[Цитировать]

    nikzzzz
  • 215
  • Стаж: 9 лет 3 месяца
  • Сообщений: 3114
  • Репутация:127

    [+] [-]
Bypass Windows Password
by Nikzzzz & Dialmak
Bypass Windows Password
Password remove
Start Console
Набор утилит обхода пароля Window, утилиты позволяет войти в систему без ввода пароля, сбросить или перустановить пароли, создать или удалить пользователя и многое другое.
Работа с утилитой
Windows - запустите Bwp.cmd
Efi - запуск автоматический
Dos - запуск автоматический
Linux - ссылка
После запуска Вам будет предложено выбрать диск с установленной Windows системой, поддерживаются так-же VHD контейнеры, дифф. диски не поддерживаются.
Далее в меню будет предложено выбрать программу, которая будет однократно запускаться перед входом пользователя в систему.
• Bypass Windows Password - вход в систему без пароля, аналог KonBoot, позволяет войти в любую учетную запись, даже в неактивную, включая встроенного админа от microsoft.
• Password remove - будет запущена lusrmgr.msc (управление учетными записями), она позволит сбросить, установить новый пароль, создать нового пользователя и т.п.
• Start Console - для любителей консоли.
• Reset & Exit - восстанавливает систему в исходное состояние, нужна если возникли какие-либо проблемы.
После этого нужно перезагрузиться в установленную систему и выполнить нужные вам действия.
Важно - При использовании Password remove некоторые защищенные данные, например пароли в браузере, почтовые пароли и т.п. могут быть потеряны, поэтому используйте Bypass Windows Password для входа в нужную Вам учетную запись и уже в ней меняйте или сбрасывайте пароль.
Важно - Если вы хотите скрыть свои следы сделайте предварительно бэкап реестра через скрипт savereg.tbs и восстановите реестр через скрипт restoreg.tbs после работы с целевой системой.

Минисправка

Вложение


Последний раз редактировалось: nikzzzz (2020-01-27 11:32), всего редактировалось 57 раз(а)

[Цитировать]

    gera_serg
  • 1171
  • Стаж: 8 лет 9 месяцев
  • Сообщений: 1421
  • Репутация:9

    [+] [-]
dialmak,
А можешь внедрить скрипт BWP вот в этот список ?

[Цитировать]

    dialmak
  • 2607
  • Стаж: 8 лет 3 месяца
  • Сообщений: 842
  • Репутация:40

    [+] [-]
gera_serg, Это CUI_NET или CUI_NONET?

[Цитировать]

    gera_serg
  • 1171
  • Стаж: 8 лет 9 месяцев
  • Сообщений: 1421
  • Репутация:9

    [+] [-]
dialmak,
по списку видно, что NO_NET
можно добавить и туда, и туда
aa

[Цитировать]

    dialmak
  • 2607
  • Стаж: 8 лет 3 месяца
  • Сообщений: 842
  • Репутация:40

    [+] [-]
Скрипт BWP_1.04 без файлов, скрипт BWP_1.04 с нужными файлами в CAB архиве.
+ добавлен вывод инфы о выбранной Windows
* исправлено пару мелких ошибок
IFL_CUI_NET_3.24_BWP_1.04
IFL_CUI_NONET_3.24_BWP_1.04
в initrmfs.gz в меню Display User Scripts Menu добавлен BWP

[Цитировать]

    gera_serg
  • 1171
  • Стаж: 8 лет 9 месяцев
  • Сообщений: 1421
  • Репутация:9

    [+] [-]
dialmak,
Спасибо! А как ты делаешь "make", чтоб скрипт внутрь initrmfs.gz попал,... на будущие весии?
Я так и так пробовал... в ISO пользовательский скрипт попадает и работает, но там и остается, когда выдергиваю initrmfs.gz для использования на мульти-флешке...

[Цитировать]

    nikzzzz
  • 215
  • Стаж: 9 лет 3 месяца
  • Сообщений: 3114
  • Репутация:127

    [+] [-]
Тестовая версия.
Утилита переписана, поддержана Windows 1809.
dialmak
Я использовал твой скрипт
58950Скрипт BWP_1.04 без файлов, скрипт BWP_1.04 с нужными файлами в CAB архиве.
Немного подправил его под новую версию, от cab отказался, т.к. теперь утилита это один исполняемый файл.
Взгляни, ничего я там в скрипте не напортачил.


Последний раз редактировалось: nikzzzz (2018-11-05 21:15), всего редактировалось 3 раз(а)

[Цитировать]

    dialmak
  • 2607
  • Стаж: 8 лет 3 месяца
  • Сообщений: 842
  • Репутация:40

    [+] [-]
gera_serg,
Спасибо! А как ты делаешь "make", чтоб скрипт внутрь initrmfs.gz попал,... на будущие весии?
Примерно так
Нужно распаковать initrmfs.gz через zcat+cpio, закинуть нужный TBS, RUN или bash скрипт в папку /tbu/scripts, нужные файлы для скрипта в папку /tbu, ключи ifl.ini, BOOTITBM.INI и BOOTIT.INI в папку /tbu и затем сжать назад в initrmfs.gz. При сжатии нужно использовать cpio+gzip или cpio+lzma, через lzma можно сделать чуть меньше размер, чем через gzip.
Скрипт, который делает распаковку и сжатие. Запускать из терминала в IFL.
nikzzzz, гляну чуть позже. Совместимость с старыми вариантами оставлять? Думаю пока пусть будет..

[Цитировать]

    dialmak
  • 2607
  • Стаж: 8 лет 3 месяца
  • Сообщений: 842
  • Репутация:40

    [+] [-]
nikzzzz, Исправил чуток твой вариант, но это не твой косяк, мой. Реально по функционалу пока не тестировал.
Не понравилось, что ищется только возле скрипта. Это не годится для Linux и не очень удобно для EFI.
Как смотришь чтобы оставить старое название $bwp$.exe вместо $bwpshell$.exe? Или это критично?
И если не против добавлю для совместимости возможность использовать старые варианты файлов.
Скрипт будет отделять новый вариант от старого варианта через размер $bwp$.exe.
Скрипт BWP_1.05 без файлов, поддержки $bwpshell$.exe здесь пока нет.
* исправлено пару мелких ошибок

[Цитировать]

    gera_serg
  • 1171
  • Стаж: 8 лет 9 месяцев
  • Сообщений: 1421
  • Репутация:9

    [+] [-]
58954нужный TBS, RUN или bash скрипт в папку /tbu/scripts, нужные файлы для скрипта в папку /tbu, ключи ifl.ini, BOOTITBM.INI и BOOTIT.INI в папку /tbu и затем сжать назад
- bwp_1.05.tbs в папку /tbu/scripts =которую нужно видимо создать? изначально в initrmfs.gz её не видно...
- нужные файлы для bwp_1.05.tbs = это какие?
- ifl.ini, BOOTITBM.INI и BOOTIT.INI = уже присутствовуют или будут после "make" очередной IFL 3.25
- запускать из терминала в IFL = там же какой-то найт-командер есть... похожий на Нортон. Или он не годится для запуска перепаковки?

[Цитировать]

    dialmak
  • 2607
  • Стаж: 8 лет 3 месяца
  • Сообщений: 842
  • Репутация:40

    [+] [-]
gera_serg,
-ну создай, если нет папки
-какие нужно скрипту, например для bwp это $bwp$.cab или $bwp$.img или..
-я откуда знаю присутствуют у тебя они или нет, это лицензионные ключи, они есть в любом IFL с ключами или в варезнике на ру-боард
-запускай откуда хочешь, непринципиально, но в терминале удобнее читать ошибки ;)
А вообще можно просто посмотреть initrmfs.gz из IFL_CUI_NONET_3.24_BWP_1.04, например в 7zip и все увидишь

[Цитировать]

    gera_serg
  • 1171
  • Стаж: 8 лет 9 месяцев
  • Сообщений: 1421
  • Репутация:9

    [+] [-]
58958какие нужно скрипту, например для bwp это $bwp$.cab или $bwp$.img или..
Есть окончательный набор под IFL?
У меня на офисном полная 10х64 pro (со всеми последними обновлениями) после захода без пароля и обратно просто умерла на последнем.
Заставить восстановиться не смог... и winre.wim не помог
Пришлость восстановить на сомнительный (лайтовый) бэкап...
а там что-то древнее - 1703

[Цитировать]

    gera_serg
  • 1171
  • Стаж: 8 лет 9 месяцев
  • Сообщений: 1421
  • Репутация:9

    [+] [-]
Обход был из какой-то из IFL_CUI_*

[Цитировать]

    dialmak
  • 2607
  • Стаж: 8 лет 3 месяца
  • Сообщений: 842
  • Репутация:40

    [+] [-]
gera_serg,
после захода без пароля и обратно просто умерла
Ну так нужно ж с умом.. Сделай бекап реестра на всякий пожарный, а лучше это всегда делать, тем более на рабочем компе. Ведь в IFL это все есть, одна команда для бекапа и можно спокойно курочить винду не боясь последствий. Из TBOSDT
run savereg.tbs  // бекап
run restoreg.tbs  // восстановление
Хотя хз что такое умерла, вряд ли это BWP виноват, причин может быть вагон..
Есть окончательный набор
Нет, это предварительный вариант.
Окончательный будет после тестирования и внедрения этого варианта.

[Цитировать]

    dialmak
  • 2607
  • Стаж: 8 лет 3 месяца
  • Сообщений: 842
  • Репутация:40

    [+] [-]
Есть один нюанс. Мне кажется, что если в Windows 8..10 включен Fast startup, то трындец ей будет по-любому, если тупо применить BWP к ней в состоянии с гибернацией S4. По правильному нужно предварительно перегрузиться, а уж потом можно и BWP. Как-то так.. Ибо в скрипте нет механизма детекта S4.
Хотя утверждать на все 100% не буду ибо эту каку Fast startup отключаю сразу и поэтому на практике не экспериментировал.

[Цитировать]

    nikzzzz
  • 215
  • Стаж: 9 лет 3 месяца
  • Сообщений: 3114
  • Репутация:127

    [+] [-]
dialmak
58955Не понравилось, что ищется только возле скрипта. Это не годится для Linux и не очень удобно для EFI.
Да, это надо добавить.
58955Как смотришь чтобы оставить старое название $bwp$.exe вместо $bwpshell$.exe? Или это критично?
Не критично, переименовал, чтобы не путаться со старой версией.
Старый вариант поддерживать не имеет смысла.

Страница 20 из 32


Показать сообщения:    

Текущее время: 03-Май 11:48

Часовой пояс: UTC + 3


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете прикреплять файлы к сообщениям
Вы можете скачивать файлы