Visualizzazione post con etichetta hacking. Mostra tutti i post
Visualizzazione post con etichetta hacking. Mostra tutti i post

mercoledì 24 settembre 2025

Piccolo hack Windows

 Piccolo hack Windows

Delle volte potrebbe essere necessario dover sbloccare la password di un sistema operativo.

Un piccolo trucco che puo essere utile e' quello di rinominare il file che avvia Ease of use access (accesso facilitato).

Quando parte windows, anche senza effettuare il login, e' possibile avviare l'accesso facilitato premendo cinque volte shift.

L'eseguibile invocato e' il seguente :c:\windows\system32\utilman.exe 

Se sostituiamo questo eseguibile con cmd.exe, all'avvio di windows, pur senza effettuare il login possiamo avviare un prompt dei comandi come SYSTEM.

Per farlo occorre partire con un CD di boot, come ad esempio Hiren's Boot CD.

Rinominare il file c:\windows\system32\utilman.exe in utilman.exe.old

Copiare cmd.exe

Rinominare cmd.exe in utilman.exe

Ripartire normalmente con windows e premere 5 volte SHIFT.

Appena appare un prompt dei comandi si puo operare eseguendo una serie di comandi


martedì 23 marzo 2021

Piccolo hacking di Windows 10

 Se non riuscite ad accedere a Windows 10 xche avete perduto la password, non la conoscete o l'avete dimenticata.

Accedere al pc con un cd di boot (non per reinstallare :)). accedere alla modalita recupero ed aprire un prompt dei comandi.

rinominare il file

C:\Windows\System32\Utilman.exe (oppure sethc.exe)

in utilman.exe.old

dalla stessa directory copiare il file cmd.exe e rinominarlo in utilman.exe

Uscire e riavviare normalmente il computer.

Alla schermata di login premere il pulsante accessibilita.

Si aprira un prompt dei comandi eseguito come System.

Da questo prompt avremo la possibilita di impostare la password dell'utente tramite il comando "net user"

Questo trucchetto funziona anche con le precedenti funzioni di Windows.

Nel mio caso, anziche utilizzare il disco di avvio, ho deciso di collegare il disco al mio PC, ma non e' stata una grande idea, perche non potevo rinominare il file, protetto da trusted installer.

Non volendo cambiare i permessi dei files, ho avviato un prompt dei comandi come trusted user.

Usando processhacker sono riuscito nel mio intento.

x farlo ho dovuto avviare il servizio trusted installer.

quindi ho cercato trusted installer nell'elenco dei processi e facendo tasto dx - miscellaneous - run as this user ho avviato un prompt dei comandi come trusted installer.

a questo punto mi e' stato possibile rinominare/copiare file a mio piacere.

I comandi utili per eseguire un reset della pwd sono

reset della pwd dell'utente

net user - elenco degli utenti

net user username00 Pa$$w0rd - per l'utente "username00" imposta la password "Pa$$w0rd"

net localgroup - elenco dei gruppi locali

net localgroup administrators username00 /add


REFERENCE

https://www.winhelponline.com/blog/run-program-as-trustedinstaller-locked-registry-keys-files/#:~:text=Process%20Hacker&text=Right%2Dclick%20the%20TrustedInstaller%20service,exe%20)%2C%20and%20click%20OK.

https://www.isunshare.com/windows-server/add-a-user-to-local-administrator-group.html