[Цитировать]

    nikzzzz
  • 215
  • Стаж: 9 лет 3 месяца
  • Сообщений: 3114
  • Репутация:127

    [+] [-]
Bypass Windows Password
by Nikzzzz & Dialmak
Bypass Windows Password
Password remove
Start Console
Набор утилит обхода пароля Window, утилиты позволяет войти в систему без ввода пароля, сбросить или перустановить пароли, создать или удалить пользователя и многое другое.
Работа с утилитой
Windows - запустите Bwp.cmd
Efi - запуск автоматический
Dos - запуск автоматический
Linux - ссылка
После запуска Вам будет предложено выбрать диск с установленной Windows системой, поддерживаются так-же VHD контейнеры, дифф. диски не поддерживаются.
Далее в меню будет предложено выбрать программу, которая будет однократно запускаться перед входом пользователя в систему.
• Bypass Windows Password - вход в систему без пароля, аналог KonBoot, позволяет войти в любую учетную запись, даже в неактивную, включая встроенного админа от microsoft.
• Password remove - будет запущена lusrmgr.msc (управление учетными записями), она позволит сбросить, установить новый пароль, создать нового пользователя и т.п.
• Start Console - для любителей консоли.
• Reset & Exit - восстанавливает систему в исходное состояние, нужна если возникли какие-либо проблемы.
После этого нужно перезагрузиться в установленную систему и выполнить нужные вам действия.
Важно - При использовании Password remove некоторые защищенные данные, например пароли в браузере, почтовые пароли и т.п. могут быть потеряны, поэтому используйте Bypass Windows Password для входа в нужную Вам учетную запись и уже в ней меняйте или сбрасывайте пароль.
Важно - Если вы хотите скрыть свои следы сделайте предварительно бэкап реестра через скрипт savereg.tbs и восстановите реестр через скрипт restoreg.tbs после работы с целевой системой.

Минисправка

Вложение


Последний раз редактировалось: nikzzzz (2020-01-27 11:32), всего редактировалось 57 раз(а)

[Цитировать]

    nik63
  • 1479
  • Стаж: 8 лет 7 месяцев
  • Сообщений: 502
  • Репутация:19

    [+] [-]
  • Откуда: Башкирия г.Салават
dialmak,
На мультифлешку, как прикрутить Linux версию? aa

[Цитировать]

    nikzzzz
  • 215
  • Стаж: 9 лет 3 месяца
  • Сообщений: 3114
  • Репутация:127

    [+] [-]
nik63
Grub4DOS:
title  Image for Linux
root (bd)
kernel /boot/images/ifl/vmlinuz vga=773 xres=1024 iflkmap=us ktl=qwerty iflbflag=0
initrd /boot/images/ifl/initrmfs.gz
title  Image for Linux (Framebuffer mode)
root (bd)
kernel /boot/images/ifl/vmlinuz vga=791 iflkmap=us ktl=qwerty iflbflag=0
initrd /boot/images/ifl/initrmfs.gz

[Цитировать]

    dialmak
  • 2607
  • Стаж: 8 лет 3 месяца
  • Сообщений: 842
  • Репутация:40

    [+] [-]
nik63,
Для Legacy написал nikzzzz для grub4dos, можно также использовать syslinux или grub2 или..
Для UEFI можно использовать rEFInd, rEFInd c grub2 или BootIt UEFI c grub2 или просто grub2 или ..
Короче реализация зависит к какой конкретно имеющейся бутовой флешке прикручивать.

[Цитировать]

    nik63
  • 1479
  • Стаж: 8 лет 7 месяцев
  • Сообщений: 502
  • Репутация:19

    [+] [-]
  • Откуда: Башкирия г.Салават
nikzzzz,dialmak
Спасибо! aa

[Цитировать]

    dialmak
  • 2607
  • Стаж: 8 лет 3 месяца
  • Сообщений: 842
  • Репутация:40

    [+] [-]
nik63,
Для x32 версии нужно в Windows запустить makedisk.exe и создать ISO. Затем из созданного ISO забрать vmlinuz и initrmfs.gz.
Для x64 версии makedisk.exe использовать не нужно, да его и нет там :)
Имхо лучше юзать x32


Последний раз редактировалось: dialmak (2018-10-31 19:49), всего редактировалось 1 раз

[Цитировать]

    nik63
  • 1479
  • Стаж: 8 лет 7 месяцев
  • Сообщений: 502
  • Репутация:19

    [+] [-]
  • Откуда: Башкирия г.Салават
dialmak,
Понял, ещё раз Спасибо. aa

[Цитировать]

    dialmak
  • 2607
  • Стаж: 8 лет 3 месяца
  • Сообщений: 842
  • Репутация:40

    [+] [-]
nikzzzz, Попробовал на одной машинке EFI вариант. Из рассыпухи копирует, из IMG тоже, из CAB не копирует до конца. Так что видимо проблема в EXTRACT на EFI. Пробовал менять метод сжатия LZX на MSZip - ничего не меняется. На Linux\Win работает прекрасно, DOS не проверял.

[Цитировать]

    nikzzzz
  • 215
  • Стаж: 9 лет 3 месяца
  • Сообщений: 3114
  • Репутация:127

    [+] [-]
dialmak
Я решил все объединить в один файл, будут только $Bwp$.exe и $Bwp64$.exe
Нужно будет только копировать нужный в зависимости от разрядности системы, поможешь?

[Цитировать]

    dialmak
  • 2607
  • Стаж: 8 лет 3 месяца
  • Сообщений: 842
  • Репутация:40

    [+] [-]
nikzzzz, а на том этапе разве важна разрядность? Впрочем определить архитектуру не сложно, сделаем.
Можно также добавить что-то типа такого

[Цитировать]

    nikzzzz
  • 215
  • Стаж: 9 лет 3 месяца
  • Сообщений: 3114
  • Репутация:127

    [+] [-]
dialmak,
58927а на том этапе разве важна разрядность?
В зависимости от разрядности выбранной ос надо добавлять $Bwp$.exe или $Bwp64$.exe
58927Можно также добавить что-то типа такого
Было бы прекрасно.

[Цитировать]

    dialmak
  • 2607
  • Стаж: 8 лет 3 месяца
  • Сообщений: 842
  • Репутация:40

    [+] [-]
nikzzzz,
В зависимости от разрядности выбранной ос надо добавлять $Bwp$.exe или $Bwp64$.exe
Дык вроде WOW64 есть во всех x64 редакциях, и он уже работает на том этапе, хватит и $Bwp$.exe
Просто не понимаю зачем нужен $Bwp64$.exe

[Цитировать]

    nikzzzz
  • 215
  • Стаж: 9 лет 3 месяца
  • Сообщений: 3114
  • Репутация:127

    [+] [-]
dialmak
58929Дык вроде WOW64 есть во всех x64 редакциях
Проблемы возникают, например с mmc.exe, по разному работают.

[Цитировать]

    dialmak
  • 2607
  • Стаж: 8 лет 3 месяца
  • Сообщений: 842
  • Репутация:40

    [+] [-]
nikzzzz, Ну так отключай редирект или используй sysnative при вызове стороннего приложения x64.
Отключение редиректа на примере AutoIt
#Include <WinAPIEx.au3>
Global Const $WOW64 = _WinAPI_IsWow64Process()
...
; Отключаем перенаправление
If $WOW64 Then
    _WinAPI_Wow64EnableWow64FsRedirection(0)
EndIf
; Что-то делаем с System32
; Включаем перенаправление
If $WOW64 Then
    _WinAPI_Wow64EnableWow64FsRedirection(1)
EndIf
Просто не вижу особого смысла плодить файлы, можно все сделать в 32 битной

[Цитировать]

    nikzzzz
  • 215
  • Стаж: 9 лет 3 месяца
  • Сообщений: 3114
  • Репутация:127

    [+] [-]
dialmak
Так все понятно, но все не так просто.
Например, я x64 процесс запускаю в оболочке x86, поверяю его существование - нет процесса.
Да и полной поддержки X86 в системах X64 нет !!!
Накушался уже этим, все , конечно решаемо, но не хочу лишних багов.

[Цитировать]

    dialmak
  • 2607
  • Стаж: 8 лет 3 месяца
  • Сообщений: 842
  • Репутация:40

    [+] [-]
nikzzzz, Ладно, тебе виднее.
Добавил определение платформы и вывод инфы..
Не знаю надежно ли через HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Session Manager\Environment\PROCESSOR_ARCHITECTURE

Страница 19 из 32


Показать сообщения:    

Текущее время: 03-Май 09:21

Часовой пояс: UTC + 3


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете прикреплять файлы к сообщениям
Вы можете скачивать файлы