martedì 23 marzo 2021

Piccolo hacking di Windows 10

 Se non riuscite ad accedere a Windows 10 xche avete perduto la password, non la conoscete o l'avete dimenticata.

Accedere al pc con un cd di boot (non per reinstallare :)). accedere alla modalita recupero ed aprire un prompt dei comandi.

rinominare il file

C:\Windows\System32\Utilman.exe (oppure sethc.exe)

in utilman.exe.old

dalla stessa directory copiare il file cmd.exe e rinominarlo in utilman.exe

Uscire e riavviare normalmente il computer.

Alla schermata di login premere il pulsante accessibilita.

Si aprira un prompt dei comandi eseguito come System.

Da questo prompt avremo la possibilita di impostare la password dell'utente tramite il comando "net user"

Questo trucchetto funziona anche con le precedenti funzioni di Windows.

Nel mio caso, anziche utilizzare il disco di avvio, ho deciso di collegare il disco al mio PC, ma non e' stata una grande idea, perche non potevo rinominare il file, protetto da trusted installer.

Non volendo cambiare i permessi dei files, ho avviato un prompt dei comandi come trusted user.

Usando processhacker sono riuscito nel mio intento.

x farlo ho dovuto avviare il servizio trusted installer.

quindi ho cercato trusted installer nell'elenco dei processi e facendo tasto dx - miscellaneous - run as this user ho avviato un prompt dei comandi come trusted installer.

a questo punto mi e' stato possibile rinominare/copiare file a mio piacere.

I comandi utili per eseguire un reset della pwd sono

reset della pwd dell'utente

net user - elenco degli utenti

net user username00 Pa$$w0rd - per l'utente "username00" imposta la password "Pa$$w0rd"

net localgroup - elenco dei gruppi locali

net localgroup administrators username00 /add


REFERENCE

https://www.winhelponline.com/blog/run-program-as-trustedinstaller-locked-registry-keys-files/#:~:text=Process%20Hacker&text=Right%2Dclick%20the%20TrustedInstaller%20service,exe%20)%2C%20and%20click%20OK.

https://www.isunshare.com/windows-server/add-a-user-to-local-administrator-group.html

Nessun commento:

Posta un commento