|
|
|
|
TU NE PEUX PAS POSTER NI RÉPONDRE DANS CETTE SECTION
|
|
|
|
|
|
:tutoriel: Comment récupérer/modifier son mot de passe Admin
|
Hé oui, encore un tuto!
Voici donc une petite explication pour récupérer ou modifier son mot de passe administrateur si par malheur il vous était impossible d'accéder à la session, ce qui je pense et indispensable à connaître.
Bon, pour commencer il y a 2 méthode ==> La disquette ou ==> Le CD :
La méthode Disquette
Le téléchargement de l'archive contenant les fichiers, se fait à cette adresse ==> bd050303.zip ==> http://www.mediafire.com/?4nxmpybn5tn (235 clics)
Mais en cas de disquette SCSI, c'est par là ==> sc050303.zip ==> http://www.mediafire.com/?79atwvdm1i2 (125 clics)
C'est bien joli tout ça, mais ensuite ?
Il faut les décompresser (avec Winzip, Winrar,...) , ce qui donnera les fichiers suivants :
- bd050303.bin (ou éventuellement une autre extension suivant les versions)
Le nom du fichier et son extension n'ont AUCUNE importance!
Ce fichier est une image (binaire) de disquette bootable ==> 1,44 Mo
- rawrite2.exe
C'est un utilitaire DOS (16 bits) servant à copier secteur par secteur l'image sur une disquette.
Il fonctionne sous DOS et toute version de Windows (9x, NT4, 2000, XP, 2003)
- install.bat
C'est un script qui lance rawrite2 avec les paramètres appropriés.
- Et un ensemble de fichiers xxxxx.o.gz (49 drivers SCSI dans la version actuelle)
Créer la disquette de démarage Linux en exécutant la commande install (depuis le dossier où les fichiers on été installé)
(sous DOS, Windows 9x , NT4, 2000, XP) :
(1794 clics)
Si "A" est la lettre du lecteur de disquette cette disquette est au format FAT, donc accessible sous DOS ou Windows.
(1794 clics)
Copier le cas échéant le driver SCSI approprié xxxx.o.gz dans le répertoire \scsi de la disquette.
__________________________________________________________________________________________________________________________
Par la suite,
La méthode CD
L'archive contenant l'image au format .ISO à télécharger ce trouve par ici ==> cd070927.zip ==> http://www.mediafire.com/?feweywvvz3b (377 clics) ==> 2,77 Mo
Ensuite, le décompresser (avec Winzip, Winrar,...), ce qui donne le fichier suivant :
- cd070927.iso
Ce fichier est une image ISO de CD bootable
Graver l'image du cd en suivant ce tuto ==> http://xpcoccinelle.fredisland.net/forum/viewtopic.php?t=1406 (601 clics)
Une fois l'image gravée, continuons:
Il y a un point important !
Cette version de LINUX est censée fonctionner avec un clavier de type QWERTY. Si on utilise un clavier AZERTY, il faudra penser à modifier certaines frappes :
- pour ecrire / il faut taper !
- pour ecrire . il faut taper :
- pour ecrire ! il faut taper &
Redémarrer le PC avec la disquette ou le CDROM obtenu précédemment.
Les messages de démarrage de Linux apparaissent alors, les réponses aux questions qui vont suivre sont prédéfinies par défaut.
La plupart du temps, une action sur la touche ENTRER suffira:
(1794 clics)
Il est demandé ensuite si l'on utilise des disques SCSI, donc répondre en conséquence.
(1794 clics)
Puis la liste de toutes les partitions est affichée, suivie (éventuellement) de la liste des partitions NTFS.
A l'invite de commande, la 1ère des partitions NTFS bootable est présélectionnée.
(1794 clics)
Il est possible d'en changer (aussi bien NTFS que FAT) en donnant son nom complet : p.ex. : /dev/hdc1 , /dev/sda2,... sachant que le nom est défini ainsi :
1er et 2ème caractères : hd (disque IDE) ou sd (disque SCSI)
3ème caractère : a (1er disque), b (2ème disque), ... (d est la limite pour les disques IDE)
4ème caractère : 1, 2, 3, 4, ... = le n° de la partition sur le disque, en sachant que :
- Les partitions primaires sont numérotées de 1 à 4
- Les partions logiques sont numérotées à partir de 5 (même s'il n'y a qu'une seule partition primaire)
Le programme essaie alors de monter la partition choisie, en essayant FAT puis NTFS comme type (ne pas tenir des messages d'erreurs eventuels).
La liste des ruches s'affiche ensuite : (Par défaut, c'est la ruche SAM qui sera concernée.)
(1794 clics)
Une copie du fichier SAM est effectuée.
Il est alors demandé ce que l'on veut faire.
Par défaut, le choix 1 permet d'éditer les mots de passe:
(1794 clics)
La liste des comptes s'affiche :
Il est demandé de choisir le compte à modifier (par défaut le compte Administrateur)
(1794 clics)
Le programme demande confirmation. Taper y ou taper ! si on n'a pas d'autre compte à modifier.
Si on a terminé les opérations, taper q.
Une nouvelle confirmation est demandée (écriture de la ruche) taper y .
On peut demander l'écriture d'un backup, (taper y ) mais cela ne fonctionne pas toujours! (il fallait bien un désavantage à ce programme )
Après avoir retiré le CD ou la disquette, redémarrer le PC en appuyant sur CTRL-ALT-DEL,
Windows redémarre, et on peut constater que le mot de passe a bien été modifié !
J'allais oublier, le mot de passe vide s'obtient en mettant *. Pour l'obtenir en qwerty, il faut faire shift+8, ce qui évite les fausses manipulations. (Merci à Bunny28 pour la remarque )
J'espère avoir réussi à en aiguiller plusieurs sur la marche à suivre pour la récupération d'un mot de passe qui aurait été perdu .
|
|
|
|
|
Très bon tuto Epoc qui résume parfaitement l'essentiel
Cette méthode fonctionne également parfaitement sur les OS serveurs : Windows 2000 & 2003 & R2
En revanche il faut s'attendre à des difficultées sur des serveurs en RAID 5 avec des drivers SCSI très "récalcitrant".
Mais ce dernier cas de figure sera, j'en conviens, rarement abordés même par nos coccinautes les plus acharnés.
On consultera la Bible de Jean-Claude Bellamy pour de plus amples renseignements :
http://jc.bellamy.free.fr (116 clics)
|
|
|
|
|
En revanche il faut s'attendre à des difficultées sur des serveurs en RAID 5 avec des drivers SCSI très "récalcitrant".
Mais ce dernier cas de figure sera, j'en conviens, rarement abordés même par nos coccinautes les plus acharnés.
|
Pour commencer, merci pour ta critique positive qui aide à l'élaboration de futures tutoriels , ensuite je suis totalement d'accord avec ton point concernant le SCSI et comme dirait l'autre on verra bien ce qui arrivera comme prochaines questions sur le forum .
|
|
|
|
|
Je croyais que pour avoir des mots de passe windows, il suffisait de faire un backup de la base SAM et de l'ouvrir avec "lophtcrack" ou un truc du genre ? |
Oui, tu as raison sur ce point ce programme permet à l'aide de Rainbows Tables de trouver effectivement le mot de passe recherché (tout en étant bien sûr dans Windows). Mais, mon tuto parle d'un particulier qui n'aurais justement pas l'accès à une quelconque session, donc impossibilté de trouver quoi que ce soit! (bien sûr d'autres technique existes, mais celle ci-dessus est à mon avis la plus explicite).
|
|
|
|
|
Je croyais que pour avoir des mots de passe windows, il suffisait de faire un backup de la base SAM et de l'ouvrir avec "lophtcrack" ou un truc du genre ? |
Oui, tu as raison sur ce point  ce programme permet à l'aide de Rainbows Tables de trouver effectivement le mot de passe recherché (tout en étant bien sûr dans Windows). Mais, mon tuto parle d'un particulier qui n'aurais justement pas l'accès à une quelconque session, donc impossibilité de trouver quoi que ce soit! (bien sûr d'autres technique existes, mais celle ci-dessus est à mon avis la plus explicite). |
En effet, c'est le même principe qu'avec les tables pré-computées de Ophrack (epfl power). Et HerveS a aussi raison dans le sens qu'on peut "importer" une SAM d'un précédent backup sur un cd (!!) et retrouver les users/pass.
Pour avoir pas mal utilisé l0phtcrack (de Atstake) je dois dire que je regrette que Symantec l'ait fait disparaitre de la circulation sous prétexte de je ne sais quel droit aux logiciels sensibles en dehors des états-unis lors de leur rachat de Atstake...
D'autre part c'était un logiciel plutôt TRES cher.
Bon, LC5 fonctionne encore pas mal. Je crois qu'on peut trouver par-ci par-la des versions LC4 ou LC3 qui n'avaient pas encore la fonction des tables pré-computées.
La technique de Peter Nordhal fonctionne toujours comme d'autres outils a base linux du même acabit (dont ceux des outils CD de boot), sauf que lui était pas loin d'être le premier !
Si cet outil vous fait peur (par hasard), mettre un passe incrackable dans le bios, souder la pile de la CM et mettre un ou deux cadenas de moto sur le boitier ou configurer SYSKEY ... mais bon ...
|
|
|
|
|
Merci pour tes précisions PalM,
Je me permet de rajouter quelques petits détails en plus concernant ces tables pré-compilées:
Donc, ces tables, qui doivent être pré-calculées font en effet correspondre toutes les possibilités de mots de passe et la valeur du hash correspondant. Cette technique permet donc d’accélérer la découverte du mot de passe, par rapport à une simple attaque par force brute.
Je met aussi à disposition le site français informatif de Ophcrack:
http://www.objectif-securite.ch/os_labs_l.php (372 clics)
|
|
|
|
|
|
|

CPU: QuadCore Intel Core 2 Quad Q6600 - 2,40 GHz / RAM: DDR2, PC2-6400 (400 MHz), 2048 MBytes, Transcend Information 2x2Go
Vidéo: GeForce 9500 GS
|
|
|
|
avec ERD COMMANDER 2005 tu peut remettre le mot passe en cause !
sur mon server ya des outils pour ca , y a qu a demander .
a +
|
|
|
|
|
|
Pas trop le temps de m'attarder sur le forum en ce moment (je suis sur des affaires commerciales qui me prennent tout mon temps libre) mais Epoc a bien mérité 20 :coccipoint: pour son excellent boulot ! Ce n'est pas encore convertible en euros mais on trouvera un jour une utiisation interessante de ces :coccipoint: ...
|
|
|
|
|
avec ERD COMMANDER 2005 tu peut remettre le mot passe en cause !
sur mon server ya des outils pour ca , y a qu a demander .
a + |
Oui. Mais, ERD Commander 2005 fait partie de la suite AdminPack de Winternal et que Administrator's Pak User License - $ 1410.00 usd !!
C'est a dire que c'est quand même bien plus cher que rien du tout et que tu fais de la pub pour ton ftp de warez et que c'est pas vraiment bien ca!
|
|
|
|
|
Pas trop le temps de m'attarder sur le forum en ce moment (je suis sur des affaires commerciales qui me prennent tout mon temps libre) mais Epoc a bien mérité 20 :coccipoint: pour son excellent boulot ! Ce n'est pas encore convertible en euros mais on trouvera un jour une utiisation interessante de ces :coccipoint: ... |
Merci Cocci
|
|
|
|
Re: Comment récupérer/modifier son mot de passe Admin
|
Hé oui, encore un tuto!
Voici donc une petite explicationpour récupérer ou modifier son mot de passe administrateur si parmalheur il vous était impossible d'accéder à la session, ce qui jepense et indispensable à connaître.
Bon, pour commencer il y a 2 méthode ==> La disquette ou ==> Le CD :
La méthode Disquette
Le téléchargement du programme ce fait à cette adresse ==> bd050303.zip (174 clics) ==> 1,44 Mo
Mais en cas de disquette SCSI c'est par là ==> sc050303.zip (111 clics) ==> 1,44 Mo
C'est bien joli tout ça, mais ensuite ?
 Il faut les décompresser (avec Winzip, Winrar,...) , ce qui donnera les fichiers suivants :
- bd050303.bin (ou éventuellement une autre extension suivant les versions)
Le nom du fichier et son extension n'ont AUCUNE importance!
Ce fichier est une image (binaire) de disquette bootable ==> 1,44 Mo
- rawrite2.exe
C'est un utilitaire DOS (16 bits) servant à copier secteur par secteur l'image sur une disquette.
Il fonctionne sous DOS et toute version de Windows (9x, NT4, 2000, XP, 2003)
- install.bat
C'est un script qui lance rawrite2 avec les paramètres appropriés.
- Et un ensemble de fichiers xxxxx.o.gz (49 drivers SCSI dans la version actuelle)
 Créer la disquette de démarage Linux en exécutant la commande install (depuis le dossier où les fichiers on été installé)
(sous DOS, Windows 9x , NT4, 2000, XP) :
(1794 clics)
Si "A" est la lettre du lecteur de disquette cette disquette est au format FAT, donc accessible sous DOS ou Windows.
(1794 clics)
Copier le cas échéant le driver SCSI approprié xxxx.o.gz dans le répertoire \scsi de la disquette.
__________________________________________________________________________________________________________________________
Par la suite,
La méthode CD
 Le programme à télécharger ce trouve par ici ==> http://www.mediafire.com/?c2ygtb9wbbx (267 clics) ==> 2,7 Mo
 Ensuite, le décompresser (avec Winzip, Winrar,...), ce qui donne le fichier suivant :
- cd050303.iso
Ce fichier est une image ISO de CD bootable
 Graver l'image du cd en suivant ce tuto ==> http://xpcoccinelle.fredisland.net/forum/viewtopic.php?t=1406 (115 clics)
Une fois l'image gravée, continuons:
Il y a un point important !
Cette version de LINUX est censée fonctionner avec un clavier de type QWERTY. Si on utilise un clavier AZERTY, il faudra penser à modifier certaines frappes :
- pour ecrire / il faut taper !
- pour ecrire . il faut taper :
- pour ecrire ! il faut taper &
 Redémarrer le PC avec la disquette ou le CDROM obtenu précédemment.
Les messages de démarrage de Linux apparaissent alors, les réponses aux questions qui vont suivre sont prédéfinies par défaut.
La plupart du temps, une action sur la touche ENTRER suffira:
(1794 clics)
Il est demandé ensuite si l'on utilise des disques SCSI, donc répondre en conséquence.
(1794 clics)
Puis la liste de toutes les partitions est affichée, suivie (éventuellement) de la liste des partitions NTFS.
A l'invite de commande, la 1ère des partitions NTFS bootable est présélectionnée.
(1794 clics)
Il est possible d'en changer (aussi bien NTFS que FAT) en donnant son nom complet : p.ex. : /dev/hdc1 , /dev/sda2,... sachant que le nom est défini ainsi :
1er et 2ème caractères : hd (disque IDE) ou sd (disque SCSI)
3ème caractère : a (1er disque), b (2ème disque), ... (d est la limite pour les disques IDE)
4ème caractère : 1, 2, 3, 4, ... = le n° de la partition sur le disque, en sachant que :
- Les partitions primaires sont numérotées de 1 à 4
- Les partions logiques sont numérotées à partir de 5 (même s'il n'y a qu'une seule partition primaire)
Leprogramme essaie alors de monter la partition choisie, en essayant FATpuis NTFS comme type (ne pas tenir des messages d'erreurs eventuels).
La liste des ruches s'affiche ensuite : (Par défaut, c'est la ruche SAM qui sera concernée.)
(1794 clics)
Une copie du fichier SAM est effectuée.
Il est alors demandé ce que l'on veut faire.
Par défaut, le choix 1 permet d'éditer les mots de passe:
(1794 clics)
La liste des comptes s'affiche :
Il est demandé de choisir le compte à modifier (par défaut le compte Administrateur)
(1794 clics)
Le programme demande confirmation. Taper y ou taper ! si on n'a pas d'autre compte à modifier.
Si on a terminé les opérations, taper q.
Une nouvelle confirmation est demandée (écriture de la ruche) taper y .
On peut demander l'écriture d'un backup, (taper y ) mais cela ne fonctionne pas toujours! (il fallait bien un désavantage à ce programme  )
Après avoir retiré le CD ou la disquette, redémarrer le PC en appuyant sur CTRL-ALT-DEL,
Windows redémarre, et on peut constater que le mot de passe a bien été modifié !
J'allais oublier, le mot de passe vide s'obtient en mettant *. Pour l'obtenir en qwerty, il faut faire shift+8, ce qui évite les fausses manipulations. (Merci à Bunny28 pour la remarque  )
J'espèreavoir réussi à en aiguiller plusieurs sur la marche à suivre pour larécupération d'un mot de passe qui aurait été perdu  . |
rebonsoir ,
j'ai quelque chose qui devrait t'interresser si tu veux a propos de cracker un password administrateur oublier !
va faire un petit tour du coter de " OPHCRACK " la bas tu vas sur le site "Tuto OPHCRACK" c'est un cd live bootable de linux et c'est la version 1.1.3 tu vas voir y'a un super tuto il explique tout et franchement c'est super simple voila .....
bonne soiree ....
|
Signature: de.........................kolpakopoul........................!! |
|
|
|
|
|

HP
AMD Turion (tm) 64 fois 2
803Mhz, 960 Mo de RAM
extension adresse physique
|
|
|
|
avec ERD COMMANDER 2005 tu peut remettre le mot passe en cause !
sur mon server ya des outils pour ca , y a qu a demander .
a + |
Oui. Mais, ERD Commander 2005 fait partie de la suite AdminPack de Winternal et que Administrator's Pak User License - $ 1410.00 usd !!
C'est a dire que c'est quand même bien plus cher que rien du tout et que tu fais de la pub pour ton ftp de warez et que c'est pas vraiment bien ca! |
ca laisse sous entendre que mon server serait un MERDIER pour pirate en herbe !!
falait le dire de suite , je le vire et cocci peut supprimer mon compte ici .
j aime pas ce type de reflexion .
|
|
|
|
|
Merci pour tes précisions PalM,
Je me permet de rajouter quelques petits détails en plus concernant ces tables pré-compilées:
Donc, ces tables, qui doivent être pré-calculées font en effet correspondre toutes les possibilités de mots de passe et la valeur du hash correspondant. Cette technique permet donc d’accélérer la découverte du mot de passe, par rapport à une simple attaque par force brute.
Je met aussi à disposition le site français informatif de Ophcrack:
http://www.objectif-securite.ch/os_labs_l.php (372 clics) |
de...kolpakopoul...!!, merci pour ta remarque mais je l'avais déjà citer (Ophcrack) .
|
|
|
|
|
Merci Epoc, je viens à l'instant de l'utiliser et ça marche bien. La seule chose que j'aurai rajouté c'est de mettre un mot de passe vide.
Le mot de passe vide s'obtient en mettant *. Pour l'obtenir en qwerty, il faut faire shift+8
ca évite les fausses manipulations.
Merci encore.
|
Signature: Ce qui est difficile se traite tout de suite, ce qui est impossible demande un peu plus de temps.
( Membre du club des mecs-kon-pa-peur-d'se-montrer ! ) |
|
|
|
Le mot de passe vide s'obtient en mettant *. Pour l'obtenir en qwerty, il faut faire shift+8... |
Ajout fait Bunny28 .
|
|
|
|
|
ton lien pour la source CD ne fonctinne pas.
Merci pour tout mais il y a pas de methode plus simple?
Merci
|
|
|
|
|
ton lien pour la source CD ne fonctinne pas. |
Merci pour la remarque le lien a été mis à jour, il est maintenant fonctionnel.
Merci pour tout mais il y a pas de methode plus simple? |
Oui, il y toujours d'autres manières. Le cas de Ophcrack par exemple, a été nommé dans ce poste justement.
|
Signature:
|
|
|
|
|
J'ai testé sous XP avec VirtualPC, ça à l'air de marcher. Je testerais en condition réel sous Vista dans les jours qui viennent. Merci Epoc..
|
|
|
|
|
Je l'ai moi aussi testé sur Virtual PC et tout parait bien fonctionner .
Si jamais, je déplace ce poste dans le section PROS: Voici comment faire pour ...
|
|
|
|
|
Sinon,
Il y a également le mode sans échec pour supprimer/changer son mot de passe ;-)
@ +
Jordan
|
|
|
|
|
Sinon,
Il y a également le mode sans échec pour supprimer/changer son mot de passe ;-)
@ +
Jordan |
si le mot de passe n a pas ete installer dans le mode sans echec ( F8 au demarage ) car il est possible de le verouiller aussi en mode sans echec .
a +
|
Signature: fais le toi meme ; aide toi et le ciel t aidera !
SERVER_FTP_91 + AP WIFI LINKSYS .
2 SERVER FTP + 1 SERVER RESEAU + 2 PC'S CLIENT + 1 PC WIFI + 1 NETBOOK WIFI
SYSTEME OS : LINUX KANOTIX RC4 / WIN2K Unattended / XP Unattended / WIN 2000 SERVER / 2003 SERVER
http://r4gt-kanotix.skyrock.com
http://winux-91.skyrock.com |
|
|
|
salut Epoc
désolé mais tes liens pour générer une disquette ou scsi ne sont plus d'actualité.
toujours disponibles ?
merci d'avance
rv
|
|
|
|