Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  34 3952
Hei!
Jeg har begynt på videregående skole i år (studiespesialisering). Vi fikk første skoledag utdelt en gratis laptop for å hjelpe oss med skolearbeidet. Laptopen eies av skolen helt til siste skoledag, da vi får tilbud om å kjøpe den for en billig penge.

Til spørsmål/problemene:
Vi har (logisk nok) kun fått en limited user account, slik at vi ikke skal legge inn spill osv, kun bruke de programmene skolen vil vi skal bruke. Som innebærer IE osv, noe jeg hater, og vi har ingen IRC-klient eller noe. Jeg vil kunne bruke mine egne programmer!
Jeg tenkte først at jeg enkelt kunne cracke adminpassordet ved å hente ut SAM fila med en linux livecd, og cracke på min stasjonære, men det skulle vise seg at så lett var det ikke. Gikk inn i BIOS for å endre bootsequence, noe som var blokket (kun HDD var satt opp som boot-device) med et passord. Dette passordet er visst umulig å cracke på noen måte etter å ha lest litt rundt på diverse forum i noen timer nå.
Det jeg lurer på, er det noen som helst annen måte jeg kan få kjørt programmer gjennom limited user account? Har prøvd å starte i safemode og håpe på at admin passordet er blankt, noe det ikke er. Masse greier er blokket, blant annet kontrollpanel, mine nettverkssteder osv...

Trenger hjelp!
Hva med å prøve å flashe bios?
Siden vi ikke vet hvilken type pc det er snakk om så blir det litt vrient å hjelpe til.

Ikke mulig å kjøre lopht crack? <-- mener det er det det heter..
Oi, ja det glemte jeg å si, det er en Dell Latitude D510
Altså, disse pc'ene skal leveres inn i sommerferiene, så tar ikke sjansen på for store ting..
Skal tross alt gå der i 3 år! Hvis lopht crack er livecd så går det nok ikke.. Prøvde en livecd som hette ophcrack, men har jo fortalt hvorfor det ikke gikk..
Hva med å skru ut harddisken, og koble den til en annen pc? Da kan du gå inn og få ut SAM fila.

Eller koble fra harddisken, da tvinges den til å boote fra cd´en så koble den til igjen?
Er ikke sikker på om det går, men men..
Det er jo en mulighet, men som sagt, vil ikke bli tatt i dette, og hvis jeg skrur opp og noe fucker seg (har ikke stor peiling på laptop-mekking), så er jeg litt lost.. Så det får bli siste utvei, vil se om det finns andre løsninger først.
Er det ikke bare å droppe å cracke passordet og heller legge inn programvare som ikke krever instalasjon? mIRC kan man instalere på en annen maskin, og bare kopiere inn, event pakke som en zipfil og kopiere inn, firefox eller opera kommer begge to som portable versjoner. De aller fleste programmer kan man kopiere inn på maskinen uten å måtte dille med å få rettigheter og slikt.
(majoriteten av de programmene jeg bruker på min primære maskin, dvs denne jeg sitter ved nå er sike programmer som jeg har liggende i en mappe. Formatere? Ikke noe problem, alt ligger der og det er bare å kopiere in katalogen med alle hurtiglenkene)
Sant, har tenkt på dette men ikke fått prøvd det enda.
Litt av grunnen til at jeg ville prøve å finne adminpassordet er at jeg liker å holde på med slikt, er litt spennende :P (Høres lamt ut, men ja) Prøvd alle tjuvtriksa jeg kan, men IKT gjengen på vgs er mye flinkere enn itansvarlig på min gamle ungdomsskole, hvor man kunne boote fra cd, og masse annet stash de glemte å blokke..
Aller enklest hadde det vel vært å ha 2 harddisker. siden de skal leveres tilbake. Hvis du har en 2,5" liggende kan du bare sette inn den istedenfor den som allerede er der. Når sommerferien kommer er det bare å bytte.
Det er nok ikke mulig, da vi trenger masse dilldall-programmer med lisenser osv for å få logget inn på fylkesnettet..
Hva med å ha to OS'er da? det med lisensene fra skolen og sånn bruker du når du skal gjøre skolesaker, oxo har du Feks. win xp på en portabel disk som du plugger i og booter fra når du vil ha det gøy
Mathias666: Som sagt, kan ikke velge noe annet å boote fra enn den interne harddisken.
nan: Jeg ville aldri posta en post uten å google om det først. Ingen av de delltriksa funker Biosen er av nyeste sort, og de genereringsprogrammene funker kun på eldre versjoner.
xaJi: Har du prøvd flashe programmene nederst på denne siden: http://www.dewassoc.com/support/bios/bios_password.htm
"ødelegg" BIOS konfigurasjons checksummen, dette gjør at konfigurasjonen some er lagret resettes til default. Da skal passord og alt annen konfigurasjon være borte, eneste du må passe på er at du vet hvordan du konfigurerer BIOSen slik at du får den slik du hadde den før konfigurasjonen ble slettet. Dette kan enkelt gjøres ved hjelp av litt programmerings kunnskaper og dokumentasjon.
Det program utsnittet gjør er å sette opp porter til adresse 2E og 2F i CMOS minne og så overskrive verdiene som ligger der med FF.

Kode

xor	ax, ax
mov	al, 2Eh
out	70h, al
mov	al, 0FFh
out	71h, al
//
mov	al, 2Fh
out	70h, al
mov	al, 0FFh
out	71h, al
Sist endret av dword; 4. september 2006 kl. 18:30.
Last ned og innstaller Cain, og driver pakken programmet treng, og legg det over slik som meitemarke sier. Deretter lar du Cain cracke hashen, ved hjelp av et dictionary attack på Admin kontoen.
Sist endret av sh33p; 4. september 2006 kl. 18:28. Grunn: Fornermelse
Sitat av classic_war
Det kan jo ta år og dag. Og forøvrig, den som søker finner, http://www.freakforum.nu/forum/showt...indows+passord
Vis hele sitatet...

På min PC kjører den gjennom ordlista på ca 10 sec.

MERK: Nå snakker jeg ikke om Brute Force, da hadde jeg sagt det.
Vel, anngående den posten, så leste jeg litt for fort, så ikke at han kun fikk bootet fra HDD, men poenget mitt var at en kommune/fylkeskommune burde ha vett nok til ikke å bruke et "ordlisteaktig" passord.
Sitat av classic_war
Vel, anngående den posten, så leste jeg litt for fort, så ikke at han kun fikk bootet fra HDD, men poenget mitt var at en kommune/fylkeskommune burde ha vett nok til ikke å bruke et "ordlisteaktig" passord.
Vis hele sitatet...
Tipper de har et random generert passord som er skrevet på en lapp et eller annet sted.
vel, i min kommune har de vertfall veldig enkle passord som finnes i en hver ordliste
Limited edition
Moff's Avatar
Snedig. Akkurat samme PC-modell og setting som det vi har.
Kanskje vi går på samme skole?
improbable
Gusto's Avatar
DonorAdministrator
Det er mye enklere å følge denne lille rutinen:

http://www.pandora-security.com/foru...pic.php?t=2093

Kort fortalt setter man opp en cmd.exe-instans til å ligge scheduled i terminalen. Det morsomme her er at at når cmd.exe kjøres blir den kjørt under SYSTEM-brukeren - ikke limitedbrukeren. SYSTEM har forøvrig høyere rettigheter enn Administrator. :-)

Følg guiden i linken over, og du kan endre Administrator-passord. :-)
Sitat av Gusto
Det er mye enklere å følge denne lille rutinen:

http://www.pandora-security.com/foru...pic.php?t=2093

Kort fortalt setter man opp en cmd.exe-instans til å ligge scheduled i terminalen. Det morsomme her er at at når cmd.exe kjøres blir den kjørt under SYSTEM-brukeren - ikke limitedbrukeren. SYSTEM har forøvrig høyere rettigheter enn Administrator. :-)

Følg guiden i linken over, og du kan endre Administrator-passord. :-)
Vis hele sitatet...
Den fremgangsmåten var bra! Men hva om cmd er disabled?
Start IE. View source. skriv "start command" eller "start cmd". Lagre som noe.bat. Klikk.
Sitat av Gusto
Det er mye enklere å følge denne lille rutinen:

http://www.pandora-security.com/foru...pic.php?t=2093

Kort fortalt setter man opp en cmd.exe-instans til å ligge scheduled i terminalen. Det morsomme her er at at når cmd.exe kjøres blir den kjørt under SYSTEM-brukeren - ikke limitedbrukeren. SYSTEM har forøvrig høyere rettigheter enn Administrator. :-)

Følg guiden i linken over, og du kan endre Administrator-passord. :-)
Vis hele sitatet...
Funker greit men som regel er ikke schedueleren startet. Når har jeg ikke prøvd å starte den uten admin rettigheter men regner med at den er "sperret".
improbable
Gusto's Avatar
DonorAdministrator
dword: Nei, dette har jeg prøvd selv på en limited-konto, out-of-the-box på en Windows XP Home-installasjon :-) Allikevel er jo sjansen stor for at skolemaskinene er konfigurert til å ta høyde for dette. Det er vel bare en måte å finne ut av det.
Sitat av Gusto
dword: Nei, dette har jeg prøvd selv på en limited-konto, out-of-the-box på en Windows XP Home-installasjon :-) Allikevel er jo sjansen stor for at skolemaskinene er konfigurert til å ta høyde for dette. Det er vel bare en måte å finne ut av det.
Vis hele sitatet...
Hmm posten min i stad ble litt feil :P Tenkte ut fra min egen maskin, liker å trimme oppstart osv. så jeg har skrudd av scheduler. Ja stemmer som du sier, var faktisk inne å titta på tjenestene i stad på skolen, var mye unødvendig som lå å kjørte.
Gusto, takk for tipset! Skal prøve på skolen i morgen..
Muff: Starter skolen din med en B og slutter med N? :P

EDIT: Gusto, det funka ikke Ingen tilgang
Sist endret av ifni; 5. september 2006 kl. 23:02.
Også jeg har den pc`en der, og har samme problemet, men ene gangen pc`en min måtte foprmateres, så glemte IT-folka på skolen å logge av admin-brukeren, så da fikk jeg fjernet blokkeringen av de programmene jeg trengte.
Prøvde "at" komandoen på skolen i dag, men fikk "ingen tilgang" Jeg klarte å få opp cmd iallfall da
Denne "at" kommandoen er genial! Prøvde på jobben til faren min mens jeg satt på en sånn gjestemaskin, funka som fjell!
Har prøvd ut "at"-kommandoen en stund nå, men cmd vinduet kommer aldri opp, selv om jeg kan se at det starter i Task Manager under brukernavnet "SYSTEM". Noen som har noen tips til meg?
Sitat av purity
Har prøvd ut "at"-kommandoen en stund nå, men cmd vinduet kommer aldri opp, selv om jeg kan se at det starter i Task Manager under brukernavnet "SYSTEM". Noen som har noen tips til meg?
Vis hele sitatet...
Satt riktig klokkeslett?
Sitat av purity
Har prøvd ut "at"-kommandoen en stund nå, men cmd vinduet kommer aldri opp, selv om jeg kan se at det starter i Task Manager under brukernavnet "SYSTEM". Noen som har noen tips til meg?
Vis hele sitatet...
Det blir mest sannsynlig startet i bakgrunnen. Har du husket å bruke /interactive ?
Ja bruker /interactive, men vinduet dukker fortsatt kun opp i TaskManager :-(
Sjekk screenshotten:

http://img207.imageshack.us/img207/2470/atcmdexefz8.th.png
Sitat av Gusto
Det er mye enklere å følge denne lille rutinen:

http://www.pandora-security.com/foru...pic.php?t=2093

Kort fortalt setter man opp en cmd.exe-instans til å ligge scheduled i terminalen. Det morsomme her er at at når cmd.exe kjøres blir den kjørt under SYSTEM-brukeren - ikke limitedbrukeren. SYSTEM har forøvrig høyere rettigheter enn Administrator. :-)

Følg guiden i linken over, og du kan endre Administrator-passord. :-)
Vis hele sitatet...
jeg bare lurer på en ting angående dette med admin kontoen...
kan skolen se når man eventuelt er logget på som admin eller hvor mange ganger det blir logget på?? eller kan man bruke cain eller lage nytt passord som man vil uten å bli oppdaget??