Artikel top billede

(Foto: Computerworld)

Gendan mistede kodeord

Jon Thompson og Torben Okholm bryder ind, når man har lukket sig ude.

Af Torben Okholm, Alt om Data

Denne artikel er oprindeligt bragt på Alt om Data. Computerworld overtog i november 2022 Alt om Data. Du kan læse mere om overtagelsen her.

Har du prøvet at glemme dit Windows-kodeord og er blevet låst ude af din pc? Det er et mareridt, men der findes flere veje ind igen. Vi vil udforske den metode, en professionel hacker ville bruge til at få adgang til din pc. Den er ligetil, og den bruger din Windows 7-installationsdisk, der rummer alle de værktøjer, du skal have for at komme ind og ændre dit kodeord.

Den teknik, vi bruger, omfatter et realtids-hack. Vi erstatter funk-tionen ‘Træge taster’ med en kommandoprompt, således at vi kan hente en kommandolinje, ændre kodeordet og derefter bruge det til at logge ind.

Hvis du ikke har en Windows-installationsdisk, kan du hente en kodeord-cracker. Det er netop det, vi vil gøre med det kendte værktøj Ophcrack.

Du bør kun bruge disse teknikker til at få adgang til din egen pc. Det er ulovligt at hacke sig ind på en anden maskine.

Projektets mål: Lås pc’en op. Kom igen ind i din Windows 7-pc, når du er blevet smidt ud.

Krav: Ophcrack. Download den gratis Windowskodeord-cracker fra http://ophcrack.sourceforge.net.

Før du kan resette din Windows-brugerkonto, skal du først boote computeren fra Windows 7’s installationsdisk. Tænd for din pc. Når du får muligheden for at boote fra dvd, trykker du hurtigt på en anden tast for at boote. Efter at Windows har indlæst sine installationsfiler, kan du se sprog-startsiden. Indstil tastaturet ved at vælge dit land, og klik derefter på knappen ‘Next’.

Klik på ‘Reparer computeren’. Det tager nogle sekunder, før softwaren bliver indlæst fra installationsdisken, og så begynder den at undersøge computerens harddisk-boot-table og leder efter aktuelle Windows 7-installationer, der skal repareres. Medmindre du manuelt har installeret mange udgaver af operativsystemet, er der kun én installation. Klik derfor ‘Næste’ for at fortsætte reparationsprocessen.

Skærmbilledet rummer mange muligheder. Klik på ‘Command prompt’, så kommer en af dem frem. C-drevet er normalt slet ikke angivet som C, og du må derfor finde dets aktuelle drevbogstav. Det gør du ved at skrive bcdedit | find “osdevice” i kommandolinjen. Denne kommandos tekst slutter med partition= og et drevbogstav. Det er dette bogstav, du skal bruge i stedet for C i det næste trin.

Skriv de følgende kommandoer. Husk at bruge det korrekte drevbogstav i stedet for c: copy c:windowssystem32sethc.exe c: og copy c:windowssystem32cmd.exe c:windowssystem32sethc.exe. Bekræft på opfordring den anden kommando ved at skrive Yes. Den første kommando tager backup af en fil, og den anden erstatter den med kommandoprompten.

Fjern nu installationsdisken og genstart. På loginskærmen trykker du [Shift] fem gange i træk. Som ved trylleri kommer der en kommandoprompt frem. Skriv denne kommando: Net user <name> <new password>. Erstat kontonavnet, og angiv et passende nyt kodeord. Luk kommandoprompten, og log ind ved at skrive det nye kodeord.

Vores sidste trin for igen at få adgang består i at gendanne den sethc.exe-fil, vi overskrev i trin 4. Gør det ved at klikke ‘Start > Accessories’, højreklik ‘Command prompt’, og vælg ‘Run as Administrator’. Det giver dig ret til at kopiere sethc.exe tilbage til system32-mappen. Skriv nu kommandoen Copy c:sethc.exe c:windowssystem32sethc.exe. Bekræft kopieringen.

Når vi skal cracke et ukendt kodeord, har vi brug for en stærk kodeord-cracker som Ophcrack. Du skal downloade den fra http://ophcrack.sourceforge.net/download.php. Du kommer i gang ved at indsætte en tom, formateret dvd og derefter højreklikke på det downloadede billede og vælge ‘Burn disc image’. Den disk, der bliver skrevet, er en bootbar live-cd med både Linux og Ophcrack.

Når dvd’en er blevet skrevet, booter du computeren, så bør dvd’en automatisk indlæse Ophcrack-softwaren, der kører uden for Windows. Når softwaren er blevet indlæst, dukker der en menu op med flere muligheder for at køre Ophcrack. Tryk herefter på knappen [Enter] eller vent på timeout, for så får du automatisk Ophcracks grafiske tilstand.

Korte kodeord som ‘1234’ eller ‘kodeord’, bukker øjeblikkelig under for Ophcrack, idet softwaren prøver dem først i et massivt angreb. Komplekse kodeord tager længere tid, og jo længere kodeordet er, desto længere tager det at cracke det – hvis det overhovedet kan crackes. Et komplekst kodeord kan kræve flere timer. Ophcrack gemmer ikke kodeordet. Skriv det derfor ned.

Lad os til sidst foretage en dybdeborende scanning af hele computeren for at afdække alle de kodeord, der knytter sig til Windows-brugerkonti. Luk alle vinduer, og dobbeltklik på ‘Launcher’. Gå så ned til ‘DeepSearch’, og tryk [Enter]. Ophcrack søger i alle tilgængelige medier efter kodeordsfiler – ikke kun på systemdrevet – og svinger derefter tryllestaven over crackeriet.


[themepacific_accordion]
[themepacific_accordion_section title="Fakta"]

Projektets mål

[/themepacific_accordion_section]
[themepacific_accordion_section title="Fakta"]

Krav

[/themepacific_accordion_section]
[/themepacific_accordion]