Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Есть ли способы снять запрос на пароль админа в вин7 с лив СД? (https://forum.antichat.xyz/showthread.php?t=445262)

shazam 06.12.2016 03:25

Ситуация - очень нужно войти под единственной учеткой - учеткой админа в 7x64 и сохранить доступ к EFS.

Пароль утерян. Утилиты пароль не распознали. Хэш есть только NTML

Подбор по словарям и 8символьный брутфорс (все печатные символы) ничего не дал.

Есть подозрения что пароль на кириллице.

Система рабочая, снял образ для опытов.

Погуглил, но не нашел такого варианта - может быть можно как то отключить запрос пароля путем правки реестра с лив сд, или это нереально?

Есть шансы как то обойти или можно плюнуть и забыть?

Veil 06.12.2016 11:32

https://habrahabr.ru/company/cybersafe/blog/251041/

оlbaneс 06.12.2016 11:34

Вариант сброса пароля не катит?

Именно чтобы узнать, а не сбросить пасс гугл ссылается на http://misterit.ru/kak-vzlomat-parol...windows-7.html

shazam 06.12.2016 11:48

Цитата:

Сообщение от оlbaneс
оlbaneс said:

Вариант сброса пароля не катит?
Именно чтобы узнать, а не сбросить пасс гугл ссылается на
http://misterit.ru/kak-vzlomat-parol...windows-7.html

При сбросе пароля теряется доступ к файлам, шифрованным EFS, а они то мне и нужны.

Veil 06.12.2016 11:49

Цитата:

Сообщение от shazam
shazam said:

При сбросе пароля теряется доступ к файлам, шифрованным EFS, а они то мне и нужны.

Так в хабре описывают как их вытащить.А албанец тебе дал ссыль как достать пароль.

shazam 06.12.2016 11:50

Цитата:

Сообщение от Veil

Насколько я понимаю, этот гражданин удалил сертификат, но знал пароль пользователя, и указывал его в EFS data recovery.

У меня ситуация обратная, сертификаты то я выдрать могу, а вот пароль неизвестен.

shazam 06.12.2016 11:51

Цитата:

Сообщение от Veil
Veil said:

Так в хабре описывают как их вытащить.А албанец тебе дал ссыль как достать пароль.

Только при наличии пароля, разве нет?

В любом случае спасибо за наводку, попробую. Вчера с этой софтиной возился, но она просила пароль юзверя.

Veil 06.12.2016 11:52

Цитата.Сценарий будет самый простой: сначала я войду в систему под другим пользователем и попытаюсь получить доступ к зашифрованному файлу, который зашифровал другой пользователь. Затем я смоделирую реальную ситуацию, когда сертификат пользователя, зашифровавшего файл, был удален (это может произойти, например, в случае переустановки Windows). Как вы увидите, программа без особых проблем справится и с этой ситуацией

ЗЫ. Налей чашечку кофе возьми сигаретку и не торопясь прочитай.А уж потом..))))

shazam 06.12.2016 11:57

Без обид, про пароль ни слова.

Как я понимаю, моделируется ситуация когда винда переставлена, но прошлый логин и пароль известны.

На всякий случай уточню, ты сам пробовал так делать?

Veil 06.12.2016 11:59

Я брутил файл САМ.


Время: 12:30