Recuperando senha de administrador Windows NT/2000/XP/ com o Slax e Captive

Embora administração e manutenção de sistemas proprietários não sejam o foco do Viva o Linux, penso ser este artigo de grande valia para todos que trabalham com ambientes mistos, manutenção e até mesmo administradores Windows, que apesar de tudo também são filhos de Deus! :P

[ Hits: 57.790 ]

Por: Carlos Affonso Henriques. em 28/09/2006


Restaurando os arquivos de senhas



Copiei os arquivos que estão na partição FAT32 do segundo HD (HD do técnico que ficou como slave) para o primeiro HD (HD do cliente).

# cp -Rf /mnt/hdb2/ArquivosDeSenhas/* /mnt/hda1/WINDOWS/system32/config/

Feito isso desliguei a máquina, desconectei meu HD - o slave -, retirei o CD-ROM do Slax e reiniciei a máquina.

Final Feliz!


Parla! Pronto, a máquina estava no ar com a senha de administrador "123".

Como não podia deixar de ser, depois do cliente salvar seus arquivos, e-mails e etc, implementei para ele um vetusto servidor de arquivos e controlador de domínio com o Samba!

ATENÇÃO: Não experimentei esta operação em um Windows Server 2000 ou 2003 como controlador de domínio e uma enorme quantidade de contas, não tenho a mínima idéia do que ocorreriam com as contas de usuários ou os impactos sobre o Active Diretory.

Portanto não tentem esta operação em servidores de ambiente de produção sem testar antes em uma máquina isolada, sob pena de perderem seus empregos! A operação funcionou corretamente em uma estação que estava erroneamente sendo usada como um servidor e pode ser usada sem problemas em qualquer estação NT, 2000 e XP.

Paz e saúde a todos!

Página anterior    

Páginas do artigo
   1. Começando do zero
   2. Baixando, instalando e rodando o Captive
   3. Restaurando os arquivos de senhas
Outros artigos deste autor

SSH Connection With non-NIST Russian Cipher and Distro for Military Use

Access Point com cartão Atheros em Slackware 12.0

SSHFS no CentOS, Slackware e Windows - Simples e rápido

TrueCrypt Forever

Filtro de conteúdo autenticado com níveis de privilégio

Leitura recomendada

Desvendando os filesystems

Linux - Manipulando partições de disco

Ubuntu com Criptografia Total + Snapper

Implementando quotas de disco no Red Hat

File Globbing ou Englobamento - Introdução

  
Comentários
[1] Comentário enviado por fernandus em 28/09/2006 - 12:29h

Parabéns pelo artigo... mas o título não corresponde..não houve recuperação de senha... mas sim a permuta, não só da senha como do próprio arquivo... a recuperação propriamente dita poderia ser feita com programas que usam brute force e métodos análogos, com programas como John the Ripper. O resumo do artigo é que foi feita a troca do arquivo de senha, dando acesso à máquina. Porém o acesso à máquina, quando não se tem a senha, mas sim acesso físico, pode ser feito de diversas maneiras...

[2] Comentário enviado por lennon.jesus em 28/09/2006 - 12:32h

Olá, amigo.

Em primeiro lugar, parabéns pela iniciativa de compratilhar seu conhecimento e experiência!

Li seu artigo e pensei no seguinte:
Cada usuário criado em um sistema Windows tem um ID diferente.
O nome e senha podem ser exatamente iguais, mas o UID será diferente.

Embora você possa, a partir de outra instalação, criar um usuário com o mesmo nome e alterar a senha, o Windows negará o acesso.

Dessa forma, se o sistema estiver habilitado para proteger os arquivos com criptografia, acho que a sua solução não funionará.

É por isso que administradores Windows, em geral, ao invés de criar uma nova conta de usuário pro substituto daquele funcionário que foi demitido, simplesmente alteram os dados pessoais e até mesmo o nome de logon. Dessa forma, como a UID continua a mesma, as permissões de acesso a arquivos e diretórios não sofrem alterações.
Uma vez apagado um usuário, mesmo que você o recrie exatamente como era antes, as permissões de acesso antigas não funcionarão por causa do novo UID.


Um forte abraço a todos.
Lennon Jesus.

[3] Comentário enviado por capitainkurn em 28/09/2006 - 13:15h

Felizmente o "administrador" anterior não criptografou diretórios e arquivos mas um acesso via força bruta estava fora de questão pois não havia tempo hábil para isso, até mesmo formatar um outro HD e depois puxar os dados seria um problema pois eles teinham uns softwares de folha com uma penca de proteções, que deixaram de pagar a manutenção, eu nem mesmo sabia se funcionaria e quanto ao título.... Uma rosa seria menos bela se a chamássemos de melancia?
Paz e Saúde a todos!

[4] Comentário enviado por fernandus em 28/09/2006 - 13:40h

...ok..sem flames

[5] Comentário enviado por capitainkurn em 28/09/2006 - 14:50h

rssssssssss....
não é flame não...
Infelizmente não dá para expressar uma brincadeira por escrito, sou muito mais bem humorado pessoalmente.
Aliás aproveitando o ensejo poderíamos fazer um encontro da comunidade Vivaolinux para bebermos umas cervejas, nos conhecer-mos e trocar idéias.

[6] Comentário enviado por drosenfeld em 28/09/2006 - 17:38h

opa, uma cervejada eu topo!

[7] Comentário enviado por fabio em 28/09/2006 - 19:52h

Estou pensando em fazer algo ainda esse ano, assim que eu terminar um projeto que está me consumindo vou pensar em algo pra galera do VOL :)

Um abraço

[8] Comentário enviado por lois.cc em 08/10/2006 - 19:35h

Uma maneira mais fácil de trocar essa senha é ter um disco (floppy ou CD) com o "Offline NT Password & Registry Editor" disponível no site http://home.eunet.no/~pnordahl/ntpasswd/ é só bootar, seguir os passos e trocar a senha perdida.

Funciona para qualquer usuário local no NT/2K/XP/2K3.

Agora como ditodados criptografados são perdidos.

E para quebrar senhas do AD tem esse site, mas não sei se funciona
http://www.jms1.net/nt-unlock.html

[9] Comentário enviado por esseaindanaofoi em 09/10/2006 - 20:29h

Gostaria de dar os parabéns pelo artigo bem bolado, e tb gostaria de fazer as seguintes afirmações:
Apesar do site ser voltado ao uso do Linux ou qualquer sistema Open, não que dizer que algumas dicas para administradores windows não sejam bem vindas, ainda mais que no nosso pais o uso de servidores com sistemas linux estejam crescendo infelizmente as estações de trabalho continuam com sistemas proprietários. Por isso que um administrador de redes Linux deve conhecer o windows a fundo tambem.

Um Grande Abraço e Parabéns.
O artigo já está em meus favoritos.

[10] Comentário enviado por capitainkurn em 18/10/2006 - 16:32h

Obrigado!

[11] Comentário enviado por thalesrocha em 11/07/2007 - 20:07h

gostaria de saber como VISUALIZAR a senha do administrador local no windows xp, sem precisar muda-la, tem como?


Contribuir com comentário




Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts