Thứ Hai, 24 tháng 2, 2014

Tài liệu Thủ thuật Windows XP: Khoá máy tính bằng đĩa mềm pdf

c:\>ren my_sec hye
Bạn phải nhớ số mà bạn gõ sau khi nhấn Alt trong lúc rename folder. Nó sẽ giúp bạn
phục hồi lại folder đó.
Chú ý: Thư mục ascii chỉ hoạt động với vài giá trị ascii đã định sẵn.
Nhưng đừng có nghĩ như vậy là đã an toàn rồi!! Người ta crack nó dễ dàng đấy.
Vào dos và gõ dir/p để lấy danh sách các thư mục. Ở đây ta có thể thấy ký tự ascii
nằm giữa 'my' và 'sec'. Bây giờ mở bản ascii ra (Start >Programs
>Accessories >System Tools >Character Maps) và so sánh giá trị tương ứng.
Còn nếu mắt bị loạn thị hay nhát xem quá thì dùng đến C code để rename folder đó
lại.
Code:
/*
Copy toàn bộ đoạn mã và save vào "aren.c".
Biên dịch và nhấn F9 để tạo aren.exe
Bây giờ copy aren.exe vào thư mục ascii
Vào dos và gõ
C:\aren myþsec save
Nó sẽ rename folder "myþsec" thành "save"
*/
#include <stdio.h>
#include<string.h>
#include<conio.h>
int main(int argc,char *argv[])
{
int i;
char *string='a';
char file[40];
char *str;
if(argc!=4)
{ printf("Usage: aren [string upto asci char else '(null)'] [string after ascii char else
'(null)'] [new name]");
return(0); }
for(i=96;i<256;i++)
{
*str=*string+i-96;
if(strcmp(argv[1],"(null)")!=0)
{ strcpy(file,argv[1]);
strcat(file,str);}
else strcpy(file,str);
if(strcmp(argv[2],"(null)")!=0) strcat(file,argv[2]);
rename(file,argv[3]);
}
return 0;
}
========
Ngoài ra ta còn có thể crack password của một user nào trong hệ thống. Windows cất
giữ password login bằng một thuật toán RSA ở file .pwl.(Ví dụ. Nếu username là
LeonHart, thì tên của file pwl sẽ là LeonHart.pwl) File này nằm ở thư mục
C:\windows. Dùng C code để crack file pwl này.
Nếu screen saver bị khóa và bạn không biết password thì chỉ có cách restart máy lại
mà thôi. Bạn có thể bỏ chức năng này bằng cách nhấn chuột phải lên desktop-
>properties->screen saver->và vô hiệu hóa chế độ bảo vệ bằng password. Ngoài ra
bạn cũng có thể crack password này. Password được cất giữ ở registry. Vào Start-
>run->và gõ "regedit". Vào HEY_CURRENT_USER->Control->Desktop. Khi bạn
nhấn vào Desktop ở bên phải thì sẽ thấy được 2 cột với name và data. Data của
"ScreenSave_Data" là password đã được mã hóa. Password chỉ bị biến đổi thành giá
trị ascii của nó. Nhấp đôi vào "ScreenSave_Data" và delete giá trị hex. Chỉ có 6 số
không( 0000 00). Và password đã được set thành giá trị null


Đột nhập Windows không cần mật khẩu
Một chuyên gia an ninh mạng vừa tung ra công cụ cho phép xâm nhập máy tính đã bị
khóa bằng mật khẩu, chỉ bằng thao tác cắm cáp theo chuẩn Firewire và chạy một dòng
lệnh nhỏ.
>Phục hồi mật khẩu Windows/'Khóa vạn năng' cho PC



<! [if !vml] >
<
! [endif] >
Adam Boileau. Ảnh: The Age.
Adam Boileau, tư vấn an ninh mạng cho công ty Immunity ở New Zealand, cho biết
anh ta đã thành công trên Windows XP nhưng chưa thử với Vista. "Hồi năm 2006
Microsoft không ý thức được vấn đề truy cập bộ nhớ Firewire nghiêm trọng đến thế
nào nên tôi chưa công bố", Boileau nói.
Để dùng công cụ này, hacker phải kết nối một máy tính dùng Linux với cổng Firewire
trên máy tính chạy Windows muốn mở khóa. Thiết bị đó sẽ bị lừa để cho phép kẻ tấn
công có thể đọc/ghi vào bộ nhớ. Khi đã xâm nhập vào bộ nhớ máy tính nạn nhân,
công cụ này có thể chỉnh sửa mã bảo vệ password nằm ở đó và làm nó trở nên vô
dụng.
Hầu hết các máy tính hiện nay đều được trang bị cổng Firewire nhưng Paul Ducklin,
Giám đốc công nghệ của Sophos, cho rằng lỗ hổng này có thể "bịt" được. Bản chất
của cổng Firewire là cho phép truy cập vào bộ nhớ máy tính nhưng nếu không sử
dụng, người dùng có thể tắt đi.
VnExpress.net
Người gửi: Bùi Đình Đường
Người sử dụng có thể xâm nhập Windows mà không cần mật khẩu nếu dùng dùng
phần mềm Active Password Changer phiên bản 3.0 có sẵn trong đĩa CD Hiren 9.0.
Đầu tiên cho đĩa CD Hiren 9.0 vào ổ CD và vào BIOS thiết đặt lại thứ tự boot (khởi
động), chọn boot đầu tiên là CD-ROM. Khởi động lại máy tính và chạy boot từ CD,
chọn mục Password & Registry Tool > Active Password Changer v3.0.
Trong phần OPTIONS: YOUR CHOICE: [ ] , chọn một trong hai lựa chọn:
1. Choose Logical Drive - Chọn phân vùng cần gỡ mật khẩu.
2. Search for MS SAM Database(s) on all hard and logical drive - Tìm trong tất cả các
phân vùng.
Bây giờ chỉ còn việc nhấn Enter và nhấn "Y" (Yes) khi yêu cầu trả lời là xong. Khởi
động lại máy vào Windows như chủ nhân, không cần đến pasword và cũng chẳng còn
password.
Người gửi: Tống Thanh Sơn
Đúng là có rất nhiều cách phá Password Windows:
- Dùng đĩa mềm khởi động DOS để xóa file sam (lưu password).
- Dùng hệ điều hành live cd (Chạy trên đĩa) để xóa file sam.
- Tạo Hiren boot cho USB, khởi động từ USB.
Tuy nhiên cần lưu ý : Các cách trên đều phải can thiệp vào quá trình boot (khởi động)
của Windows, nếu bị khóa Bios thì nó trở nên vô dụng.
Trong khi đó, phương pháp của Adam là can thiệp sau khi Windows khởi động, dùng
Linux kết nối (Vì Linux không bị ảnh hưởng bởi cách quản trị hệ thống partition và
các khóa file trên Windows). Phương pháp này rất hay, nó có thể là tiền đề cho các
kiểu tấn công từ xa.
Người gửi: Nguyễn Quỳnh
Nếu người dùng tắt chức năng boot từ CD ROM và BIOS của họ có password, hay
đơn giản là máy họ không có ổ CD ROM thì đâu thể dùng đĩa Hiren's Boot để xâm
nhập vào hệ thống



Đặt password cho windows bằng MS-DOS
Hừm , mọi người chắc đã khá quen thuộc với cách đặt password cho user bằng cách
vào control panel rồi nay mình xin hướng dẫn cách đặt password bằng MS-DOS . Ờ
nhưng mà cách này không phải chỉ đặt cho một user mà là đặt co cả hệ thống , theo
mình được biết muốn phá pass này thì chỉ có nước format thì phải
.:action18::action18:
Thôi bắt đầu luôn tránh đêm dài lắm mộng , đầu tiên bạn vào start -> run gõ CMD rồi
ấn enter . Tiếp sau đó , bạn gõ syskey .
<! [if !vml] > <! [endif] >
Rồi bạn ấn tiếp Update nó sẽ hiện ra như hình dưới đây
<! [if !vml] > <! [endif] >
Rồi , bây giờ bạn chọn password startup :
Password : mật khẩu
Confirm : đánh lại mật khẩu .
Cuối cùng ok 2 lần là xong. Từ nay vào windows bạn phải nhập mật khẩu này .
Vậy là xong rồi đó nhưng nó vẫn còn mấy chức năng nữa tớ cũng xin giới thiệu luôn
Đầu tiên như ở hình dưới đây nó cho bạn lựa chọn system generated password , trong
đó có 2 lựa chọn :
Store startup key on floppy disk : Phải có đĩa mềm mới vào được windows o.0
Store startup key locally : trở lại trang thái bình thường không password gì nữa cả .
Rồi chúc các bạn vui vẻ, nhớ là đừng quên pass nhé :5::5:
Loại bỏ password Windows bằng Active Password Changer 2.1 trong đĩa Hiren’s
BootCD
Có lẽ đây là giải pháp dễ thực hiện nhất cho những trường hợp bạn buộc phải loại bỏ
password của Windows để có thể sử dụng được máy: password bị quên, mất hay bị
người khác thay đổi (thường gặp khi bạn điều hành một mạng công cộng có nhiều
máy), trước không đặt password nay bị ai đó cài password vào, cha mẹ muốn kiểm tra
việc sử dụng máy của con cái, máy đổi người sử dụng mà không “bàn giao”
LBVMVT số 106 đã có bài hướng dẫn cách vào Windows XP/2K khi quên password
bằng chương trình Offline NT/2K/XP Password Change & Registry Editor trong đĩa
Hiren’s BootCD 6.0. Nay Hiren’s BootCD đã có những phiên bản mới hơn, và kể từ
phiên bản 7.3 đã có thêm tiện ích Active Password Changer 2.1 tiện dụng hơn trong
việc giải quyết trường hợp bạn không nhớ password hoặc password của bạn bị đổi nên
không thể nào đăng nhập được vào hệ thống.
Trước khi bắt tay vào thực hiện, có lẽ chúng ta cũng nên biết đôi điều về nơi lưu trữ
password.
Tất cả thông tin về password của các account đăng nhập đều được hệ điều hành quản
lý và lưu trữ tại một nơi nằm sâu trong hệ thống có tên là SAM hoặc _SAM, với
đường dẫn là C:\Windows\System hoặc C:\Windows\System32\Config\.
Tùy theo hệ điều hành mà có các kiểu đặt tên khác nhau và được đặt ở chế độ ẩn đặc
biệt. Tất cả các thông tin trong tập tin SAM hoặc _SAM đều được mã hóa bằng các
thuật toán phức tạp và tối ưu, mỗi lần được đăng nhập thì thuật toán mã hóa lại đổi
khác. Chính vì vậy mặc dù chúng ta có thể xem được nội dung của file SAM hay
_SAM nhưng chúng ta không thể nào giải mã được những thông tin bên trong nó.
Giả sử tôi quên mất mật khẩu Administrator, vậy bây giờ tôi sẽ reset lại mật khẩu này
bằng chương trình Active Password Changer 2.1 (Windows 2K/XP) theo các bước
sau đây:
1. Bạn phải có một đĩa Hirent’s BootCD phiên bản từ 7.3 trở nên. Bạn cho đĩa CD vào
và chọn chế độ khởi động ưu tiên bằng CD-ROM.
2. Từ menu của màn hình boot đầu tiên, bạn chọn Next (bằng cách di chuyển phím
mũi tên), sau đó nhấn Enter để đến màn hình boot tiếp theo. Từ màn hình boot thứ hai
này (hình 1), bạn chọn 4 hoặc di chuyển đến menu Password Tools.
3. Bạn chọn 1 hoặc di chuyển thanh sáng đến menu Active Password Changer 2.1
(NT/2K/XP/2003), nhấn Enter (hình 2).
4. Bạn đợi một lúc cho chương trình giải nén các gói dữ liệu lên RAM. Sau khi giải
nén xong, chương trình sẽ có ba lựa chọn:
- Choose Local Drive: lựa chọn ổ đĩa.
- Search for MS SAM Database(s) on all hardisk and Local Drives: nếu bạn chọn
phần này, chương trình sẽ tự tìm file SAM trong máy tính của bạn.
- Exit: thoát.
Trong ví dụ này tôi chọn 1 rồi nhấn Enter để tiếp tục.
5. Chương trình sẽ tự tìm trong đĩa cứng của bạn có bao nhiêu phân vùng (partition),
sau đó hiển thị ra và đánh số thứ tự từ 0. Bạn lựa chọn phân vùng chứa hệ điều hành,
sau đó nhấn Enter để tiếp tục. Chương trình sẽ tự tìm file SAM trên phân vùng mà
bạn lựa chọn (hình 3).
6. Sau khi bạn nhấn Enter, chương trình sẽ tìm kiếm trong máy tính của bạn có bao
nhiêu account, sau đó sẽ hiển thị danh sách các account để bạn lựa chọn account nào
bạn muốn reset password. Trong ví dụ này tôi chọn account Administrator.
Danh sách các account được đánh theo thứ tự bắt đầu từ 0. Tôi muốn reset password
Administrator do vậy tôi chọn 0 (hình 4).
7. Sau khi lựa chọn account muốn reset, chương trình sẽ hỏi bạn Would you like to
reset this user’s password? Nếu bạn muốn reset password tài khoản bạn chọn thì bạn
nhấn Y, ngược lại thì bạn nhấn N. Trong ví dụ này tôi nhấn Y (hình 5).
Sau khi bạn nhấn Enter chương trình sẽ có thông báo: Password has been succesfully
reset (press any key ). Bạn nhấn phím bất kỳ, chương trình sẽ quay trở lại menu danh
sách các account để bạn có thể thể lựa chọn tiếp các tài khoản nào muốn reset
password nữa. Nếu không muốn reset nữa, bạn nhấn phím Esc để thoát ra. Sau đó
khởi động lại máy tính là bạn có thể vào ngay tài khoản Administrator mà hệ thống
không hề hỏi bạn password. Ó


4 cách đăng nhập vào Windows XP khi quên Password
Bạn muốn đăng nhập (login) vào Windows XP nhưng lỡ quên mất password rồi thì
sao đây? Bạn yên tâm, các phwong án sau đây sẽ giúp bạn login vào windows XP dễ
dàng trong trường hợp này.
· Cách 1
Cách này được dùng nếu trước đây, khi tạo password trong “User accounts”, bạn đã
có thêm vào dòng “Password hint”cụm từ gọi ý trong trường hợp quên password. Khi
bạn gõ nhầm password, Windows sẽ nhắc giúp bạn câu này để có thể giúp bạn nhớ lại
password.
· Cách 2
Đối với cách này, bạn cần tạo đĩa mềm cứu hội khi quên password gọi là “Password
reset disk”. Bạn cần lưu ý là đĩa mềm này phải được format lại. Bấm tổ hợp phím
Ctrl+Alt+Del để làm hộp hội thoại Windows Security hiện ra.
Nếu khi bấm tổ hợp phím này mà không thấy hộp hội thoại Windows Security hiện ra,
mà thay vào đó là Windows Task Manager thì bạn hãy làm theo cách sau: Vào User
Account trong Control Panel, bấm chọn Change the way user log on or off và bỏ đánh
dấu chọn vào Use the Welcome Screen.
Bây giờ bạn bấm lại tổ hợp phím Ctrl+Alt+Del và vào Change password (hãy bấm
phím Shift+C). Chọn vào Backup và làm theo hướng dẫn trên màn hình. Chú ý: Trong
phần Current user account passowrd là pasword hiện thời của bạn. Nếu như bạn chưa
thiết lập thì bạn hãy bỏ trống phần này. Sau quá trình hoàn tất, trê đĩa mềm của bạn sẽ
có một file userkey (dung lượng khoảng 2KB)
Sử dụng đĩa mềm này cũng rất đơn giản: Khi vào Windowws, một khi bạn đã gõ sai
password thì hộp thoại “Login Failed” hiện ra, bạn chọn Reset. Trình Password reset
wizard sẽ giúp bạn tạo mới một password hit vào phần reset the user account
password rồi bấm nút OK.
Sau khi quá trình này hoàn tất, bạn trở lại hộp thoại đăng nhập và login bằng
password vừa mới tạo. Nếu bạn để trống, có nghĩa bạn chọn đăng nhập vào windows
mà không cần password.
Một vài lưu ý khi sử dụng Password reset disk:
Đối với hệ điều hành Windows XP sẽ có một file riêng. Do vậy, bạn không thể dùng
đĩa password reset disk của máy tính này để reset password cho máy tính khác.
Bạn cũng có thể dùng đĩa password reset đík để thay đổi tài khoản trên máy chủ trong
mạng LAN
· Cách 3
Cách này là đăng nhập bằng tài khoản quản trị (administrator) để reset lại password
cho user. Với tài khoản quản trị này, sau khi vào Windowws, bạn bấm tổ hợp phím
Win+R. Sau đó, bạn gõ vào control userpassword2. Tiếp theo, bạn chọn vào reset
password trên account đã quên password. Giờ bạn chỉ cần chọn một password mới
cho user này và confirm (xác nhận) là hoàn tất! hoặc bạn có thể vào User account để
thay đổi (change) trực tiếp password cho account này.
· Cách 4
Bạn cũng đăng nhập vào hệ thống với tài khoản administrator. Sau đó bấm tổ hợp
phím Win+R và chạy compmgmt.msc. Vào thư mục User trong Local User and
Gróup. Bấm phải vào user đã mất password, chọn Set Password. Bấm chọn Proceed.
Tiếp theo, bạn chỉ cần gõ password và xác nhận lại. Bấm nút OK để kết thúc.

àh vì trong forums này không có chuyên mục phần mềm nên mình tạm viết bài này
trong mục phần cứng nha xin lỗi mấy mod nha hiii thôi bây giờ vào vấn đề đây
I phục hồi pass cho win khi bạn lỡ quên^_^
*
+Chắc hẳn ai ai cũng biết Windows là hệ điều hành đa nhiệm nổi tiếng của Microsoft
với giao diện đồ họa thân thiện, khả năng quản lý tài nguyên hệ thống mạnh, hỗ trợ
trong môi trường độc lập lẫn môi trường mạng. Đặc biệt là tính bảo mật cao khiến cho
máy tính trở nên an toàn hơn giữa hàng ngàn ánh mắt rình rập xung quanh, nhất là
những nguy cơ “tiềm ẩn” từ Internet. Thế nhưng, nếu chính chủ nhân của chiếc máy
tính đó quên mất mật khẩu tài khoản (Account password) đăng nhập máy tính mà
không có account dự phòng (Backup account) thì sao? Có rất nhiều cách để phục hồi
lại các account bị mất password nhưng khá rắc rối phức tạp và đòi hỏi phải có một số
kiến thức chuyên môn nhất định.Xin giới thiệu một cách xử lý rất đơn giản và nhanh
chóng mà bất cứ ai cũng có thể làm được.
+Công cụ duy nhất ta cần là một đĩa Hiren’s BootCD phiên bản mới nhất có thể mua
ở bất cứ cửa hàng phần mềm nào. Trước tiên, vào BIOS thiết lập cho máy tính bị mất
Password khởi động bằng đĩa Hiren’s BootCD, chọn trình đơn “9. Next…” rồi Enter
để chuyển sang các trình đơn tiếp theo rồi chọn “4. Password & Registry Tool…”
Enter
+Chọn “1. Active Password Changer 3.0 (NT/2000/XP/2003)” Enter. Chương trình
Active Password Changer 3.0 sẽ được giải nén và khởi động để bắt vô hiệu hóa
password của Windows.
+Đầu tiên ta chọn ổ đĩa đã cài đặt Windows bằng phím số “1” (Choose Logical
Drive), chương trình sẽ dò tìm các đĩa cứng có trong máy tính và trình bày dưới dạng
danh sách.
+Chọn đĩa cứng đã cài đặt Windows bằng phím số từ “0” đến “9” tương ứng với danh
sách hiển trị trên màn hình, chương trình sẽ dò tìm tập tin SAM chứa các thông tin về
account người dùng của Windows trong đĩa cứng và màn hình sẽ hiện lên đường dẫn
nơi tìm thấy tập tin này.
+Tiếp tục Enter với file SAM tương ứng, Active Password Changer 3.0 sẽ giải mã tập
tin này và hiển thị lên tất cả các account tìm thấy với số thứ tự đại diện màu vàng
trong cột “No” đầu dòng.
+Bạn có thể vô hiệu hóa password của bất kỳ account nào để đăng nhập hệ thống
nhưng tốt nhất nên chọn administrator ở vị trí số “0” vì đây là account có quyền cao
nhất. Nếu không tìm thấy administrator thì bạn cũng đừng lo lắng vì account này có
thể được đổi sang một cái tên khác để tránh sự xâm nhập của Hacker, lúc này bạn nên
tìm sang các account khác để sử dụng, chú ý các tên Admin, Root. Ở đây ta nhập số
“0” Enter để chọn administrator, các thông tin về account đã chọn sẽ hiện ra.
+Bây giờ tìm đến dòng “Clear this User’s Password” được in màu vàng và chắc chắn
rằng dòng này đã được đánh dấu “X” để chương trình xóa password của account này,
sau đó nhấn phím “Y”. Sau khi password đã được xóa, bạn sẽ nhìn thấy dòng chữ
thông báo “User’s attributes has been successfully changed. (Press any key…)” thông
báo thành công. Nhấn phím “Esc” 4 lần để thoát khỏi chương trình và khởi động lại
máy tính vào Windows.
+Bây giờ bạn đã có thể đăng nhập máy tính bằng Administrator và để trống ô
password với quyền quản trị cao nhất. Nếu bạn không thể thực hiện các tác vụ hệ
thống do account administrator không được cấp quyền thì cứ bình tĩnh, đơn giản vì
đây là một account quản trị hệ thống giả mạo (Fake account) để đánh lừa Hacker mà
thôi, tiếp tục vô hiệu hóa mật khẩu của các account khác đến khi nào bạn không bị
giới hạn quyền hệ thống nữa thì thôi. Chúc bạn thành công để không bị đáng mất toàn
bộ dữ liệu quan trọng bởi tính hay quên password của chính mình.
II tạo pass không thể phá hủy ( nếu lỡ quên thì chủ nhân của chiếc máy chỉ có cách là
cài HDH mới thôi ) *
Mình định viết phần này sau nhưng thấy hơi rãnh nên mình viết luôn cho mấy bro
mở rộng tầm mắt^_^.
Vấn đề này thì mình nghĩ cũng không nên phổ biến ??? tại sao vậy??? > câu trả
lời là ở đây >>nó có thể bảo vệ minh nhưng cũng có thề hại minh vì lỡ khi PC của
mình bị rơi vào trong tay của người khác khoản 2phut là có thề sẽ nguy hiểm nếu
người đó không tốt với bạn ^_^ ( chơi sấu bạn đó mà ):o
và vấn đề này các bác học IT cũng rất thích nghiên cứu phải không? mình nghỉ mình
nói đến đây các bro rất nóng lòng nghỉ cách nào để khóa máy mình bằng pass mà
không thể del chứ gì ^_^// thôi vào vấn đề nào hiii ;
Mình sẽ nói từng bước nha chỉ có 3 bước thôi rất dơn giản nhưng không phải ai
cũng biết đâu nha ^_^.chỉ có bậc tiền bối mới biết thôi đó khà khà
Bước 1: mở Run đánh lệnh syskey > enter rất dơn giản
Bước 2: bạn thấy gì xuất hiện chưa?
một hộp thoại Securing the windows XP acc xuất hiện
bạn nhấn vào Update
Bước 3:hộp thoại startup key xuất hiện bạn chọn Password startup và nhập vào pass
vào ô password và confim-> nhấn OK-> và khởi động lại máy là bạn sẽ thấy hiệu lực
của cái pass mà bạn đặt cho PC thân yêu của mình ^-^ sau này có ghost lại máy thì
đừng có trách mình vì sao mà đặt pass theo cách của mình nha chúc các bạn tiếp tục
khám phá thành công nha
Àh còn một bước nữa chứ quên mất nếu không có bước 4 thì vấn đề này nghỉ cũng
vô dụng đó là test thử đó mà ^_^;;;; bạn làm theo cách phần I để test sự diệu kì của
phần II ^-^ xóa được mới lạ đó và hình như cung chua có cách nào hay chương
trình nào mà có thể del cái pass này cả theo mình biết đó còn nếu có thì các bro có
thề chỉ giáo thêm nha
Àh còn vấn đề này nữa nên nói cho các bro luôn để các bro nói mình là nói phét là
ổ dĩa của bạn phải sử dụng chuẩn NTFS nha nhớ nha chứ FAT32 thì không có
dược đâu àh nha

syskey la mot pass he thong. khi dat pas syskey thi he thong cua ban duoc bao mat
cao hon pass user. nhung mot khi quen pass thi ban cung co the lay lai duoc chu ko
can phai cai lai he dieu hanh. vi syskey la pass he thong nen ti le thanh cong chi la
80% thoi. Nen "tạo pass không thể phá hủy" cua ban "tranthehien" minh co the bac
bo. nhung ban cung phai luu y: pass syskey mot khi da pha thi ban khong the nao dat
lai duoc lan thu 2. ban muon dat lai thi ban co the chep mot file syskey.exe tu mot
may khac "C:\WINDOWS\system32\syskey.exe" dua qua thi ban co the dat lai pass
cho syskey lan thi 2.
Hom nao minh se huong dan cho cac ban sau.

tìm hiểu thêm về syskey chút nữa nè.
> càng khẵng định hơn là pass syskey này là không thể xóa trừ khi vào được
win :) ^_^
Syskey là 1 điểm rất hay của window, nó sẽ cho 1 lớp mã hóa thêm vào mớ pass trong
SAM.
Mớ pass lộn xôn của Win đều chứa trong SAM database. Mục đích chính của việc
này là ngăn cản tấn công ngoại tuyến, nên dù có copy SAM cũng ko làm dc gì ( vì ko
có key giải mã)
Trên thực tế 1 trong những phương thức phổ biến là thu thập tất cả pass từ viêc copy
cơ sở dữ liệu của SAM và sau đó sử dụng 1 trong những trình crack pass tốt để khôi

Không có nhận xét nào:

Đăng nhận xét