عبور از رمز XP

در این بخش می‌توانید در رابطه با امنيت و کلیه مباحث مربوط به آن بحث و تبادل نظر نمایید

مدیران انجمن: SHAHRAM, شوراي نظارت

ارسال پست
Colonel II
Colonel II
نمایه کاربر
پست: 3472
تاریخ عضویت: جمعه ۲۰ اردیبهشت ۱۳۸۷, ۹:۴۴ ق.ظ
سپاس‌های ارسالی: 5879 بار
سپاس‌های دریافتی: 12411 بار
تماس:

عبور از رمز XP

پست توسط Solver »

این مطلب را به درخواست یکی از اعضا گذاشتم. البته مطالب مشابه در اینترنت زیاد هست چه فارسی و چه انگلیسی اما اکثر انها حتی انگلیسی ها هم در سطح بسیار پایین هست و هیچ کدوم با دانش نیست، امیدوارم این مقاله در حد و اندازه کاربران سنترال باشه.

عبور از روز XP به هر دلیل :-) که باشد، در یکی از شرایط زیر است:

شما امکان ورود به سیستم را به هیچ وجه ندارید، یعنی
» حساب های کاربری همگی پسورد دارند
» حساب مهمان غیر فعالت است، یا رمز عبور دارد
» امکان ورود به حساب Adminstrator هم نیست.

+ در مورد این گزینه آخر باید توضیح بدم که خیلی ها آن را یک راه نفوذ به سیستم می دانند و به عنوان حفره امنیتی ویندوز ازش یاد می کنند که کاملاً اشتباه است. چرا که هنگام نصب ویندوز از شما رمز عبور این حساب کاربری پرسیده می شود که اکثر ما بدون توجه گزینه Next را میزنیم. و این حساب که در بالاترین درجه دسترسی قرار دارد را بدون رمز عبور رها می کنیم.

شما می توانید با زدن کلید های Alt + Ctrl + Del به صورت مکرر وارد پنجره Network Login بشوید. آنجا در قسمت نام کاربر تایپ کنید Adminstrator و قسمت رمز عبور را خالی بگزرید. ممکن است با قدری خوش شانسی و بی دقتی نصاب ویندوز بتوانید بدون دردسر وارد حساب کاربری بدون محدودیت شوید. امکان مشاهده فایل های شخصی My document دیگر افراد حتی اگر شخصی باشد هم خواهید داشت.

در حالت بالا اگر شما به هیچ طریق نمی توانید وارد ویندوز شوید باید c r 4c k کردن رمز عبور را فراموش کنید. چرا که این کار نیازمند حداقل یک بار وارد شدن به ویندوز شما است. اما امکان حذف این رمز را خواهید داشت.

+ به کمک یک دیسکت راه انداز (boot tabe) سیستم را راه اندازی کنید. البته این دیسکت لازم نیست راه انداز XP باشد، می توانید از فلاپی راه انداز 98 هم استفاده کنید. سپس از منوی راه انداز وارد خط فرمان Dos شوید. و به شرح زیر عمل کنید:

Please Login or Register to see this code

به این ترتیب شما رمز عبور را پاک کردید. البته برای احتیاط یک کپی از این فایل بر روی یک دیسکت بگیرد که اگر بعد از پاک کردنش ویندوز مشکلی پیدا کرد مجدد از روی فلاپی بتوانید فایل را در جای خودش بگزارید، البته نباید مشلکی پیش بیاد اما شما جانب احتیاط را داشته باشید.

و اما اگر شما امکان ورود به یک حساب را دارید.

+ اول باید بررسی کنید که وضعیت حساب شما چیست، به این معنا که یک کاربر محدود هستید یا یک حساب هم تراز adminstrator و بدون محدودیت. اگر گزینه 2 هستید می توانید از چند طریق به تغییر رمز عبور حساب های دیگر بپردازید. که من ساده ترین را شرح می دهم.
کافی است از منوی start گزینه run را انتخاب کنید. سپس تایپ کنید CMD تا خط فرمان داس باز شود. البته از منو های داخلی start هم می توانید خط فرمان را باز کنید. به هر حال در خط فرمان تایپ کنید: net user
سپس شما یک لیست 3 ستونی مشاهده خواهید کرد که سمت چپ ستون اول لیست حساب های کاربری نهان و آشکار سیستم شما است. کافی است نام حساب کاربری که قصد تغییر رمزش را دارید به دنبال دستور قبل تایپ کنید مثلاً:

* net user Milad یا * net user adminstrator و ... دقت کنید بعد از تایپ دستور net user فاصله دهید سپس نام کاربر و باز فاصله وسپس * که دستور تغییر پسورد است. سپس از شما پرسیده می شود که پسورد جدید را وارد کنید. و دوباره وارد کنید. کار تمام است، رمز عبور کاربر تغییر کرده است.

و اما اگر شما دارای اختیارات نامحدود نبودید. کار در این بخش از ماجرا بسیار دشوار خواهد بود.
شما این امکان را دارید که از فایل SAM پشتیبان بگیرید و به کمک نرم افزار های کد گشا آن را رمز گشایی کنید که کاریست طاقت فرسا
یا شما شانس بیاورید و امکان نصب یک سیستم عامل بر روی پارتیشن دیگر را داشته باشید، پس از نصب و ایجاد حساب کاربری هم نام و و رمز عبور دلخواه، فایل SAM را جانشین این ویندوز قبلی کنید و آن ویندوز جدید را پاک کنید. اگر بد شانس نباشید رمز جانشین خواهد شد.

البته امکان استفاده از ویروس ها و trojan ها هم هست. که باز باید بتوانید آنتی ویروس سیستم را غیر فعال کنید.

همینطور یک لوح فشرده راه انداز هست که با مشخصات زیر در اینترنت یافت میشه

Developer:Hiren
Updated:30.03.2008
Price:Free Size:95.37 MB
OS:98/ME/NT/2K/XP

می تویند رایگان دانلود کنید و روی یک لوح اون را استفاده کنید. از گزینه های مورد استفاده این لوح فشرده مدیریت پسورد هاست. که می تویند به سادگی پسورد ها را حذف کنید و یا تغییر بدید.

البته یک راه دیگر هم هست برای اونکه همه چیز جمع شده باشه یه جا می گم. اگر شما از سیستم Back up هم داشته باشید باز کمک خوبی خواهد بود. کافی اون را اجرا کیند. منظورم هومن Restor Point هست.

اگر دوستان اطلاعات کاملتری دارند، لطف کنند و یاری کنند.
Personal Site: [External Link Removed for Guests]
Colonel I
Colonel I
پست: 643
تاریخ عضویت: سه‌شنبه ۱۹ تیر ۱۳۸۶, ۱:۰۸ ب.ظ
سپاس‌های ارسالی: 300 بار
سپاس‌های دریافتی: 1161 بار

پست توسط Frogfoot »

به کمک یک دیسکت راه انداز (boot tabe) سیستم را راه اندازی کنید. البته این دیسکت لازم نیست راه انداز XP باشد، می توانید از فلاپی راه انداز 98 هم استفاده کنید. سپس از منوی راه انداز وارد خط فرمان Dos شوید. و به شرح زیر عمل کنید:

كد:
c:\windows\system32\config\del SAM.*


به این ترتیب شما رمز عبور را پاک کردید.

در صورتی که فایل سیستم درایور مربوطه NTFS باشد، اون دیسک های راه اندازی کمکی نخواهند کرد. در اون صورت برای دسترسی Command-line به ویندوز باید از Recovery Console استفاده کرد، که آن هم برای اجرا نیاز به لاگین کردن Admin دارد.

راهی که معمولا رایج هست -البته بستگی به تنظیمات سیستم قربانی داره، مثلا یکی میاد درایو NTFS خودش را Encrypt هم میکنه - استفاده از دیسک های Live لینوکس هست. یعنی CD هایی که حاوی سیستم عامل لینوکس هستند و برای اجرای لینوکس نیاز به کپی فایل روی هارد ندارند - لینوکس از روی CD اجرا می شود. معمولا دیسک های خاصی برای این منظور پیدا میشه که ابزار Mount کردن درایو NTFS و کپی و رمزگشایی فایل های SAM را دارند. البته این روش ضعف ویندوز نیست، طبیعی هست که هر سیستم عاملی که از طریق یک سیستم عامل دیگه دورش بزنند، امکان دفاع فعال از خودش را نخواهد داشت. کاربر میتونه با Encrypt کردن درایو ویندوز، دسترسی به درایو NTFS را خنثی کند، و با غیرفعال کردن بوت شدن سیستم از روی CD، یا سایر ابزارهای ذخیره سازی، غیر از دیسک سخت، و گذاشتن پسورد برای BIOS Setup، امکان استفاده از دیسک های راه انداز Live لیونکس را هم از مهاجم بگیرد.
ارسال پست

بازگشت به “امنيت”