#1  
Old 01-12-2007, 01:46 PM
Hacker Hacker is offline
Thành Viên Mới
 
Tham gia: Dec 2007
Bài Viết: 36
Thanks: 0
Thanked 14 Times in 4 Posts
Default Hack Password của Admin kg dùng tools

Hiện nay không có quá nhiều cách để phục hồi mật khẩu của tài khoản Administrator trong Windows bị quên mất. Có thể kể đến là dùng công cụ hỗ trợ của đĩa Hiren Boot để xóa trắng mật khẩu của tài khoản Administrator hay dùng các công cụ dò tìm mật khẩu trên Net. Tuy vậy, không phải lúc nào chúng ta cũng có công cụ để dùng. Nếu gặp những lúc như thế.... hãy lợi dụng lỗ hỏng của file sethc.exe trên Windows.

Trên Windows XP, nếu bạn nhấp phím Shift 5 lần, Windows sẽ gọi một chương trình nhỏ có tên là StickyKey. Đây là chương trình hỗ trợ người khuyết tật khi sử dụng Windows XP được đính kèm mặc đinh trong bộ tiện ích của Windows. Điều này có nghĩa là bạn có thể gọi chương trình này bằng phím tắt mà không cần đến giao diện thân thiện (1).

Nếu bạn đăng nhập bằng tài khoản có tên User1 và nhấp phím Shift 5 lần để gọi chương trình này, Windows sẽ lấy quyền của User1 để gọi chương trình StickyKey. Nếu bạn không đăng nhập vào bất kỳ một tài khoản nào mà gọi được StickyKey thì Widnows sẽ lấy quyên của hệ thống (System) để chạy StickyKey (2).

Từ giả định (1) và (2) trên, nếu bạn thay thế file thực thi của chương trình StickyKey (sethc.exe) bằng chương trình Command Run (cmd.exe) và gọi nó bằng 5 lần phím Shift mà không đăng nhập bằng tài khoản nào cả thì windows sẽ dùng quyền của Hệ thống (system) gọi file cmd.exe thay vì file sethc.exe. Thế là có thể làm bất cứ chuyện gì bằng tài khoản của cao nhất (quyền của Hệ thống) trên chương trình Command Run.
Cách thực hiện thủ thuật này:


Bước 1: Vào windows với tài khoản User bình thường và nhấn 5 lần phím Shift để gọi thử chương trình StickyKey trên Windows và đóng nó lại (chỉ nhằm để xem thử).

Bước 2: Vào Start >> Run >> nhập vào Notepad và Enter để gọi chương trình Notepad.exe. Copy đoạn mã của mình viết, past vào notepad, Save lại với tên là Hackpass.bat

cd %systemroot%/system32
rename sethc.exe sethc.exe.bk
copy cmd.exe sethc.exe /y

Sau đó nhấp kép chuột lên file Hackpass.bat để thực thi!

Đoạn mã này làm các nhiệm vụ sau:

1. Sao lưu lại file sethc.exe bằng cách đặt lại tên là sethc.exe.bk
2. Thay thế file sethc.exe bằng file cmd.exe

Đến đây, bạn nhấp phím Shift 5 lần, nếu chương trình Command Run được gọi thay vì chương trình StickyKey thì bạn đã thành công!

Chương trình StickyKey đã được thay bằng Ccmmand Run
Bước 3: Khởi động lại máy. Khi đến màn hình đăng nhập, bạn khoan hãy đăng nhập mà nhấn phím Shift 5 lần...... Lúc này chương trình Command Run xuất hiện, bạn nhập một trong những vào đoạn lệnh dưới đây

Xóa trắng password của Administrator:

net user Administrator

---- > nhấn phím Enter khi hoàn thành!

Thêm một tài khoản Admin với mật khẩu là 123
net user Admin 123 /add

---- > nhấn phím Enter khi hoàn thành!

Gán tài khoản Admin vào nhóm quản trị:
net localgroup Administrators Admin /add

---- > nhấn phím Enter khi hoàn thành!


Nếu bạn sử dụng đúng cấu trúc lệnh phía trên, bạn sẽ tạo được các tài khoản mới. Tại đây, bạn có thể đăng nhập vào các tài khoản mới mà không cần khởi động lại máy!



Nguồn: HelloICT
Trả Lời Với Trích Dẫn
The Following 10 Users Say Thank You to Hacker For This Useful Post:
AMi_able_56 (24-02-2009), duynguyen0008 (28-10-2009), emdepque (25-03-2009), hackadmin (07-05-2010), hagiang (24-12-2008), mitmo110 (19-08-2009), sirnguyen (24-10-2008), VietChiaSe.Net (10-07-2010), vohuutinh86 (20-11-2009), vutoanptit (18-12-2009)
  #2  
Old 03-12-2007, 12:43 AM
saumom's Avatar
saumom saumom is offline
Web doanh nghiệp
 
Tham gia: Dec 2007
Bài Viết: 188
Thanks: 134
Thanked 197 Times in 56 Posts
Default

Mặc dù chưa test thử nhưng đọc qua thấy bài viết rất hay.thanks
Trả Lời Với Trích Dẫn
  #3  
Old 08-12-2007, 12:12 PM
vuanhthao vuanhthao is offline
Thành Viên Mới
 
Tham gia: Dec 2007
Bài Viết: 1
Thanks: 0
Thanked 0 Times in 0 Posts
Default

he he cai nay khong goi la hack pass duoc ,neu nhu mot nay tinh bi quen mat khau ma chua tao duoc file thay the sethc.exe thi lam sao ma lam duoc .cung lai phai nho den DOS thoi,
Trả Lời Với Trích Dẫn
  #4  
Old 16-01-2008, 08:12 AM
itmanager itmanager is offline
Thành Viên Mới
 
Tham gia: Dec 2007
Bài Viết: 16
Thanks: 0
Thanked 4 Times in 3 Posts
Default

CÁi NÀy CŨng Hay NhỈ. ĐỂ MÌnh TƯ TỪ NghiÊn CỨu. Thank!
Trả Lời Với Trích Dẫn
  #5  
Old 17-01-2008, 08:08 AM
yeupc's Avatar
yeupc yeupc is offline
Việt Chuyên Class 3
 
Tham gia: Dec 2007
Bài Viết: 244
Thanks: 4
Thanked 97 Times in 36 Posts
Default

cai na ma cung nghi ra duoc nua........
that la thien tai cua viet chuyen day ma
Trả Lời Với Trích Dẫn
  #6  
Old 24-01-2008, 10:10 AM
JoKeR JoKeR is offline
Thành Viên Mới
 
Tham gia: Jan 2008
Đến Từ: Internet
Bài Viết: 2
Thanks: 0
Thanked 0 Times in 0 Posts
Send a message via Yahoo to JoKeR
Default

Rất hay học hỏi thêm nhiều kinh nghiệm, Thank !!!!!
Trả Lời Với Trích Dẫn
  #7  
Old 25-01-2008, 11:31 AM
chienbinhthanthoai chienbinhthanthoai is offline
Thành Viên Mới
 
Tham gia: Dec 2007
Bài Viết: 30
Thanks: 2
Thanked 2 Times in 2 Posts
Default

Cám ơn bro nhiều. Một bài viết rất hay, nhưng chỉ có tác dụng trong windows thôi, chứ chưa vào được windows thì làm thế nào.
Trả Lời Với Trích Dẫn
  #8  
Old 26-01-2008, 08:05 AM
yeupc's Avatar
yeupc yeupc is offline
Việt Chuyên Class 3
 
Tham gia: Dec 2007
Bài Viết: 244
Thanks: 4
Thanked 97 Times in 36 Posts
Default

bai viet kha hay............
thank....
chua test nhưng nghi là thanh cong roi ..........
bbybbbbbbbyyyyyy
Trả Lời Với Trích Dẫn
  #9  
Old 28-01-2008, 08:50 AM
mcsa's Avatar
mcsa mcsa is offline
Thành Viên Mới
 
Tham gia: Jan 2008
Bài Viết: 14
Thanks: 0
Thanked 6 Times in 3 Posts
Default

ban oi sao minh test thu roi nhung ko dc vay.
minh co nhap code nhu tren: (cd %systemroot%/system32
rename sethc.exe sethc.exe.bk
copy cmd.exe sethc.exe /y) save lai duoi *.bat roi, thuc thi lenh *.bat luon roi nhung ko vao command duoc ma chi vao duoc stickykey thui
giup minh voi
help me ...............
thank ban truoc nha.........
bibibibib...
Trả Lời Với Trích Dẫn
  #10  
Old 29-01-2008, 10:17 AM
cuibap cuibap is offline
Thành Viên Mới
 
Tham gia: Jan 2008
Bài Viết: 9
Thanks: 0
Thanked 1 Time in 1 Post
Default

minh test thu roi ..........
doan code do ko thanh cong...
nhan shift 5 lan nhung ko vao duoc commannd ma chi vao duoc sickykey
ban kiem tra rhu test lai xem,,,,,,,,
duoc thi bao anh em bit nha
Trả Lời Với Trích Dẫn
Trả lời


Ðiều Chỉnh
Xếp Bài

Quyền Sử Dụng Ở Diễn Ðàn
Bạn không được quyền gởi bài
Bạn không được quyền gởi trả lời
Bạn không được quyền gởi kèm file
Bạn không được quyền sửa bài

vB code đang Mở
Smilies đang Mở
[IMG] đang Mở
HTML đang Tắt
Chuyển đến


Múi giờ GMT. Hiện tại là 02:32 AM.



Design by Themes By Design
Powered by: vBulletin v3.6.8
Copyright © 2010, Jelsoft Enterprises Ltd.


Trung Tâm Đào Tạo Công Nghệ Mạng VIỆT CHUYÊN
Ðịa chỉ: 740/12 Sư Vạn Hạnh (nối dài), P.12, Q.10, TP.HCM.
Ðiện thoại: (84-8) 3 862 7509 - 6 264 9179
Email: training@vietchuyen.org
Website: www.vietchuyen.org - www.ddcntt.vn