Ander_73
  - Стаж: 8 лет 2 месяца
- Сообщений: 3982
- Репутация:127[+] [-]
|
"Пароли, пароли, пароли…"-*** Change Password ***-
Назначение проекта: Предоставление доступа к локальной системе Windows путём смены пароля и статуса локальных учётных записей, и/или подмены системных утилит, вызываемых нажатием "горячих клавиш" на экране входа в систему. Представляет собой: Область применения:- Операционная система: MS Windows XP/7/8.1/10
- Разрядность: x86/x64
- Язык: ~любой (тестировалось на европейских языках)
Способ примененияЗагружаемся из любой WinPE. Запускаем бат-ник, который просканирует диски в поисках Windows (если дисков с Windows не один, то предложит ввести нужный). Далее будет предложено: - Установить обработчик учётных записей
Сделает твик реестра (куст System) целевой Windows и добавит бат-ник в корень найденного/выбранного системного диска. После чего можно перезагрузиться в целевую систему. На этапе загрузки (до появления экрана входа в систему) откроется консольное окно со списком пользователей. Ввести номер нужного пользователя и:- Сменить ему пароль/Конвертировать «Учётную запись Microsoft» в локальную;
- Активировать/Деактивировать;
- Сделать локальным Администратором.
По завершении работы бат-ник удалит из реестра свой запуск и самого себя с системного диска. Существует возможность автоматического создания локального Администратора, если номером пользователя ввести 544. Создаётся пользователь: aaddmm66 (если не введено другое имя) с паролем: AdminPass666 Если в строке ввода номера пользователя ввести cmd, то откроется доп.консоль, куда можно вводить команды ОС (или, например, запустить с флешки любимое приложение).-Если обработчик учётных записей уже был установлен, то появится пункт меню, позволяющий удалить установленный обработчик (бат-ник из корня системного диска целевой Windows так же будет удалён).
- Выполнить подмену системных утилит (два способа)
1. Создание соответствующих веток в реестре целевой Windows в разделе HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options 2. Подмена файлов целевой Windows %SystemRoot%\System32\Utilman.exe, magnify.exe и sethc.exe на cmd.exe (а исходные файлы будут переименованы в *.bak). Дополнительно сам бат-ник будет скопирован в %SystemRoot%\System32\112.cmd. На этапе входа в систему (окно со списком аккаунтов и ввода пароля) нажать одно из сочетание клавиш: Win_U, или Win_+, или нажать клавишу Shift пять раз. Если подмена сделана первым способом (через реестр), то запустится обработчик учётных записей. Если подмена сделана вторым способом (через замену файлов на cmd.exe), то откроется консольное окно, где можно вводить команды ОС или запустить с флешки любимое приложение. Если в окне консоли ввести 112, то запустится обработчик учётных записей (см п.1). Для применения сделанных обработчиком учётных записей изменений потребуется перезагрузка. По завершении работы бат-ник не удаляется и может быть запускаем до тех пор, пока существует подмена системных утилит. Внимание! В WindowsXP работает только комбинация "нажать Shift пять раз"-Если подмена уже выполнена, то появится пункт меню, позволяющий отменить сделанную подмену (соответствующие *.bak-файлы будут переименованы в исходные/ветки реестра удалены, а 112.cmd удалён).
- Сохранить/Восстановить/Удалить копию ветки реестра SAM
Позволяет создать копию ветки реестра SAM целевой Windows и, в случае неудачи при операциях смены паролей/статусов учётных записей, откатить сделанные изменения, путём восстановления сохранённой копии. Если же всё прошло удачно, то сохранённую копию можно просто удалить. При восстановлении ветки реестра SAM копия также удаляется. Как реализовано: в %SystemRoot%\System32\config целевой Windows создаётся папка ~SAM куда копируется ветка реестра.
*** Важно! ***Важно! Если компьютер вошёл в "круговую перезагрузку", выполнить следующее: загрузиться в WinPE, выполнить бат-ник и выбрать пункт "Удалить установленный обработчик". -Важно! Во избежание "эффекта FastBoot" (ошибка "Реестр заблокирован!", диск целевой Windows монтируется не как С:, а другим диском) применять следующий порядок загрузки: загрузиться в целевую Windows, затем выполнить перезагрузку и загрузить WinPE (не грузить сразу WinPE из состояния выключенного ПК).  -Важно! Убедитесь, что целевая Windows не находится в процессе установки обновлений (при перезагрузке не должно быть сообщений об установке). В противном случае, произведите необходимое количество перезагрузок целевой Windows до полного завершения установки обновлений. Дополнительная информация- Проверена работоспособность на русской, английской, французской, польской Windows.
- Интерфейс программы переведён на два языка: русский и английский. Русский язык выбирается при работе в русской Windows. Во всех остальных случаях интерфейс будет по-английски.
Желающие добавить переводы на другие языки - милости просим!
- Примечание к интерфейсу: простое (без ввода цифр) нажатие клавиши "Enter" равнозначно выбору пункта "0".
- Примечание к имени файла: переименовывать бат-ник нежелательно; придерживаться правила: только латинские буквы, без пробелов и спец.символов; имя 112.cmd является зарезервированным.
ЧаВо- В: Как "сбросить пароль", чтобы входить в систему без ввода пароля?
- О: При вводе пароля просто нажать Enter (и затем ещё раз, при подтверждении).
-- В: Почему нет опции "сброса пароля"? Почему такой сложный пароль у создаваемого локального Администратора?
- О: На целевой Windows может быть настроена Политика паролей, которая может требовать, чтобы пароль состоял, как минимум, из больших и маленьких букв, и цифр (более подробно см. по ссылке пункт требований к сложности пароля).
-- В: Как сменить пароль учётной записи пользователя домена?
- О: Никак. Сменить пароль можно только у локальной учётной записи (см. ниже рекомендации для «Учётной записи Microsoft», второй способ).
-- Если целевая Windows настроена на использование «Учётной записи Microsoft», то существует два способа решения. Первый - конвертировать «Учётную запись Microsoft» в локальную учётную запись (пароль при этом остаётся и может быть, в дальнейшем, сброшен/изменён по общим правилам). Это будет предложено в обработчике учётных записей вместо пункта "Смена пароля". Второй:
- Активировать локального Администратора или создать его автоматически;
- Сменить/сбросить, если необходимо, пароль активированного/созданного локального Администратора;
- Деактивировать, если необходимо, учётную запись Microsoft;
- Войти в систему под активированным/созданным локальным Администратором.
-- В: Будет ли работать бат-ник в установленной системе, а не WinPE? Как работать с Windows, установленной в VHD?
- О: В установленной системе бат-ник работать будет, но необходимо запускать его от имени Администратора. Для работы с Windows, установленной в VHD, необходимо смонтировать VHD как локальный диск в оснастке «Управление дисками» (diskmgmt.msc) с разрешением записи и затем запустить бат-ник от имени Администратора.
-- В: После запуска нет ни одного пункта меню, кроме выхода из программы.
- О: См. "Способ применения", *** Важно! ***, "эффект FastBoot"
БлагодарностьJoker-2013, как инициатору проекта и активному участнику korsak7, nikzzzz, за тестирование и дельные советы Загрузить Change Password
Последний раз редактировалось: Ander_73 (2019-10-17 13:10), всего редактировалось 53 раз(а)
|
nikzzzz
  - Стаж: 10 лет
- Сообщений: 3114
- Репутация:127[+] [-]
|
49095вместо cmd.exe будет PowerShell запускаться. Что значит "вместо cmd" ? Как я понимаю, это просто ярлык "ком. строка" , название одно, запускает другое и все. Просто, вместо того, чтобы щелкнуть по этому ярлыку для вызова cmd, нужно будет выполнить cmd.exe в ручную. Батник все равно будет запускаться под cmd.exe, что значит "включать в ручную" ?
|
Adler
  - Стаж: 9 лет 6 месяцев
- Сообщений: 1207
- Репутация:65[+] [-]
- Откуда: Луганск
|
nikzzzz, ну может и так...Команда “cmd” в диалоговом меню “Выполнить” также будет запускать именно PowerShell. Таким образом, Microsoft сделала серьезные шаги по отказу от традиционной командной строки.
|
nikzzzz
  - Стаж: 10 лет
- Сообщений: 3114
- Репутация:127[+] [-]
|
Adler, Почитал, может неправильно понял, пишут, что это коснется только меню пуск, на что можно глубоко наплевать, они и так меню пуск уже давно испохабили.
|
Ander_73
  - Стаж: 8 лет 2 месяца
- Сообщений: 3982
- Репутация:127[+] [-]
|
49103как быть с доменной учёткой Никак. Доменные пароли хранятся на контроллерах (в зашифрованных SAM-ах, причём).49103как реагируют антивирусы на эти манипуляции Что Вы называете "манипуляциями"? Запуск бат-ника? Запуск системных утилит из состава Windows? Будет даже интересно, если "сигнатура" моего бат-ника попадёт на VT
|
Ander_73
  - Стаж: 8 лет 2 месяца
- Сообщений: 3982
- Репутация:127[+] [-]
|
4uk4a, а что удивительного? Впрочем, любой положительный опыт только на пользу  Я вот не пробовал на 2000 винде...
|
Joker-2013
  - Стаж: 9 лет 9 месяцев
- Сообщений: 2053
- Репутация:120[+] [-]
- Откуда: из прошлого
|
49112Будет даже интересно, если "сигнатура" моего бат-ника попадёт на VT Это дело времени. Много любителей кидать всё, на вирус тотал, для проверки. И даже не задумываются о последствиях. Ander_73, уважаемый автор, функционал расширять будем? или фсё, предложения не принимаются?
|
KaSpieC 666
  - Стаж: 10 лет
- Сообщений: 787
- Репутация:127[+] [-]
- Откуда: Одесса
|
Ander_73,  Чисто предложения: - добавьте больше описаний, чтобы даже простой юзвер, увидеаший в первый раз окно, понял, что и зачем. - есть ли какая-то возможность, сделать это в виде ДОС? Дабы не тратить время на загрузку РЕ (знаю, что есть уже подобные программы). - зайти в учетку не меняя пароль.
|
Joker-2013
  - Стаж: 9 лет 9 месяцев
- Сообщений: 2053
- Репутация:120[+] [-]
- Откуда: из прошлого
|
49115- добавьте больше описаний, чтобы даже простой юзвер, увидеаший в первый раз окно, понял, что и зачем. Я думаю что автор не ищет мировой славы.49115- есть ли какая-то возможность, сделать это в виде ДОС? Дабы не тратить время на загрузку РЕ (знаю, что есть уже подобные программы). Интересно конечно, и автор в досе шарит, но мне кажется что универсального варианта не выйдет, да и дос с efi не дружит.49115- зайти в учетку не меняя пароль. это не из той оперы предложение...
|
Ander_73
  - Стаж: 8 лет 2 месяца
- Сообщений: 3982
- Репутация:127[+] [-]
|
49114функционал расширять будем? Это ультиматум?49115чтобы даже простой юзвер, увидеаший в первый раз окно Вот этого делать не буду. Уже с Джокером бодался по этому поводу. Такие утилиты не для новичков.49115есть ли какая-то возможность, сделать это в виде ДОС? Я в ступоре. У нас есть система, в которую мы не можем попасть или у нас там нет прав. Какой еще ДОС? Как тут обойтись без WinPE???
|
Joker-2013
  - Стаж: 9 лет 9 месяцев
- Сообщений: 2053
- Репутация:120[+] [-]
- Откуда: из прошлого
|
Минус всех этих утилит, это их ограниченность... Поэтому и в BootPass их так много... Функционал минимальный и приходится, при случае, использовать что то другое... Например при убитой винде, можно попытаться создать нового пользователя и войти под ним. А батник этого не умеет... Придвижу ответ автора... Мол и под Админом можно войти, разблокировав его.... Поэтому и спрашиваю, расширять функционал будем, или это все.
|
nikzzzz
  - Стаж: 10 лет
- Сообщений: 3114
- Репутация:127[+] [-]
|
49112Будет даже интересно, если "сигнатура" моего бат-ника попадёт на VT Серьезные антивирусы анализируют батники .js .vbs .ps скрипты, но не по тупой сигнатуре, вполне могут сработать, нарывался ...49115есть ли какая-то возможность, сделать это в виде ДОС? Дабы не тратить время на загрузку РЕ Да почему-бы и нет, только лучше не дос , а микро WinPe мегабайт на десять, задача вполне решаема.49120Какой еще ДОС? Как тут обойтись без WinPE??? Имеется ввиду всего лишь сделать два мелких изменения в реестре и скопировать несколько файлов, дос вполне справится.
|
Ander_73
  - Стаж: 8 лет 2 месяца
- Сообщений: 3982
- Репутация:127[+] [-]
|
Минус всех этих утилит, это их ограниченность Каждый инструмент предназначен для своей работы.Но он не унывает! Главное, хорошо делать своё дело. А не вместо дела охватывать необъятное.
|
Страница 8 из 25
Текущее время: 20-Апр 10:05
Часовой пояс: UTC + 3
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете голосовать в опросах Вы не можете прикреплять файлы к сообщениям Вы можете скачивать файлы
|
|