Windows XP Järjestelmänvalvojan salasanan kräkkääminen?

Seuraa 
Viestejä45973
Liittynyt3.9.2015

Olisi tuossa yksi vanha XP-kone, jonka käyttäjä on hylännyt eikä salasanoista ole hajuakaan. XP:n uudelleenasennus ei ole nyt mahdollista, kun media on Helsingissä ja minä & kone ei.

Miten minä helpoimmin selvitän tuon salasanan, että saan putsattua koneen ja uusiokäyttöön. Live-Linux (Ubuntu) on jossain "puuhaboxissa", mutta onko helpompaa tapaa hoitaa homma? Jokin työkalua? Arvailemaan en jaksais ruveta.

Kommentit (13)

ovolo
Seuraa 
Viestejä5370
Liittynyt7.7.2007
Phony
Olisi tuossa yksi vanha XP-kone, jonka käyttäjä on hylännyt eikä salasanoista ole hajuakaan. XP:n uudelleenasennus ei ole nyt mahdollista, kun media on Helsingissä ja minä & kone ei.

Miten minä helpoimmin selvitän tuon salasanan, että saan putsattua koneen ja uusiokäyttöön. Live-Linux (Ubuntu) on jossain "puuhaboxissa", mutta onko helpompaa tapaa hoitaa homma? Jokin työkalua? Arvailemaan en jaksais ruveta.




Sellainen on olemassa:
http://ophcrack.sourceforge.net/downloa ... ype=livecd
Imuroit tuolta levyn iso-imagen ja poltat sen levyksi.
Biosasetukset siten, että käynnistysjärjestys on CD-asema ennen kiintolevyä.
Käynnistät tietokoneen levyltä.

Odottelet muutaman minuutin, niin sulla on kirjautumissalasanat.

Vierailija
Phony
Miten minä helpoimmin selvitän tuon salasanan, että saan putsattua koneen ja uusiokäyttöön. Live-Linux (Ubuntu) on jossain "puuhaboxissa", mutta onko helpompaa tapaa hoitaa homma? Jokin työkalua? Arvailemaan en jaksais ruveta.



Suosittelen kyllä XP-koneen totaalista uudelleenasennusta. Se on paras tapa saada aikaiseksi hyvin toimiva kone. Kuten varmaan tiedätkin, niin Windows XP-koneiden suorituskyky rapautuu ajan oloon käyttöjärjestelmässä tapahtuvan korruption vuoksi. Siksi ajoittainen uudelleenasennus on mitä suositeltavin toimenpide.

Jos sen sijaan edelleen haluat jatkaa harkitsemallasi tavalla eli saada nykyisen XP-asennuksen admin-oikeudet hallintaasi, suosittelen admin-salasanan resetointia ready-to-go-linux työkalulla. Itse olen käyttänyt tätä työkalua menestyksellä useampaan otteeseen eri Windows varianttien kanssa: http://pogostick.net/~pnh/ntpasswd/

Lataat vain esim. USB-tikulle tuolta pogostickistä valmiin binaryn, katsot että koneesi startup-asetukset sallivat bootin USB-tikulta ja sitten vaan buuttaat linuxin+työkalun muistitikulta.

Vierailija

Näitä hommia varten on itsellä aina lähettyvillä UBC (Ultimate Boot CD), joka sisältää ko. työkalut ja paljon muutakin koneen härväykseen liittyvää Suosittelen.

Vierailija
Phony
Olisi tuossa yksi vanha XP-kone, jonka käyttäjä on hylännyt eikä salasanoista ole hajuakaan. XP:n uudelleenasennus ei ole nyt mahdollista, kun media on Helsingissä ja minä & kone ei.

Miten minä helpoimmin selvitän tuon salasanan, että saan putsattua koneen ja uusiokäyttöön. Live-Linux (Ubuntu) on jossain "puuhaboxissa", mutta onko helpompaa tapaa hoitaa homma? Jokin työkalua? Arvailemaan en jaksais ruveta.


Tarkoitatko käyttäjää, jolla on järjestelmänvalvojan oikeudet vai varsinaista Järjestelmänvalvojaa, jolla profiililla XP-asennus tehdään?

Tuon isolla J:llä olevan profiilin salasanan pitäisi olla kai Koti-XP:ssä vakio, koska tuo profiili asentuu aina koneelle. Profiilia ei näy käyttäjälistassa, mutta sen pitäisi olla siellä. Itsellä on XP-Pro, enkä muista mikä se salasana tuossa Kotiversiossa on. Onko salasana tyhjä vai jotain muuta?

Vierailija
Taivaantallaaja
Tarkoitatko käyttäjää, jolla on järjestelmänvalvojan oikeudet vai varsinaista Järjestelmänvalvojaa, jolla profiililla XP-asennus tehdään?

Tuon isolla J:llä olevan profiilin salasanan pitäisi olla kai Koti-XP:ssä vakio, koska tuo profiili asentuu aina koneelle. Profiilia ei näy käyttäjälistassa, mutta sen pitäisi olla siellä. Itsellä on XP-Pro, enkä muista mikä se salasana tuossa Kotiversiossa on. Onko salasana tyhjä vai jotain muuta?




Tuota varsinaista J:tä minä tarkoitan.

Josko nyt viikon alussa ehtisi sen kokeille.

Kiitokset vinkeistä.

ovolo
Seuraa 
Viestejä5370
Liittynyt7.7.2007
Taivaantallaaja
Tuon isolla J:llä olevan profiilin salasanan pitäisi olla kai Koti-XP:ssä vakio, koska tuo profiili asentuu aina koneelle. Profiilia ei näy käyttäjälistassa, mutta sen pitäisi olla siellä. Itsellä on XP-Pro, enkä muista mikä se salasana tuossa Kotiversiossa on. Onko salasana tyhjä vai jotain muuta?



Mitä minä olen käsitellyt XP Pro ja Home-versioita, niin oletusarvoisesti se on ilman salasanaa. Tai tais olla niin, että esim. asennusvaiheessa sen voi laittaakin? Mutta tuo "iso J" on käytössä vain vikasietotilassa. Normaalitilassa sitä tiliä ei näy kirjautumisen yhteydessä, eikä tilien hallinnassa, mutta näkyy esim. resurssienhallinnassa.

Mulla on pyörinyt noita käytettyjä Xp-koneita ja joskus myös omistaja unohtanut salasanan. Mutta tuo Ophrack-CD on aina murtanut nuo salasanat. Eikä siinä muistaakseni ole koskaan mennyt 10 min. kauemmin.

Mielenkiinnosta pitää tänään kokeilla pidempää salasanaa ja erikoismerkkejä ja katsoa kuinka käy. Tuo ohjelma taitaa luvata mukana olevilla sateenkaaritaulukoilla 99% murron onnistumista.

Vierailija

Ja jos ei kräkkäys eli olemassaolevan sanasanan selvittäminen ovolon ehdottamalla työkalulla onnistu, niin aina voi tosiaan resetoida sen salasanan ehdottamallani työkalulla. Sillä hommaan menee ennustettavasti aina vain se pari minuuttia (sen mitä buutti kestää + uuden salasanan kirjoitaminen), eli jos on kiire saada se kone haltuunsa, niin tuo resetointi on paras tapa.

Sinänsä en ymmärrä mitä hyötyä on tietää koneen edellisen omistajan laittama salasana? Tietysti eräänlaista sosiaalipjornoa sekin tietää mitä salasanoja ihmiset laittelevat koneisiinsa vai...?

ovolo
Seuraa 
Viestejä5370
Liittynyt7.7.2007
hOx
Sinänsä en ymmärrä mitä hyötyä on tietää koneen edellisen omistajan laittama salasana? Tietysti eräänlaista sosiaalipjornoa sekin tietää mitä salasanoja ihmiset laittelevat koneisiinsa vai...?



Minun kohdalla se on ollut se, että olen sattunut törmäämään tuohon työkaluun ja olen todennut sen toimivaksi. Viimeisessä Ophcrackin versiossa on näköjään muitakin linuxin toimintoja, mm nettiselain...

Laitoin nyt talteen tuon salasanan nollaustyökalun, kun oli valmis linkki. Eli käyttöä sillekin saattaa löytyä.

En nyt tiedä, mitä sosiaalipornoa on hylättyjen ja minulle tulleiden koneiden aukisaaminen salasanojen kräkkäämisen avulla. Enemmän sosiaalipornoa taitais olla itse koneen tiedostojen tutkiminen.
Minulle tämä on ollut työtä, eikä kiinnosta toisten salasanat eikä tiedostot. Tosin on tullut huomattua, että helppoja murrettavia ovat tuolle po. työkalulle. Monesti kylläkin on tullut suoraan formatoitua kone sileeksi ja uuden käyttiksen asentaminen.

Mutta jos lisenssitarrat ja käyttis on koneessa, niin miksei sitä vois ottaa uusiokäyttöön. Yleensä myös henkilökohtaiset tiedostot on valmiiksi poistettu. Joskus taas asiakas on hukannut salasanansa ja haluaa kaivattaa sen esiin.

Vierailija

Kerrohan toki millaisia salasanoja siellä on ollut.

Onhan se sosiaalipjornoa ja pjorno kiinnostaa aina (ks. vaikka iltalehdet seiskat ym. hömppä)

ovolo
Seuraa 
Viestejä5370
Liittynyt7.7.2007
hOx
Kerrohan toki millaisia salasanoja siellä on ollut.

Onhan se sosiaalipjornoa ja pjorno kiinnostaa aina (ks. vaikka iltalehdet seiskat ym. hömppä)




Etupäässä lyhyitä nimiä. Korkeintaan muutama numero jatkeena. Eli helposti murrettavia.

Itsellä on 8-merkkinen salasana satunnaisia numeroita ja kirjaimia sekaisin, kun koneellani ei mitään valtiosalaisuuksia ole. Helposti murtuu tuokin, olen kokeillut.
Pitäisi olla riittävän pitkä ja mielivaltaisia kirjaimia, numeroita ja erikoismerkkejä, niin murtaminen vaikeutuu huomattavasti.

Mutta kai ne muutkin tavalliset käyttäjät ajattelee, ettei koneella ole mitään tulenarkaa, joten salasana on sen mukainen.

Liekö vielä Windowsin kirjautumissalasana tavallista helpommin murrettavissa. Luulen että jos esim. pdf-tiedostossa (128-bittinen salaus) tai vaikkapa vain 40-bittinen, olis 8 kpl satunnaisia kirjaimia ja numeroita, niin tavan kone ruksuttais brute forcea viikkokausia, jos ei kävis sellainen tsäkä, että se löytyis ihan alkupuolella etsimistä.

Edit:
Mutta taitaa olla niin, että varsinaiset rikolliset, kuten insestin ja lapsipornon harrastajat ja muut hiipparit eivät luota Windowsin salasanoihin, vaan laittavat kiintolevyihinsä vahvan salauksen ja säännöllisesti ylikirjoittavat kiintolevyn vapaan tilan, jotta kukaan ei saa selvää, mitä on puuhailtu..?

Vierailija

Itse availin aina järjestelmänvalvojan salasanat muokkaamalla sam-tiedostoa. Ainakin Linux EBCD:ssä (Emergency Boot CD tms) oli tähän sopiva sovellus, ja monta muutakin hyödyllistä softaa. Ymmärtää myös suomenkielisen XP:n "järjestelmänvalvoja"-tilin eikä vain lontoolaista adminia.

Olikohan niin että SP3 XP.ssä ei salasanaa voinut suoraan itse määrittää, mutta tähden (*) syöttäminen resetoi salasanan tyhjäksi.

vorrester
Seuraa 
Viestejä615
Liittynyt22.7.2005

En muista onko ollut työn alla yhtään tehdasasennettua XP SP3 konetta. Vista/WIN7 downgrade asennus haluaa jonkun käyttäjätunnuksen.
Kuitenkin käyttäjänä löytyy ENG versiosta administrator käyttäjä piilotettuna. Sen saa esiin kun käynnistyksen jälkeen tulee login ruutu missä kysytään salasana suojattua käyttäjää.
Siihen 2 kertaa ctrl-alt-del ja aukeaa uusi login ikkuna jossa voi kirjautua administrator ilman salasanaa. Salasanan saa sitten normaalisti user valikosta asetettua näkyviin pulpahtaneelle administratorillekin.

Aivopierun tunnistaa rivin alun merkistä *

Uusimmat

Suosituimmat