Archiwum

Posty oznaczone ‘hasła’

Omijanie zamiast łamania hasła Windows oraz Linux – użycie kon-boot

Lipiec 17th, 2009 Brak komentarzy

Czasem zdarza się, że musimy uzyskać dostęp do komputera zabezpieczonego hasłem. Oczywiście istnieje wiele aplikacji usuwających hasła (np. Active Password Changer znajdujący się na Hiren Boot Cd – http://www.hiren.info/pages/bootcd), łamiących hasła (np. Ophcrack – http://ophcrack.sourceforge.net/) itp.

W tej chwili pojawiło się moim zdaniem najlepsze narzędzie, które może nam posłużyć w pominięciu hasła. Nie łamiemy go, nie usuwamy tylko pomijamy! To wspaniałe narzędzie nazywa się Kon-Boot. Jakby tego było mało obsługuje również pomijanie haseł w systemach Linux. Cały mechanizm bazuje na zmianie zawartości jądra systemu  – wszystko odbywa się w pamięci. Nie zostają więc zapisane żadne zmiany na dysku.

Narzędzie na pewno wspiera następujące systemy:

  • Windows Server 2008 Standard SP2 (v.275)
  • Windows Vista Business SP0
  • Windows Vista Ultimate SP1
  • Windows Vista Ultimate SP0
  • Windows Server 2003 Enterprise
  • Windows XP
  • Windows XP SP1
  • Windows XP SP2
  • Windows XP SP3
  • Windows 7
  • Gentoo 2.6.24-gentoo-r5
  • Ubuntu 2.6.24.3-debug
  • Debian 2.6.18-6-6861
  • Fedora 2.6.25.9-76.fc9.i6862

Oczywiście lista może być dużo dłuższa – po prostu wyżej wymienione zostały przetestowane.

Teraz kilka słów o tym jak z niego skorzystać.

Ściągnij – wypal

Na stronie Kon-Boot znajdziecie obrazy ISO do wypalenia na płycie (lub nagrania na dyskietce … jak kto woli). Po wypaleniu nie przejmujcie się, że płyta wygląda na pustą. Jest to efektem wykorzystania trybu tzw. emulacji stacji dyskietek (Floppy Emulation mode). Jeżeli wolicie mieć program na bootowalnym pendrivie zajrzyjcie tutaj: kon-boot i inne na usb.

Korzystaj ;)

Teraz pozostaje już tylko uruchomić komputer z wykorzystaniem wypalonej płytki. W przypadku systemów Windows wszystko powinno zadziałać automatycznie – zobaczycie tylko kilka kiepskich grafik podobnych do tej:

konboot

Po chwili uruchomi się system bez proszenia o hasło. Ot cała filozofia. W przypadku systemów Linux jest jedna zmiana – należy zalogować się jako użytkownik kon-usr.