Postagem em destaque

Mini Bazar virtual / Sebo

segunda-feira, 18 de julho de 2011

Hackeando senha administrador no Windows XP em diante

Estes dias passei por um problema, que acredito seja bem comum. Precisava acessar um computador com windows 7, cuja senha não conhecia. Ou seja, precisava hackear a senha de acesso do windows 7. Como nunca tinha feito isso antes, fui para o google, procurar formas de fazê-lo. Encontrei dois sites explicando mais ou menos a mesma coisa.

http://www.hardware.com.br/artigos/hackeando-senhas-windows/

http://www.oficinadanet.com.br/artigo/1926/resetando_senha_de_administrador_no_vista_e_seven

A ideia básica é a seguinte. Os programas que são inicializados no windows antes dele liberar para você começar a usar rodam em modo administrador, mais precisamente como usuário SYSTEM que possui poderes de administrador. Isto vale para XP, Vista e Seven. Então, basta substituir um destes programas, de preferência um que vc possa rodar antes do windows logar na máquina, por um outro que lhe permita o controle da máquina (o cmd, terminal de texto, por exemplo) e voilá, você pode alterar a senha do usuário administrador e ter acesso à máquina.

O programa que vc deve substituir é o que lhe permite acesso às funções de acessibilidade, o sethc.exe, que fica no diretório /windows/system32. Este programa vc pode executá-lo ainda na tela de login, apenas apertando a tecla SHIFT esquerda 5 vezes.

O programa que você deve colocar no lugar do sethc.exe é o cmd.exe, que se encontra no mesmo diretório. Para isto sugiro que renomeie o sethc.exe para sethc_old.exe, e copie o cmd.exe na mesma pasta para sethc.exe. Deste modo, quando vc teclar 5 vezes o SHIFT esquerdo na tela de login, o programa aberto será a tela de terminal ao invés do verdadeiro sethc. Esta tela de terminal, vc possui poderes de administrador.

Basta digitar na tela do terminal "control userpasswords2" e vc executará o programa de controle de usuários do windows onde poderá modificar a senha.

Agora, como trocar o sethc.exe pelo cmd.exe? Para isto basta usar um Live CD linux. Ou seja, mais uma vez o linux salva a sua pele :) mesmo que vc seja usuário windows :)

Ao dar boot com o Live CD do linux, monte o HD windows no linux, vá até a pasta /windows/system32 e faça as operações descritas acima. Depois é só dar boot pelo windows e apertar o SHIFT esquerdo 5 vezes.

Espero que seja útil para alguém este post. Qualquer dúvida, use os links que forneci como referência.

Abraços e até a próxima

Nenhum comentário:

Postar um comentário