Микроконтролери и електроника
http://mcu-bg.com/mcu_site/

Windows "Ease of Access" - да влезеш като у лелини си
http://mcu-bg.com/mcu_site/viewtopic.php?f=14&t=15806
Страница 1 от 3

Автор:  bongo_x2 [ Вто Мар 13, 2018 2:02 pm ]
Заглавие:  Windows "Ease of Access" - да влезеш като у лелини си

Накратко: не знаеш паролата? Нема проблеми - влез като админ! Ако неговата парола случайно не е празна се оказва лесно да я нулираш. Тук пишат как: https://www.pcsteps.com/1075-gain-admin ... 3&at_tot=8
На мен не ми се занимаваше с DVD на Windows и затова го направих през линукса, а флашка с Puppy Linux е направо идеална.
Значи: за "Ease of Access" отговаря файлът Utilman.exe който се намира в System32 . Заместваш го с преименувано копие на cmd.exe и при следващият старт като натиснеш "Ease of Access" ти излиза командният прозорец и почваш да колиш и бесиш. Командите за бъзикане на акаунти са net localgroup и net user .

Това "удобство" важи за WinXP до Win10 включително.

Автор:  Dimitar [ Вто Мар 13, 2018 2:17 pm ]
Заглавие:  Re: Windows "Ease of Access" - да влезеш като у лелини си

Бонго, как ще заместиш файл в Систем32, ако не знаеш админската парола, ако пък я знаеш за какво точно са ти тия хватки?

Автор:  bongo_x2 [ Вто Мар 13, 2018 2:39 pm ]
Заглавие:  Re: Windows "Ease of Access" - да влезеш като у лелини си

Прочети линка. На този комп имам WinXP, админът по подразбиране е забранен а юзерът с админски права има парола. В момента ми е стартиран Linux Mint и си бъзикнах спокойно в System32. По-нататък не продължих защото нямам нужда.

Автор:  bongo_x2 [ Вто Мар 13, 2018 3:51 pm ]
Заглавие:  Re: Windows "Ease of Access" - да влезеш като у лелини си

Понеже се усъмних, че е толкова лесно: вкъщи единствено шляптопа на жената няма Dual Boot Linux, само Win7, и го пробвах.
Първо пуснах Puppy-то, че е леко и бързо, но то се оказа прекалено сурово и ми поиска да монтирам допълнителен драйвър за пълен достъп до Ntfs, така само ми показваше съдържанието.
Не ми се играеше и ръгнах флашка с Linux Mint Live. Най-спокойно си бърниках в System32 без дори да я отворя като Root.

Да повторя процедурата: преименуваш Utilman.exe в Utilman1.exe например, създаваш копие на cmd.exe и после го преименуваш на Utilman.exe. При следващият старт като ти изскочи екрана с паролите натискаш "Ease of Access" и всъщност стартираш преименувания cmd.exe и си пълен господар на компа.

Автор:  bobihot [ Вто Мар 13, 2018 4:41 pm ]
Заглавие:  Re: Windows "Ease of Access" - да влезеш като у лелини си

TotalCMD може ли да стартирам, че да не си играя с ДОС команди?

Автор:  bongo_x2 [ Вто Мар 13, 2018 5:00 pm ]
Заглавие:  Re: Windows "Ease of Access" - да влезеш като у лелини си

Те не са точно ДОС, пък и не съм ползвал TotalCMD, ама се предполага, че с малко въртел всичко ще може. Все пак ставаш Админ.
Ся, не ме вземайте за гуру: просто случайно изкопах врътката, изпробвах я и сработи. Но на практика не ми е затрябвала още.

Автор:  goose [ Вто Мар 13, 2018 5:50 pm ]
Заглавие:  Re: Windows "Ease of Access" - да влезеш като у лелини си

Бонго, прекалено се впечатляваш :-) Имаш ли физически достъп до машината нищо не може да те спре, освен ако специално не са взети мерки за това с криптация и хардуерни TPM истории :-)

Автор:  michev [ Вто Мар 13, 2018 6:45 pm ]
Заглавие:  Re: Windows "Ease of Access" - да влезеш като у лелини си

goose написа:
Бонго, прекалено се впечатляваш :-) Имаш ли физически достъп до машината нищо не може да те спре, освен ако специално не са взети мерки за това с криптация и хардуерни TPM истории :-)

Мда :) Един OPAL + PBA и има да се мятка като риба на сухо :)

Автор:  bongo_x2 [ Вто Мар 13, 2018 7:02 pm ]
Заглавие:  Re: Windows "Ease of Access" - да влезеш като у лелини си

Е па как да не се вчипетля, бре?!
Значи: влизам ти в офиса, комповете ти са изключени и си мислиш, че като имаш парола си що-годе защитен. Но аз без да съм никакъв хакер само за 5мин монтирам не вратичка, а широка порта във всички компове, която ти едва ли някога ще забележиш. И после влизам като у лелини си, дори дистанционно май. Няма трошене на пароли и други трудоемки неща. Баа маа му!

А в някоя нормална OS това би ли било възможно?

Естествено си има много лесно и елементарно предотвратяване вградено във Win-а, но на бас, че не се прави дори от 10% от юзърите - до това води чалгата.

Автор:  gicho [ Вто Мар 13, 2018 8:59 pm ]
Заглавие:  Re: Windows "Ease of Access" - да влезеш като у лелини си

И как ще boot-неш твоята флашка на моя компютър след като не е разрешено и няма паролата за биоса?

Автор:  bongo_x2 [ Вто Мар 13, 2018 9:11 pm ]
Заглавие:  Re: Windows "Ease of Access" - да влезеш като у лелини си

Пак задълбаваш! :)
Колко компа имат пароли на БИОС-а, пък и не става дума за БИОС-защита а за бозъта. Да не говорим, че на повечето си стои по подразбиране първото устройство да е CD ROM-а да речем.
А бе тъпня си е, на бас че повечето разбирачи не са си дали зор да го избягнат дори на собствения си комп. Дори аз, който си падам малко параноик и без да съм се задълбочавал знам правилата, много рядко ги изпълнявам и на 50% от жив мързел.
Ама с линукса няма чак такива фрапиращи, пък вече го има в съвсем човешки версии. И като туриш, че е без пари направо...

Автор:  gicho [ Вто Мар 13, 2018 11:46 pm ]
Заглавие:  Re: Windows "Ease of Access" - да влезеш като у лелини си

Няма да се обзалагам, но ще предположа че твоя виндоус също е "за без пари". Моят съм го плащал но символично понеже беше бъндъл с лаптопа (както и някакъв орязан офис).
За линукса има нещо друго - един продукт трябва да се гледа по "обща цена за притежание" - това включва всички разходи които трябва да направиш за да свършиш някаква работа. Това че дистрибуцията е безплатна не значи че примерно жена ти ще напише някакъв документ без разходи - например ще ти загуби един час да и инсталираш някакъв "офис", още няколко за да и кажеш кое къде се намира и т.н. Това е загубено време - тире - разходи за да се свърши работата. Моделът им работи поради това че имат друг източник на приходи - от поддръжка и съпътсващи продукти. Нали не мислиш че толкова код е написан само в свободното време на разни ентусиасти...
За мен примерно виндоуса не е единственото решение, макар до скоро да беше заради продукти като алтиум, някой други специфични хардуерни неща които нямат поддръжка под линукс, и т.н. Общо взето навсякъде където може да тича Chrome и Eclipse ми стига. То това и беше идеята на гугъл с хромбуците.
И под линукс можеш да си оставиш гащите отвързани - затова казах че има по-генерални решения - TPM, криптиране на дисковете, пък ако щеш и орязване на интернет достъпа. То като се замислиш колко атаки си чувал да ги правят "с физически достъп"? Имаше скоро нещо с мениджмънт енджина на интел, но коментираха че конкретната дупка "е безобидна" точно защото изисква физически достъп...

Но това не отменя комичния ефект на дупката за която беше темата - по-скоро доказва че сигурността е стратегия и се мисли преди да се почне някакъв продукт.

Автор:  bongo_x2 [ Сря Мар 14, 2018 1:46 am ]
Заглавие:  Оригинална Windows7:

Като стана дума за заплащане на бозъта, ей тук описват как да си свалиш съвсем легално неразбутан Win7. Идеята е ако имаш сериен номер пък нямаш DVD, ама на мен ми хрумнаха и други неща...
Май през торент е най-лесно, че другите искат регистрация.

Автор:  goose [ Сря Мар 14, 2018 8:34 am ]
Заглавие:  Re: Windows "Ease of Access" - да влезеш като у лелини си

bongo_x2 написа:
Е па как да не се вчипетля, бре?!
Значи: влизам ти в офиса, комповете ти са изключени и си мислиш, че като имаш парола си що-годе защитен. Но аз без да съм никакъв хакер само за 5мин монтирам не вратичка, а широка порта във всички компове, която ти едва ли някога ще забележиш. И после влизам като у лелини си, дори дистанционно май. Няма трошене на пароли и други трудоемки неща. Баа маа му!

А в някоя нормална OS това би ли било възможно?

Естествено си има много лесно и елементарно предотвратяване вградено във Win-а, но на бас, че не се прави дори от 10% от юзърите - до това води чалгата.

Единствената машина, с която съм имал проблем да recover-на административен акаунт и парола, беше един AS400 на IBeM :-) Всичко друго нарочно е направено така - статистически е доказано, че шанса да си забравиш административните пароли е далеч по-голям, от колкото някой да влезе с флашка без надзор в офиса ти.

Автор:  goose [ Сря Мар 14, 2018 8:39 am ]
Заглавие:  Re: Windows "Ease of Access" - да влезеш като у лелини си

bongo_x2 написа:
Пак задълбаваш! :)
Колко компа имат пароли на БИОС-а, пък и не става дума за БИОС-защита а за бозъта. Да не говорим, че на повечето си стои по подразбиране първото устройство да е CD ROM-а да речем.
А бе тъпня си е, на бас че повечето разбирачи не са си дали зор да го избягнат дори на собствения си комп. Дори аз, който си падам малко параноик и без да съм се задълбочавал знам правилата, много рядко ги изпълнявам и на 50% от жив мързел.
Ама с линукса няма чак такива фрапиращи, пък вече го има в съвсем човешки версии. И като туриш, че е без пари направо...

Викаш в линукса е по-трудно? :-) Буутваш от live диск, mount-ваш дяла, където ти е /etc, редактираш password файла и reboot :-) Дали не е също толкова лесно? :-) Даже не ти трябва да копираш някъде нещо, направо си придобиваш root акаунта :-)

Страница 1 от 3 Часовете са според зоната UTC + 2 часа [ DST ]
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
http://www.phpbb.com/