change: [Administrator]
Verlaat het menu niet met "q" of "quit" maar met het uitroepteken ! (opgelet is querty, SHIFT+1)
Select: ! - quit, . - list users, 0x<RID> - User with RID (hex)
or simply enter the username to change: [Administrator] !
<>========<> chntpw Main Interactive Menu <>========<>
Loaded hives: <sam> <system> <security>
1 - Edit user data and passwords
2 - Syskey status & change
3 - RecoveryConsole settings
- - -
9 - Registry editor, now with full write support!
q - Quit (you will be asked if there is something to save)
What to do? [1] ->
En daarna een "q":
What to do? [1] -> q
Hives that have changed:
# Name
0 <sam> - OK
=========================================================
þ Step FOUR: Writing back changes
=========================================================
About to write file(s) back! Do it? [n] :
Opnieuw wordt u om een bevestiging gevraagd: kies "y".
About to write file(s) back! Do it? [n] : y
Writing sam
…………
***** EDIT COMPLETE *****
You can try again if it somehow failed, or you selected wrong
new run? [n]
Toets Enter voor nee.
You can try again if it somehow failed, or you selected wrong
New run? [n] : n
=========================================================
* end of scripts.. returning to the shell..
* Press CTRL-ALT-DEL to reboot now (remove floppy first)
* or do whatever you want from the shell..
* However, if you mount something, remember to umount before reboot
* You may also restart the script procedure with 'sh /scripts/main.sh'
BusyBox v1.00 (2004.12.04-21:36+0000) Built-in shell (ash)
Enter 'help' for a list of built-in commands.
Reboot de computer met CTRL-ALT-DEL.
Wat is dus de les? U kunt iedere Windows computer kraken als u er fysieke toegang toe hebt.
2de manier
Hier gaan we nog een stap verder: met deze tool kunnen wij een paswoord resetten maar ook de rechten van een gebruiker upgraden! Maak een gebruiker aan met beperkte rechten.
PCLoginNow
PCLoginNow is een makkelijk te gebruiken instrument om lokale beheerder en andere accounts wachtwoorden op Windows-systemen te resetten.
Alle versie van Windows worden volledig ondersteund.
Het is de meest populaire oplossing voor het verwijderen van uw Windows-wachtwoord tot nu toe.
Naast de mogelijkheden van resetten van wachtwoorden kan PCLoginNow u ook helpen om een account met Beperkte rechten up te graden naar Administrator rechten.
Doe de volgende handelingen:
1. Download PCLoginNow via deze link http://dl.getdropbox.com/u/350480/PCLoginNow_Full_2.0.iso
2. Brand de ISO image naar een CD/DVD.
3. Boot op met de CD/DVD.
4. Klik op de Next knop wanneer het bericht “PC Login Now! is ready to start, please click NEXT to continue…” verschijnt
5. Selecteer het juiste Windows systeem (bijvoorbeeld XP of Vista) dat gevonden is door PC Login Now.
6. Selecteer de user account die je wilt upgraden naar administrator en zet een vinkje bij “is Administrator” en druk op de knop Next.
7. Reboot de computer