Go Back   VN-Zoom forum > Chia sẻ kiến thức > Sử dụng Hệ điều hành

 


Trả lời
 
Ðiều Chỉnh Xếp Bài
Old 02-04-2008, 00:28   #1
Rìu Chiến
 
HOANG ANH's Avatar
 
Tham gia: Aug 2007
Bài: 1.828
VZD: 148.948
Điểm: 4.027/1.191 bài viết
Default Phương pháp khôi phục lại password trong hệ thống Win2k/XP/2K3 (Support NTFS)

Chào các bạn, trước hết bài viết này chỉ phục vụ cho vấn đề tìm hiểu về tính bảo mật của Windows, giúp các bạn giải quyết triệt để các vấn đề về password trong hệ điều hành MS.

Cách thông dụng nhất mà các bạn biết khi quên pass trên Win2000 (Fat32) là xóa file Sam. Tuy nhiên phương pháp này gặp khó khăn khi áp dụng được khi hệ thống Win 2000 dùng NTFS hoặc WinXP trở lên. Đối với WinXP khi xóa file SAM thì không thể khởi động lên lại được

Dưới đây tôi xin hướng dẫn các bạn một phương pháp khác để phục hồi lại password đã quên trên các hệ thống Win2000/XP/2003 (kể cả NTFS).

Phương pháp này sẽ tạo ra một đĩa mềm khởi động (nhân là LINUX) cho phép mình nhận dạng các user đang có trong máy và đặt lại các password.

Chuẩn bị
- Đầu tiên các bạn hãy vào trang để lấy chương trình
- Chuẩn bị một đĩa mềm sạch
- Các bạn về và chạy file install.bat trong đấy, chương trình sẽ thực hiện việc ghi thông tin ra đĩa mềm.

Thao tác

- Vào CMOS thiết lập cho máy khởi động từ đĩa mềm
- Khởi động máy bằng đĩa mềm vừa tạo

Sau một lúc đọc các thông số + và các lời giới thiệu về chương trình:
Nó sẽ đưa ra các thông tin để Bạn chọn lựa:

[1] Select disk where the Windows installation is (Bạn sẽ chọn đĩa bạn cài Win ở đây)
[2] Select PATH and registry files (Đường dẫn đến các file thông tin)
Bạn không cần phải quá lo lắng, ở những bước này hầu như bạn chỉ cần phải nhấn Enter
[3] Password or registry edit:
Ở đây bạn sẽ được hỏi là bạn muốn chọn thao tác reset lại password hay là muốn sữa chữa registry. Thông thường là bạn chỉ muốn dùng để reset lại password cho nên đơn giản hãy nhấn Enter.

Sau đấy chương trình sẽ hiện lên hàng loạt các username để bạn chọn lựa

RID: 01f4, Username: <Administrator>
RID: 01f5, Username: <Guest>, *disabled or locked*
RID: 03e8, Username: <HelpAssistant>, *disabled or locked*
RID: 03eb, Username: <pnh>, *disabled or locked*
RID: 03ea, Username: <SUPPORT_388945a0>, *disabled or locked*

Select: ! - quit, . - list users, 0x<RID> - User with RID (hex)
or simply enter the username to change: [Administrator]

Hãy chọn account mà bạn muốn đặt lại password. Lúc này chương trình sẽ yêu cầu bạn gõ lại password cho account đấy. bạn nên gõ dấu * tương đương với việc bạn chọn password là rỗng, bạn nên chọn password rỗng sẽ tốt hơn là bạn gõ một password mới vào ( Lý do vì sao thì chốc nữa tôi sẽ trình bày).

[4] Kết thúc: Tất cả những gì bạn làm đã xong, hãy rút đĩa mềm ra và khởi động lại máy, nhập vào account bạn vừa reset lại pass để đăng nhập.

-----------------
Rút ra một số kết luận về các điều kiện cần phải có của một chương trình dùng để reset lại password trong Win2000/XP/2003:

Như chúng ta đã biết, các thông tin về username và password đều được ghi lại trong file SAM. Vấn đề là định ra được file SAM nằm ở đâu trên hệ thống và đọc và sửa chữa lại được các thông số trong file SAM đấy. NTFS cũng như là cơ chế FAT nếu đứng về mặt lưu trữ nhưng NTFS bảo mật vì cơ chế lưu trữ thông tin của nó không được tiết lộ chi tiết. Cho nên vấn đề khi tìm lại password của một hệ thống không quan trong đấy là FAT hay NTFS mà điều quan trong là tìm ra được file SAM được lưu trữ ở đâu

Khi có được file SAM thì phải hiểu được cấu trúc của file SAM: nghĩ là trường tên user ở đâu, trường password ở đâu. Tất nhiên là chúng đều đã được mã hóa.
Dù chúng ta có được trường thông tin password nhưng vấn đề ở đấy là chúng ta không thể decode các thông tin đấy để nó trở thành lại password cũ được, bởi vì như vậy thì đâu có là bảo mật nữa, thằng MS chết từ lâu rồi.... , nhưng vấn đề là chúng ta có thể ghi đè lên các thông tin đấy. Vậy để reset lại password thì ta có thể ghi đè password mới lên trên đấy (tất nhiên phải sau khi mã hóa password mới). Chúng ta có thể thấy rằng, trên khắp thế giới, thì password rỗng được mã hóa giống nhau trên mọi hệ Win các thứ tiếng. (Korea, Japan...) cho nên nếu ghi đè lên bằng một password rỗng thì luôn an toàn hơn, phù hợp cho mọi loại Win hơn. Nếu bạn ghi đè một password khác rỗng, nhưng Win đấy có thể là Win tiếng nhật, tiếng Hàn thì bạn có thể gặp vấn đề.

Chương trình boot disk trên kia đã làm được những yêu cầu đấy:
- Xác định được file SAM trên ổ đĩa.
- Xác định được vị trí của các trường user và pass được lưu trữ trong file SAM
- Có cơ chế mã hóa và ghi đè lại password.

Nhược điểm của phương pháp reset lại password kể trên: (Hay kể cả phương pháp xóa file SAM cổ lổ sĩ)
- Dữ liệu của account đấy mà đã encrypt trước đấy thì sẽ không khôi phục lại được, vì một lý do là khi encrypt dữ liệu, hệ thống sẽ sử dụng cả password của account đấy để encrypt. ---> dẫn đến không thể khôi phục lại những dữ liệu đấy khi mình đã set lại password mới.


Phương pháp này đã được thử nghiệm thành công trên các Win2000/XP/2003.
Tuy nhiên, hi vọng đấy chỉ là bài viết để mọi người cứu mình và cứu người khác trong trường hợp "hiểm nghèo" chứ không nên lạm dụng để đi phá hoại người khác.



Thân ái!
HOANG ANH vẫn chưa có mặt trong diễn đàn   Trả Lời Với Trích Dẫn
Old 02-04-2008, 00:36   #2
Thành viên đang bị kỷ luật
 
teen-9x's Avatar
 
Tham gia: Nov 2006
Bài: 498
VZD: 46.024
Điểm: 476/185 bài viết
Default

Trong ni cũng có nè:
teen-9x vẫn chưa có mặt trong diễn đàn   Trả Lời Với Trích Dẫn
Old 27-04-2008, 19:03   #3
Gà Con
 
isoomo's Avatar
 
Tham gia: Dec 2007
Bài: 4
VZD: 241
Điểm: 0/0 bài viết
Default

cho tui hỏi tí cái này có ngon hơn Hiren's boot kô?tui nhờ bạn thiết lập Password trong winXP và rùi quên...tui đã dùng Hiren's Boot9.4 để phá nhưng kô đc. rất mong đc các Pro giúp đỡ cho. thanks!
isoomo vẫn chưa có mặt trong diễn đàn   Trả Lời Với Trích Dẫn
Old 27-04-2008, 22:16   #4
Búa Đá
 
saudosaudo's Avatar
 
Tham gia: Apr 2008
Bài: 47
VZD: 916
Điểm: 6/5 bài viết
Default

chài??? Hiren's boot từ 8.... trở lên phá pass cho tất các các loại winXP cài trên các phân vùng như NTFS or Fat32
saudosaudo vẫn chưa có mặt trong diễn đàn   Trả Lời Với Trích Dẫn
Old 29-04-2008, 07:50   #5
Gà Con
 
isoomo's Avatar
 
Tham gia: Dec 2007
Bài: 4
VZD: 241
Điểm: 0/0 bài viết
Default

tui đã làm nhưng Hiren's Boot9.4 kô thể nào phá đc. hình như khi cài pass thì đã cấm ghi(xóa) file SAM hay sao ấy..tui kô hiểu lắm. kô có biết có cách nào kô....trời...ơi...
isoomo vẫn chưa có mặt trong diễn đàn   Trả Lời Với Trích Dẫn
Old 29-04-2008, 08:39   #6
Búa Gỗ Đôi
 
fiend_710's Avatar
 
Tham gia: Mar 2008
Bài: 37
VZD: 1.170
Điểm: 4/4 bài viết
Default

Bồ ơi, đĩa mềm sắp đi vào dĩ vãng rùi, với lại nhìu máy cũng ko có ỗ đĩa mềm nữa thì làm sao mà thực hiện
fiend_710 vẫn chưa có mặt trong diễn đàn   Trả Lời Với Trích Dẫn
Old 29-04-2008, 08:52   #7
Gà Con
 
isoomo's Avatar
 
Tham gia: Dec 2007
Bài: 4
VZD: 241
Điểm: 0/0 bài viết
Default

thế cậu có cách nào phá pas trong trường hợp đã khóa file SAM????
isoomo vẫn chưa có mặt trong diễn đàn   Trả Lời Với Trích Dẫn
Old 29-04-2008, 09:01   #8
Búa Gỗ
 
minhtanvltk115's Avatar
 
Tham gia: Apr 2008
Bài: 21
VZD: 673
Điểm: 0/0 bài viết
Default

Trích:
isoomo View Post
tui đã làm nhưng Hiren's Boot9.4 kô thể nào phá đc. hình như khi cài pass thì đã cấm ghi(xóa) file SAM hay sao ấy..tui kô hiểu lắm. kô có biết có cách nào kô....trời...ơi...
làm gì có dụ đặt pass mà cấm xóa , đĩa hidren thằng nào chơi cũng được hết , quan trọng là bạn có tìm ra được cái file SAM không nếu được là ok thui muh
__________________
31 Nguyễn Kiệm P3 Gò Vấp HCM
có ký mới được nhậu;
when you believe : bài hát tui thích nhất
nằm trong khám lớn mở cửa ngày 2 lần lấy nước và lấy cơm . còn phần thăm nuôi , em muốn thăm thì thăm , anh đâu có đòi hỏi gì .....
minhtanvltk115 vẫn chưa có mặt trong diễn đàn   Trả Lời Với Trích Dẫn
Old 29-04-2008, 09:03   #9
Búa Gỗ
 
minhtanvltk115's Avatar
 
Tham gia: Apr 2008
Bài: 21
VZD: 673
Điểm: 0/0 bài viết
Default

Trích:
isoomo View Post
thế cậu có cách nào phá pas trong trường hợp đã khóa file SAM????
clock file SAM , bằng cách nào , you có thể explain ??
__________________
31 Nguyễn Kiệm P3 Gò Vấp HCM
có ký mới được nhậu;
when you believe : bài hát tui thích nhất
nằm trong khám lớn mở cửa ngày 2 lần lấy nước và lấy cơm . còn phần thăm nuôi , em muốn thăm thì thăm , anh đâu có đòi hỏi gì .....
minhtanvltk115 vẫn chưa có mặt trong diễn đàn   Trả Lời Với Trích Dẫn
Old 29-04-2008, 09:18   #10
Gà Con
 
isoomo's Avatar
 
Tham gia: Dec 2007
Bài: 4
VZD: 241
Điểm: 0/0 bài viết
Default

thế mới hỏi chứ biết cách khoá thì nói làm j. còn tìm file SAM thì cho thằng Hiren's vào nó tự tìm chứ nhưng trong trường hợp này nó kô thể phát hiện đc. khi thực hiện(vào để phá pass ấy) thì vẫn bình thường như đã đc nhưng khởi động lại thì vẫn kô vô đc quyền admin
isoomo vẫn chưa có mặt trong diễn đàn   Trả Lời Với Trích Dẫn
Old 02-05-2008, 22:34   #11
Búa Gỗ
 
minhtanvltk115's Avatar
 
Tham gia: Apr 2008
Bài: 21
VZD: 673
Điểm: 0/0 bài viết
Default

vậy là bạn phá chưa được , và cũng thông báo với bạn là mình chưa nghe ai khóa được file SAM , có thể mình gà hơn,còn việc phá pass thì như chuyện cơm bữa à
__________________
31 Nguyễn Kiệm P3 Gò Vấp HCM
có ký mới được nhậu;
when you believe : bài hát tui thích nhất
nằm trong khám lớn mở cửa ngày 2 lần lấy nước và lấy cơm . còn phần thăm nuôi , em muốn thăm thì thăm , anh đâu có đòi hỏi gì .....
minhtanvltk115 vẫn chưa có mặt trong diễn đàn   Trả Lời Với Trích Dẫn
Trả lời

Ðiều Chỉnh
Xếp Bài

Quyền Sử Dụng Ở Diễn Ðàn
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Mở
Smilies đang Mở
[IMG] đang Mở
HTML đang Tắt
Trackbacks are Tắt
Pingbacks are Tắt
Refbacks are Tắt
Chuyển đến


Múi giờ GMT +7. Hiện tại là 14:38.


Powered by vBulletin® Version 3.7.3
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
vBCredits v1.4 Copyright ©2007 - 2008, PixelFX Studios
Từ điển được cung cấp bởi VDict.com - Hosting được tài trợ bởi Rao vặt 123