Murtautuminen Win2000-pönttöön...

Saku-foorumi » Vapaa sana » Viestit 2004 » Viestit 09/2004 » Murtautuminen Win2000-pönttöön « Edellinen Seuraava »

Kirjoittaja Viesti
 

Frn
Tiistaina, 7. syyskuuta, 2004 - klo 0.54:   
Tilanne olisi siis se, että Win2000 purkkiin pitäisi päästä sisään, mutta salasana ei ole tiedossa. Netissä näytti olevan jonkinlaisia työkaluja salasanan muuttamiseen, mutta olisiko kellään kokemusta, ideoita tai muuten vaan apua tähän?

 

Thoriel
Tiistaina, 7. syyskuuta, 2004 - klo 1.02:   
Omaan (söikö koira salasanan) vai kaverin purkkiin?-)

 

Jani Kuituniemi
Tiistaina, 7. syyskuuta, 2004 - klo 1.13:   
Helpoin tapa: asenna eri-partitiolle ensimmäiseen boottiin asti jolloin pääset levyyn käsiksi.

Ei ihan niin helppo tapa: Etsi netistä käsiisi se ntfs2dos ohjelma, jolla voi "mountata" ntfs-partitiot näkyviin DOS:iin kun boottaat DOS-boottikorpulta. Sitten voitkin kopioida salakala-tiedoston sellaisesta koneesta jossa tiedät mikä se salasana on koneessa olevan päälle ja voila, sisään pääsee taas.

Kummatkin nämä siis olettaen että sinulla on pääsy koneeseen fyysisesti.. verkon kauttakin onnistuu mutta se ei ole ihan näin simppeliä.. :)

 

Thoriel
Tiistaina, 7. syyskuuta, 2004 - klo 1.30:   
Onhan noita boottiromppujakin, joilla järjestelmänvalvojan sun muut salakalat voi vaihtaa haluamikseen. Eikä kestä kuin pienen tuhauksen verran.

 

Frn
Tiistaina, 7. syyskuuta, 2004 - klo 1.52:   
Thoriel: Kyseessä on veljen kone jos noin kiinnostaa. Koiraa en omista, enkä omaa Win2000-konetta.

Jani Kuituniemi: Jep, jotain tuollaista arvelinkin. Noissa on vaan se vika, että pitäisi olla joko toinen Win2000-kone tai se asennusromppu. Itseltä ei löydy yhtäkkiä kumpaakaan. Fyysinen pääsy löytyy toki.

Thoriel: Noita boottisysteemeitä katselinkin netistä ja ne tuntuivat ehkä tähän hätään helpoimmalta. Olisi vaan hauska tietää, uskaltaako noita käyttää ja mikä niistä varmasti toimisi kunnolla. Tuntuivat aika hubbabubba-virityksiltä, mutta ainakin joissain tapauksissa lienee toiminut.

Olisiko näillä tiedoilla tuollainen "mounttaa ntfs, tuikkaa uusi passu vanhan päälle"-linuxbootti sitten se järkevin vaihtoehto? Eniten tuossa epäilyttää se, että reverse-mahdollisuutta ei taida olla homman mennessä pieleen?

Vai onko Win2000:ssa oletusarvoisesti kryptaus päällä, ts. voisiko levyn iskeä kiinni toiseen koneeseen ja kopioida kamat sinne?

 

Thoriel
Tiistaina, 7. syyskuuta, 2004 - klo 2.08:   
Frn: Voin suoraan sanoa, että tuollainen boottiromppu on kaikkein yksinkertaisin. Periaatteessahan nekin ovat Linux-bootteja, tai ainakin ne joita olen itse käytellyt. Nykyisin tarvittaessa käyttämäni kilke toimii tyyliin "boottaan, tällainen admin-tunnus löytyi, anna uusi salasana, tallennatko asetukset, aha okei, homma selevä". Ei voisi enää helpompaa olla. (Pelottavan helppoa jopa...)

 

Frn
Tiistaina, 7. syyskuuta, 2004 - klo 2.16:   
Thoriel: Mahtaisitko muistaa tuon työkalun nimen/sijainnin?

Muutkin saavat vielä suositella, käyn varmaan aikaisintaan loppuviikosta tihutöissä..

 

Jani Kuituniemi
Tiistaina, 7. syyskuuta, 2004 - klo 13.27:   
Win2K:ssa ei ole oletusarvoisesti kryptausta päällä eli levyn tuikkaaminen toiseen koneeseen joka tajuaa ntfs:n päälle toimii ihan yhtä hyvin.

 

Thoriel
Tiistaina, 7. syyskuuta, 2004 - klo 14.56:   
Frn: DMZS Services -sivustolla on valmis ISO-image boottaavan rompun tekemiseen kohdassa NT Password Utilities. Toimii siis myös Windows 2000:ssa. Verkosta varmennettavia salasanoja ei pääse muuttamaan, mutta paikallisten tunnusten kyllä.

Bootti on varsin simppeli. Bootatessa tuleviin kysymyksiin on oletusvastauksena se turvallisin vaihtoehto, joten oikeastaan ei tarvitse muuta kuin oikeassa kohdassa valita oikea osio (yleensä numero 1) ja painaa enteriä kohtiin joissa kysellään muita kysymyksiä. Systeemi neuvookin tässä aika hyvin. Olennainen kohta on sitten se, jossa kysytään minkä tunnuksen salasanan haluaa vaihtaa.

 

zipper
Tiistaina, 7. syyskuuta, 2004 - klo 18.36:   
Kun aioin murtautua omaan NT ja sittemmin 2000-pönttööni, tarpeelliset kalut löytyivät muistaakseni Russian Password Crackers - sivustolta. Mutta homma on vieläkin tekemättä, kun taitaa tulla uusi kalusto 3x päivässä kaatuvan 2-tonnisen tilalle.

 

Frn
Keskiviikkona, 8. syyskuuta, 2004 - klo 0.39:   
Kiitokset vinkeistä! Keskustelusta rohkaistuneena päätin uskaltaa kokeilla Thorielin ehdottamaa työkalua, jolla homma toimi muuten mallikkaasti, mutta jouduin kaivamaan oikean registrypolun levyltä itse, kun ei ollut ohjelman olettama. Tässäkin auttoi ko. romppu, jossa majailee siis Linux (levymountti käsin ja hakemaan). Kun polku selvisi, homma hoitui minuutissa tai kahdessa.

Kiitokset siis vielä kerran kaikille!

Lisää viestisi tähän
Viestisi:
Käyttäjätunnus: Postitus informaatiota:
Tämä on yksityinen keskustelupalsta. Vain rekisteröidyt käyttäjät ja moderaattorit voivat postittaa tänne.
Salasana:
valinnat: Aktivoi URL:t automaattisesti tässä viestissä
Toimenpide: