quarta-feira, dezembro 01, 2010

Recuperando senhas de Administrador no Windows


Hoje esbarrei em uma situação interessante, um notebook com Windows 7 instalado e sem a senha de Administrador.
Avaliei as opções:
1º Perguntar a senha pro usuário (óbvio)... Era "000000", mas, por algum motivo, razão ou circunstância, não entrava;
2º Como eu estou em tratamento pra controlar a Síndrome de Formatar HD, descartei essa hipótese;
3º Tentar descobrir e/ou redefinir a senha. Vamos à essa.

Com uma rápida Googada, descobri o que já suspeitava, as senhas ficam criptografadas em determinados arquivos do Windows, cada versão tem o seu, o mais importante é que, rodando um software ou sistema operacional específico, que não se utilize desses arquivos, pode-se alterá-los à vontade. Descobrimos alguns programas que fazem isso, como o Trinity Rescue Kit ou o Proactive Password Auditor, mas com a impossibilidade (devido à preguiça) de queimar um CD pra tal empreitada, foi utilizado o LiveCD do Ubuntu, que tava aqui do ladinho!

o Tuta em si é bem simples:
1. Iniciar a máquina a partir de um LiveCD, no meu caso foi o Ubuntu mas funciona com qualquer distro do Linux;
2. Renomear o arquivo sethc.exe que se esconde na pasta "C:\Windows\System32, trocar a extensão pra .bak ou outra qualquer.
3. Ainda na mesma pasta, criar uma cópia do arquivo cmd.exe e renomear para sethc.exe.
4. Reiniciar a máquina e, quando no Ruindows, apertar Shift 5 vezes, isso irá iniciar o prompt de comando, daí vem o golpe final, o comando é control userpasswords2, isso abre o gerenciador de Contas de Usuários, é só escolher a conta de Administrador e trocar a senha, ou adicionar uma nova conta caso queiram, ou sei lá, dá pra alterar tudo relacionado à contas de usuário.

Detalhe: Testado e aprovado em Windows XP e Seven


Maiores informações: Hackeando Senhas - Guia do Hardware

Nenhum comentário: