Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  32 8896
Hei!
Vi fikk nylig tilbakelevert PC-ene våre og denne gangen med uutholdelige sperrer.
Ingenting er lov, ingen programmer, ingenting. Maskinene kjører Windows 7

Har nå prøvd diverse uten stor suksess. Brukerene er satt opp mot et domene "ad.ostfoldfk.no", så da gjetter jeg at admin også ligger der.

Jeg har derimot prøvd litt diverse (oppstartsmeny i BIOS er IKKE sperret). Blant annet Offline NT register editor. Hvor man skal kunne aktivere admin kontoen i windows, slette passord, sette nytt, eller "promote" allerede brukere. Har også prøvd å gi "gjest"-kontoen fler tillatelser, men får meldingen om at kontoen er sperret.

Ingen av disse har gitt suksess. Å bruteforce admin passord er ikke aktuelt da jeg vil tro dette tar laaang tid.

Har prøvd stort sett alt jeg har funnet online. Cracking av forskjellige hasher vil jeg helst unngå nå så fremt dette er mulig, sett at jeg har begrenset tid og prosessorkraft.
Trenger altså software hvor jeg kan enten:
Gi min vanlige brukerkonto adminrettigheter lokalt (prefered)
Opprette en egen admin konto, som også fungerer på domenet

Noen som kan hjelpe?

Takk
NOOOOOOOOOOOOOOOOOO-
robhol's Avatar
http://freak.no/forum/showthread.php?t=114959

Jeg hadde den tilfeldigvis oppe fra før av...
(Lov å søke neste gang, da. Skole-PC-tråder finnes det stort sett nok av her..)

Glemmen?
Trådstarter
Det har jeg allerede prøvd i fjor, men skal prøve denne igjen. Takk

Nope, dette funket ikke. Legg merke til Windows 7
Sliter med dette selv. Er det noen som vet hva man kan gjøre får å komme seg rundt sperrene eller evt fjerne dem.
Hei, holder på med å finne ut passordet selv eller andre metoder for å skaffe det.

Dette skal teoretisk sett være mulig:
Når man er logget ut, kan man trykke fem ganger på Shift-tasten, og dermed vil sethc.exe startes. Nå hadde det vært lett å gjøre om navnet på cmd.exe til sethc.exe, og dermed ville cmd.exe startet som maskert sethc.exe. Nå er det dessverre umulig å gjøre om navn i Windows-mappen uten admin-access, så det er et fundamentalt problem.

Dermed har jeg en liten teori som krever assembly-kunnskaper. Hva med å reverse engineere den originale sethc.exe og legge inn kode som starter cmd.exe? For å gjøre dette må man selvfølgelig bruke for eksempel IDA Pro eller OllyDbg. Da, når man starter sethc.exe, vil den automatisk starte cmd.exe i samme slengen. cmd.exe vil ha admin-access (etter tidligere erfaringer) siden man ikke er innlogget. Da kan man lage ny brukerkonto med admin-access, eller gjøre om passordet til den allerede-eksisterende Administrator-brukeren.

Som sagt, dette skal være fullt mulig hvis jeg ikke har oversett noe, skal se hva jeg får til denne helgen eller neste uke.
Sist endret av Glowiej; 20. august 2010 kl. 13:47.
Sitat av Glowiej Vis innlegg
Hei, holder på med å finne ut passordet selv eller andre metoder for å skaffe det.

Dette skal teoretisk sett være mulig:
Når man er logget ut, kan man trykke fem ganger på Shift-tasten, og dermed vil sethc.exe startes. Nå hadde det vært lett å gjøre om navnet på cmd.exe til sethc.exe, og dermed ville cmd.exe startet som maskert sethc.exe. Nå er det dessverre umulig å gjøre om navn i Windows-mappen uten admin-access, så det er et fundamentalt problem.

Dermed har jeg en liten teori som krever assembly-kunnskaper. Hva med å reverse engineere den originale sethc.exe og legge inn kode som starter cmd.exe? For å gjøre dette må man selvfølgelig bruke for eksempel IDA Pro eller OllyDbg. Da, når man starter sethc.exe, vil den automatisk starte cmd.exe i samme slengen. cmd.exe vil ha admin-access (etter tidligere erfaringer) siden man ikke er innlogget. Da kan man lage ny brukerkonto med admin-access, eller gjøre om passordet til den allerede-eksisterende Administrator-brukeren.

Som sagt, dette skal være fullt mulig, skal se hva jeg får til denne helgen eller neste uke.
Vis hele sitatet...
For å gjøre det du foreslår må man jo forandre inni sethc.exe, og det trenger man også admin-access for å gjøre. Så dermed er du like langt.
NOOOOOOOOOOOOOOOOOO-
robhol's Avatar
Dessuten er det like lett eller sannsynligvis mye lettere å enten boote inn i et annet system der du "skipper" permissions, eller sette harddisken inn i en annen maskin, for så å rename de relevante filene. Viser forøvrig til tråden jeg linket til, igjen.
Sist endret av robhol; 20. august 2010 kl. 13:52.
Sitat av ymgve Vis innlegg
For å gjøre det du foreslår må man jo forandre inni sethc.exe, og det trenger man også admin-access for å gjøre. Så dermed er du like langt.
Vis hele sitatet...
Jo, det er sant, man trenger riktignok admin-access for å lagre, ikke for å edite. Selvfølgelig.
Sitat av Glowiej Vis innlegg
Hei, holder på med å finne ut passordet selv eller andre metoder for å skaffe det.

Dette skal teoretisk sett være mulig:
Når man er logget ut, kan man trykke fem ganger på Shift-tasten, og dermed vil sethc.exe startes. Nå hadde det vært lett å gjøre om navnet på cmd.exe til sethc.exe, og dermed ville cmd.exe startet som maskert sethc.exe. Nå er det dessverre umulig å gjøre om navn i Windows-mappen uten admin-access, så det er et fundamentalt problem.

Dermed har jeg en liten teori som krever assembly-kunnskaper. Hva med å reverse engineere den originale sethc.exe og legge inn kode som starter cmd.exe? For å gjøre dette må man selvfølgelig bruke for eksempel IDA Pro eller OllyDbg. Da, når man starter sethc.exe, vil den automatisk starte cmd.exe i samme slengen. cmd.exe vil ha admin-access (etter tidligere erfaringer) siden man ikke er innlogget. Da kan man lage ny brukerkonto med admin-access, eller gjøre om passordet til den allerede-eksisterende Administrator-brukeren.

Som sagt, dette skal være fullt mulig hvis jeg ikke har oversett noe, skal se hva jeg får til denne helgen eller neste uke.
Vis hele sitatet...

Med tanke på endring av navn vist det ikke går på måten overnevnt, så prøv dette:

Boot med en ubuntu Live CD, så kan du prøve punktene over, og da mener jeg at du kan skifte navnet til CMD.EXE så Gjentar du bare Shift teorien

Edit: Funker forsåvidt med hvilken som helst live cd som gir dej admin tilgang til Hdd
Sist endret av brut3f0rc3; 20. august 2010 kl. 14:00.
Så vidt jeg vet må man finne en slags "hash" og derreter bruke et bruteforce program som extreme gpu bruteforcer for å matche passordet med hashen, vet ikke hvordan man får tak i hasjen dog
Vet man har lyst til dette, men man har faktisk fått en veldig grei og billig deal fra skolen. Det er faktisk meningen at du skal bruke den til skolearbeid. Veit det er meningsløst moralpiss fra ditt synspunkt men når jeg fikk skolepcen min så brukte jeg den til skolearbeid, hadde innstallert fire programmer utenom det som allerede var innstallert og et spill.

Skjønner at det er frustrerende, prøv å reset BIOS-passord, innstaller ubuntu, formater, bruk egen windows 7.
Sitat av Glowiej Vis innlegg
Hei, holder på med å finne ut passordet selv eller andre metoder for å skaffe det.

Dette skal teoretisk sett være mulig:
Når man er logget ut, kan man trykke fem ganger på Shift-tasten, og dermed vil sethc.exe startes. Nå hadde det vært lett å gjøre om navnet på cmd.exe til sethc.exe, og dermed ville cmd.exe startet som maskert sethc.exe. Nå er det dessverre umulig å gjøre om navn i Windows-mappen uten admin-access, så det er et fundamentalt problem.

Dermed har jeg en liten teori som krever assembly-kunnskaper. Hva med å reverse engineere den originale sethc.exe og legge inn kode som starter cmd.exe? For å gjøre dette må man selvfølgelig bruke for eksempel IDA Pro eller OllyDbg. Da, når man starter sethc.exe, vil den automatisk starte cmd.exe i samme slengen. cmd.exe vil ha admin-access (etter tidligere erfaringer) siden man ikke er innlogget. Da kan man lage ny brukerkonto med admin-access, eller gjøre om passordet til den allerede-eksisterende Administrator-brukeren.

Som sagt, dette skal være fullt mulig hvis jeg ikke har oversett noe, skal se hva jeg får til denne helgen eller neste uke.
Vis hele sitatet...
Jeg har en liten teori om at dette ikkje fungere med tanke på at du må endre en annen fil for å få den til å starte cmd når du trykker shift gang. Nå skal ikkje jeg si sikkert, men mener å ha lest en guide der dem endret en fil i hex-editor for å få endre navnet på utilman.exe.

Men hvis dette er ett sikkerhets hull i Windows 7, så burde man ha funnet den minste linux distroen (Kernel + cd + cp + rename), og hatt den på en minnebrikke i pengboka

EDIT: sethc.exe for man ikkje endret navn på selv om man er admin på PCen. Ingen har full-rettighet til den filen.
Sist endret av Masi; 20. august 2010 kl. 14:23.
Sitat av Masi Vis innlegg

EDIT: sethc.exe for man ikkje endret navn på selv om man er admin på PCen. Ingen har full-rettighet til den filen.
Vis hele sitatet...

jo.. alle kan få FULL tilgang til ALLE filer på C: .. Eneste man trenger å gjøre er å legge seg sjøl "bruker" som full admin på selve HDD'n. Men i tilfellet vi har her har han ikke admin bruker og da blir jo det igjen "umulig"
Sitat av brut3f0rc3 Vis innlegg
jo.. alle kan få FULL tilgang til ALLE filer på C: .. Eneste man trenger å gjøre er å legge seg sjøl "bruker" som full admin på selve HDD'n. Men i tilfellet vi har her har han ikke admin bruker og da blir jo det igjen "umulig"
Vis hele sitatet...
Hm? Jeg har full administrator rettigheter (bror min sin private PC), og som jeg ser så finnes det ingen måter å få endret på rettighetene når ingen har rettigheter til å endre rettighetene.
Du kan endre alle filene med en Linux live cd som gir deg tilgang til HDD. Trenger ikkje admin retigheter på PC'en.
Sitat av Chruznic Vis innlegg
Du kan endre alle filene med en Linux live cd som gir deg tilgang til HDD. Trenger ikkje admin retigheter på PC'en.
Vis hele sitatet...
Nei? Kan man det?

Men jeg snakker om å endre filen fra windows. Gidder ikkje å boote opp en linux distro bare for å prøve å endre den.
Sitat av Masi Vis innlegg
Nei? Kan man det?

Men jeg snakker om å endre filen fra windows. Gidder ikkje å boote opp en linux distro bare for å prøve å endre den.
Vis hele sitatet...
Det er den enkleste løsningen som jeg kan se. Hvis du ikke gidder det er det ikke mye du kan få til.
Sitat av Glowiej Vis innlegg
Hei, holder på med å finne ut passordet selv eller andre metoder for å skaffe det.

Dette skal teoretisk sett være mulig:
Når man er logget ut, kan man trykke fem ganger på Shift-tasten, og dermed vil sethc.exe startes. Nå hadde det vært lett å gjøre om navnet på cmd.exe til sethc.exe, og dermed ville cmd.exe startet som maskert sethc.exe. Nå er det dessverre umulig å gjøre om navn i Windows-mappen uten admin-access, så det er et fundamentalt problem.

Dermed har jeg en liten teori som krever assembly-kunnskaper. Hva med å reverse engineere den originale sethc.exe og legge inn kode som starter cmd.exe? For å gjøre dette må man selvfølgelig bruke for eksempel IDA Pro eller OllyDbg. Da, når man starter sethc.exe, vil den automatisk starte cmd.exe i samme slengen. cmd.exe vil ha admin-access (etter tidligere erfaringer) siden man ikke er innlogget. Da kan man lage ny brukerkonto med admin-access, eller gjøre om passordet til den allerede-eksisterende Administrator-brukeren.

Som sagt, dette skal være fullt mulig hvis jeg ikke har oversett noe, skal se hva jeg får til denne helgen eller neste uke.
Vis hele sitatet...
prøvde dette på en skole-pc ifjor... det gikk til helvete. den skjønner at noe er galt og vil ikke boote. husk at de som har satt opp sikkerheten på skole-pcene ikke er dumme, de er faktisk utdannet i it og it-sikkerhet.
Sist endret av stetus; 20. august 2010 kl. 15:32.
Sitat av stetus Vis innlegg
prøvde dette på en skole-pc ifjor... det gikk til helvete. den skjønner at noe er galt og vil ikke boote. husk at de som har satt opp sikkerheten på skole-pcene ikke er dumme, de er faktisk utdannet i it og it-sikkerhet.
Vis hele sitatet...
ikke alle er utdannet.
NOOOOOOOOOOOOOOOOOO-
robhol's Avatar
Sitat av mathsterk Vis innlegg
ikke alle er utdannet.
Vis hele sitatet...
Og uansett er de fleste IKT-linjer en ren vits, spesielt med tanke på sikkerhet.
Sitat av stetus Vis innlegg
prøvde dette på en skole-pc ifjor... det gikk til helvete. den skjønner at noe er galt og vil ikke boote. husk at de som har satt opp sikkerheten på skole-pcene ikke er dumme, de er faktisk utdannet i it og it-sikkerhet.
Vis hele sitatet...
Mange av de er faktisk stokk dumme, selvom de er utdannet.
Sitat av robhol Vis innlegg
Og uansett er de fleste IKT-linjer en ren vits, spesielt med tanke på sikkerhet.
Vis hele sitatet...
man lærer ikke stort innenfor IT-sikkerhet på VG2 linjen, men om du går høyskole og tar utdanning innenfor sikkerhet i IKT, kan det bli ganske heftig i forhold til det di fleste klarer selvlært..

Sitat av powerole Vis innlegg
Mange av de er faktisk stokk dumme, selvom de er utdannet.
Vis hele sitatet...
Det er di som tror di er master innenfor IKT om di har gått VG2 IKT.

enkelte som har generelt masse interesse for IKT, er relativt smarte.
Gå til it-ansvarlig på skolen og be om admin-rights. Det har jeg og flere av kompisene mine gjort på alle skolen vi har gått på, og de har alltid fikset det
Tenkte litt på å installere keylogger (om det går) for så å levere pc'n ved å få hjelp til noe man trenger admin pw til. Dette virker for lett, da de sikkert har en bra måte å finne ut om det er keylogger på maskinen.

I fjor installerte jeg ny HDD med win xp og brukte 3d modem til internet i og med de ikke ga bort internett pw.
Sitat av laxzzi Vis innlegg
man lærer ikke stort innenfor IT-sikkerhet på VG2 linjen, men om du går høyskole og tar utdanning innenfor sikkerhet i IKT, kan det bli ganske heftig i forhold til det di fleste klarer selvlært..



Det er di som tror di er master innenfor IKT om di har gått VG2 IKT.

enkelte som har generelt masse interesse for IKT, er relativt smarte.
Vis hele sitatet...
Bare for å legge til en ting.
Folk som går IKT-Servicefag(eller et annet IKT kurs fra VGS) blir utdannet med tanke på et datasystem som skal fungere. I en vanlig bedrift på 500 ansatte driver ikke 75% av dem med faenskap slik at de slipper å jobbe. Dette er kun et skolefenomen, drevet av unge elever som ikke har forstått en ganske basic ting her i livet.

Og mange av de som jobber som systemansvarlig på VGS-er i norge ble ansatt da det var ganske stor etterspørsel på folk som kunne noe om PCer. Dvs at så lenge du hadde åpnet et kabinett og installert windows var du kvalifisert nok til jobben. Dette er mye strengere nå, og de aller fleste krever en relevant høyskole-utdannelse. De som går IKT-Servicefag nå driter egentlig bare på leggen, det kommer de fort til å se når de skal søke etter jobber. Gå almenfag visst du vil jobbe med datamaskiner, enkelt og greit.
Trådstarter
Jeg vil prøve å dytte HDD i stasjonærmaskina mi hjemme i kveld.

Angående diskusjonen om dette er forsvarlig å gjøre eller ikke: Selvsagt er sperren lagt inn av én grunn, å beskytte elevene mot seg selv.
Jeg skla ikke snakke for andre, men i mitt tilfelle dreier det seg hovedsakelig om å få legge inn Dev-C, Ollydbg, Spotify til fritimer (dette er uansett ikke aktuelt i timene) og diverse andre verktøy som jeg føler er must have og som brukes såpass regelmessig at det er svært irriterende å ikke ha disse til disposisjon. Spilling har jeg nok av tid til å gjøre hjemme nå.

Edit:
Noen som vet hvordan det ville fungert å legge inn egen W7 OS? Jeg tenker da på i forhold til domene og pålogging med tilgang til trådløst nett og ftp.
Sitat av robhol Vis innlegg
http://freak.no/forum/showthread.php?t=114959

Jeg hadde den tilfeldigvis oppe fra før av...
(Lov å søke neste gang, da. Skole-PC-tråder finnes det stort sett nok av her..)

Glemmen?
Vis hele sitatet...
Dette funket for meg, sitter på en Dell Vostro med win7.
Sitat av Candlelight Vis innlegg
Dette funket for meg, sitter på en Dell Vostro med win7.
Vis hele sitatet...
det er sykt rå pc, fikk den også fra skolen og har også bestilt en sånn pc ;D
Dette er gjort på sekunder da folka ;o
Det letteste er å bruke DOS som mål

Det er lite vits med linux når du kan kjøre Active@ Password Changer
Denne åpner admin kontoen og blanker ut passordet / lar deg gjøre det om når du logger på første gang.
Sist endret av Napzter^^<3; 23. august 2010 kl. 23:20.
Når vi skulle ha admin på våre skolepcer i fjor og året før der, var vi nødt til å ta ut bios-batteriet for å resette bios. Deretter bootet vi på en usb-minnepenn med Windows BartPE installert. Derfra kjørte vi Sala Password Renew, og lagde en ny bruker med admin-rettigheter derfra, kommer dog ikke på vanlig internett på skolen. Men kan kjøre alle filer som administrator fra den vanlige brukeren, kommer opp sånn "kjør som bruker" når man skal utføre oppgaver som krever admin-rettigheter
FL Studio Guru
djxfade's Avatar
Herregud så vanskelig folk skal gjøre det da...
Trådstarter nevner jo i starten at BIOS tilgangen ikke er sperret. Dermed kan han boote fra CD/DVD.

Last ned Hirens Boot CD, brenn den ut, og boot.
Derfra velger du å slette admin passordet for "Administrator" brukeren i Win 7, bææng. Du har nå en admin konto du kan logge på.
Fra denne kan du igjen elevere din egen bruker til Admin
Halla, vi fikk informasjon fra skolen idag og de sa at hvis vi prøvde å endre i BIOS så kom windows til å bli sperret og vi måtte dra til IKT avdelinga for å låse opp :/ Noen som har noen synspunkt rundt dette? Er det seriøst?
Sitat av maxphone Vis innlegg
Halla, vi fikk informasjon fra skolen idag og de sa at hvis vi prøvde å endre i BIOS så kom windows til å bli sperret og vi måtte dra til IKT avdelinga for å låse opp :/ Noen som har noen synspunkt rundt dette? Er det seriøst?
Vis hele sitatet...
Haha, har dem laga en egen BIOS versjon til maskinene? Det er den eneste måten dem kan få til at Windows blir sperra hvis man endre biosen. For biosen kjører jo før man starter opp windows.

Nå er ikkje jeg noen Operativ system programmerer, men man har vel ikkje tilgang til bios settings etter at biosen er ferdig å kjøre? I såfall så kan det stemme, for da kan man kontrollere når tid biosen sist ble endret.