суббота, 29 декабря 2012 г.

chntpw — сбрасываем пароль Windows из ubuntu (linux)

Попался в руки ноут, ну который совсем не хотел работать. Надо было сбросить пароль, который забыли  , избавиться от winlock. Причем сделать простую переустановку отказались по ряду личных причин. Первый осмотр компьютера показал, что загружаться с него крайне не желательно. На помощь пришла Ubuntu и пакет chntpw. Для сброса пароля был записан liveCD Ubunt.

Внешний вид программы chntpw



Предварительная настройка

В случае с ноутом был записан livecd с ubuntu и грузились мы с него. Так как ноут уже отдал, а статью вовремя не написал, буду ставить эксперимент на своём ноуте ) У меня уже стоит две системы windows 7 и Ubuntu 12.04. С последней и загрузимся.

Установка chntpw

1sudo apt-get install chntpw

Работа в программе chntpw

Сбрасываем пароль windows

Находим раздел с windows
2sudo fdisk -l
В моем случае это /dev/sda2
Проверить где раздел винды, можно монтируя по очереди разделы и смотря что на них.


Создаем папку windows, куда будет примонтирован раздел
3sudo mkdir /mnt/windows
Монтируем раздел
4sudo mount /dev/sda2 /mnt/windows
Проверяем, тот ли раздел мы примонтировали
5ls /mnt/windows/  


Выводим список пользователей windows:
6sudo chntpw -l /mnt/windows/Windows/System32/config/SAM


Для примера будем сбрасывать пароль пользователя «demon»
7sudo chntpw /mnt/windows/Windows/System32/config/SAM -u demon

Выбираем нужный пункт меню:
— — — — User Edit Menu:
1 — Clear (blank) user password   - Сбросить пароль
2 — Edit (set new) user password (careful with this on XP or Vista) - Установить новый пароль
3 — Promote user (make user an administrator)  - Дать учетной записи административные права
4 — Unlock and enable user account) [seems unlocked already] - Снять блокировку и включить учетную запись
q — Quit editing user, back to user select - Выйти
В нашем случае выбираем первый пункт

 Нажимаем «Y» затем «Enter», тем самым мы соглашаемся с перезаписью SAM файла

На этом всё. Перезагружаемся и пользуемся

Возможные ошибки chntpw

sudo: chntpw: команда не найдена
или
bash: /usr/bin/chntpw: Нет такого файла или каталога
или любое другое упоминание, что программы нет и надо её установить
Я просто сделать символьную ссылку на chntpw, возможно вы поступите иначе. Пишите отмечу.
8sudo ln -s /pentest/passwords/chntpw/chntpw /usr/bin/chntpw

Итак , а теперь втрой вариант который проще
и быстрее )


1) Ставим пакет sudo apt-get install chntpw
2) монтируем диск с windows
sudo mkdir /media/WINDOWS
sudo mount /dev/sda1 /media/WINDOWS

в моей системе windows была установлена в /dev/sda1
или можно что бы ubuntu сама смонтировала раздел с windows
3)Переходим в папку
cd /media/WINDOWS/WINDOWS/system32/config/

4) Взламываем SAM файл
chntpw SAM

Увидим следующее

Просто жмем 1 и Enter
Все учетная запись Administrator теперь без пароля

0 коммент.:

Отправить комментарий