Hackerboard WikiHaboBlog

[HaBo]

 
Cryptography & Encryption Ver- und Entschlüsselung, Algorithmen, Kryptoanalyse ? Kryptographie in der Praxis. Blowfish, Triple-DES, XOR u.a.

XP Passwort / Admin Recht KEIN DOPPELPOST

Diskussion: XP Passwort / Admin Recht KEIN DOPPELPOST im Forum Cryptography & Encryption, in der Kategorie Security Area; Hallo liebe Leute, erstmal Lob zu dem Forum, habe ne Weile die Boardsuche gequält und auch so gestöbert, tiptop! Jetzt ...

Antwort
Alt 02.11.08, 02:00   #1 (permalink)
 
Registriert seit: 02.11.08
Monkimitat Leistung: Facit NTK
Likes: 0
Standard XP Passwort / Admin Recht KEIN DOPPELPOST


Hallo liebe Leute,

erstmal Lob zu dem Forum, habe ne Weile die Boardsuche gequält und auch so gestöbert, tiptop!

Jetzt zu meinem Problem, was noch keiner lösen konnte.

Es geht um das LoginPasswort von XP - aber es ist kein Doppelpost, ich erkläre mal die Situation, sie ist speziell^^

Also ich habe ein ausrangiertes Außendienstnotebook meiner Firma günstig erstanden, ein Thinkpad R52 mit Windows XP prof. Das System hat einige User, nur habe ich die Passwörter nicht und die weiß auch niemand mehr, weil die IT-Betreuer in Hamburg alle gefeuert wurden, kein Scherz... Das macht jetzt eine externe Firma und die kennen sich nur mit den neuen Notebooks aus. Ich kann mich also nur auf dem Konto des Außendienstmitarbeiters einloggen, dem es "gehörte" (der es besaß :rolleyes:). Dieses System ist allerdings VÖLLIG dicht - man kann weder Programme installieren noch deinstallieren, nur bedingt Dateien verschieben/kopieren und auch nicht das Desktopbild oder den Bildschirmschoner ändern. (Mal nebenbei, bes. der Screensaver geht mir aufn Sack, da der alle 2 minuten angeht und man jedesmal das pw eingeben muss.)

Jetzt gibts diverse crack Tools und Methoden. Das Problem ist aber - ich kann keine Programme dort installieren - also habe ich versucht, das Programm zu installieren auf meinem Desktop Pc und habe die Dateien einfach in einen Ordner auf den Desktop per USB-Stick gezogen. Die Programme kann man auch starten, aber ohne Adminrechte arbeitet zB ophcrack nicht.
Am einfachsten wäre eine Boot-CD - es ist aber im Bios so eingestellt, dass der Laptop NUR von HD bootet und das kann man nicht ändern, da auch das Bios pw geschützt und kein Mensch weiß irgendwo, welches Bios pw da ist.

Jetzt könnte ich von über cmd oder regedit was machen - aber bei cmd erscheint "Die Eingabeaufforderung wurde vom Administrator deaktiviert" (was man ja in der registry ändern könnte ->) und Regedit lässt sich natürlich auch nicht öffnen-grrr. Start->Ausführen ist auch nicht da.

Ich denke, das ist mal eine echte Herausforderung - ich bin jedenfalls mit meinem Latein am Ende und viele andere auch und ich bin sehr gespannt, ob das jemand hinkriegt...
Übrigens computerverwaltung konnte ich nur über compmgt.msc öffnen - da war ich ja schon stolz, weil auch "Verwaltung" in der Systemsteuerung entfernt wurde, aber wenn ich einen neuen Admin-User erstellen will oder meinen in die Admin-Gruppe schieben will, wisst ihr bestimmt, was kommt^^

Am Schluss möchte ich nochmal drauf hinweisen, dass das Notebook wirklich MIR gehört und ich keine fremdem PCs hacken möchte.

Ach ja, falls ihr wissen möchtet, warum ich die Platte nich einfach austausche oder formatiere... Dort sind Sachen von der Firma drauf (lizensierte Programme, wie Office, versch. Security-Programme, Grafik- und Videoprogramme usw.) die teuer-Geld kosten und die ich dann nicht mehr zu Hause hätte. Ich darf die Programme auch weiterhin benutzen, auch wenn das Notebook nicht mehr beruflich genutzt wird - hab ich extra nachgefragt und es wäre echt schade, wenn die ganzen Sachen weg wären.

Vielen Dank fürs Lesen und für evtl. Antworten :-)

Lieben Gruß

euer Monk

Monkimitat ist offline   Mit Zitat antworten
Alt 02.11.08, 02:12   #2 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteron
Likes: 371
Standard

Zumindest das Problem mit dem BIOS-Passwort dürfte zu lösen sein, da fast jeder BIOS-Hersteller bestimmte Master-Passwörter einbaut. Einfach mal bei Google nach einem Master-Passwort für den Hersteller deines BIOS suchen.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist offline   Mit Zitat antworten
   
HaBOT
 

Werbung ist gerade online    
Alt 02.11.08, 02:15   #3 (permalink)
Themenstarter
 
Registriert seit: 02.11.08
Monkimitat Leistung: Facit NTK
Likes: 0
Standard

Hallo bitmuncher,

vielen Dank für diese wirklich prompte Antwort.

Bei den ganzen Sachen, die ich schon probiert habe, konnte ich nicht alles erwähnen^^

Ich habe alles, was ich bei Google gefunden habe, dort rückwärts und vorwärts eingegeben. Aber es ist keines der standard-Bios-Passwörter für IBM, die ich gefunden habe.
Alles was ich tun kann, ist kein Passwort eizugeben, dann komme ich zwar ins Bios, kann aber nur die Einstellungen einsehen und nichts ändern.

Kennst du eine gute Seite dafür? Vielleicht hatte ich nur die falschen...
Monkimitat ist offline   Mit Zitat antworten
Alt 02.11.08, 02:47   #4 (permalink)
Senior Member
 
Benutzerbild von -=Draven=-
 
Registriert seit: 07.07.03
-=Draven=- Leistung: Facit NTK
-=Draven=- eine Nachricht über ICQ schicken -=Draven=- eine Nachricht über AIM schicken -=Draven=- eine Nachricht über Yahoo! schicken
Likes: 5
Standard

http://www.thinkwiki.org/wiki/Mainte...BIOS_passwords
-=Draven=- ist offline   Mit Zitat antworten
Alt 02.11.08, 12:02   #5 (permalink)
 
Registriert seit: 12.06.08
Darkholylein Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von bitmuncher
Zumindest das Problem mit dem BIOS-Passwort dürfte zu lösen sein, da fast jeder BIOS-Hersteller bestimmte Master-Passwörter einbaut.
Angeblich werden bei den neueren BIOS-Versionen keine master-passwörter mehr vergeben... (hab ich von einigen Kollegen gehört)

also um sonst ins BIOS zu kommen, geht auch noch der BIOS-reset...
Laptop aufschrauben, BIOS-baterie rausnehmen, ne zeit lang warten, wieder einlegen.....
dann sollte (bios liegt doch glaub im cmos, oder?^^) der speicher gelöscht, und das BIOS komplett resettet sein....
dann von cd booten (ERD-Commander oä.) und PW resetten.
Darkholylein ist offline   Mit Zitat antworten
Alt 02.11.08, 18:20   #6 (permalink)
 
Registriert seit: 11.08.06
greenhorn Leistung: Facit NTK
Likes: 0
Standard

wie wäre es die platte auszubauen und an einen pc anschließen als zweite platte, dann die sam datei suchen und versuchen das passwort "wiederherzustellen"... dazu findest du hier im board ne menge sachen
bzw. platte in zweiten pc einbauen und dann von cd booten
greenhorn ist offline   Mit Zitat antworten
Alt 02.11.08, 21:36   #7 (permalink)
 
Registriert seit: 16.05.08
Binäru$ Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Laptop aufschrauben, BIOS-baterie rausnehmen, ne zeit lang warten, wieder einlegen.....
dann sollte (bios liegt doch glaub im cmos, oder?^^) der speicher gelöscht, und das BIOS komplett resettet sein....
dann von cd booten (ERD-Commander oä.) und PW resetten.
sry für die OT.

CMOS ist rein nur eine "Speichertechnologie" wie Beispielsweise TTL.
Beim Rausnehmen von der Batterie werden Daten, welche sich in einem SRAM befinden gelöscht. Dieser SRAM wird oft fälschlicherweise als CMOS bezeichnet.
Das BIOS selbst ist, abgesehen von dem SRAM, auf den neueren Boards als FLASH-Speicher integriert.
mfg
Binäru$ ist offline   Mit Zitat antworten
Alt 02.11.08, 23:07   #8 (permalink)
Senior Member
 
Benutzerbild von -=Draven=-
 
Registriert seit: 07.07.03
-=Draven=- Leistung: Facit NTK
-=Draven=- eine Nachricht über ICQ schicken -=Draven=- eine Nachricht über AIM schicken -=Draven=- eine Nachricht über Yahoo! schicken
Likes: 5
Standard

Bei den Thinkpads bewirkt das heraus nehmen der BIOS Batterie nur das zurücksetzen
des Power on Passwords.
-=Draven=- ist offline   Mit Zitat antworten
Alt 03.11.08, 06:08   #9 (permalink)
Themenstarter
 
Registriert seit: 02.11.08
Monkimitat Leistung: Facit NTK
Likes: 0
Standard

Vielen Dank für die Vorschläge.

Um das Eeprom auszulesen, brauche ich laut der Seite ein Programm, welches nur kostenpflichtig zu erwerben ist und welches ich auch nicht woanders gefunden habe... Nur über unseriöse Pay-Sites und wer weiß, was dahinter steckt und ob ich wirklich eine funktionierende Lösung erhalte...

Ich glaube, dass mit dem Bios wird nichts.

Währenddessen habe ich herausgefunden, dass man die cmd.exe über command.com öffnen kann - aber alles was ich dort probiert habe wird mit einem "zugriff verweigert" zurückgeschmettert.

Die Festplatte hatte ich schon mal ausgebaut, hatte mir extra einen IDE Adapter geholt - die Platte wird in Vista zwar erkannt und Treiber werden installiert, aber ich soll sie angeblich formatieren, und es wäre nichts drauf... Habe das damals nicht weiter probiert, vielleicht kann da noch jemand weiterhelfen?

Ich werde mal probieren, die Platte als Master anzuschließen und dann von cd zu booten...

Kennt noch jemand eine Lösung oder hat einen Vorschlag?
Monkimitat ist offline   Mit Zitat antworten
Alt 03.11.08, 11:40   #10 (permalink)
Senior Member
 
Benutzerbild von -=Draven=-
 
Registriert seit: 07.07.03
-=Draven=- Leistung: Facit NTK
-=Draven=- eine Nachricht über ICQ schicken -=Draven=- eine Nachricht über AIM schicken -=Draven=- eine Nachricht über Yahoo! schicken
Likes: 5
Standard

http://www.allservice.ro/store/utils/index.htm <-- hast du die Programme auch schon
ausprobiert? Werde mir sonst nachher nen T42 schnappen und dadran mal bissel
rumbasteln...
-=Draven=- ist offline   Mit Zitat antworten
Alt 03.11.08, 13:42   #11 (permalink)
Member of Honour
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
SUID:root Leistung: Facit NTK
Likes: 0
Standard

Die einfachste Lösung wäre die Platte in ein anderes Notebook zu stecken, dort von CD zu booten (NTPasswd-Tool, ERD-Comander, etc) und nach PW Reset die Platte wieder ins andere System zu stecken. Alles andere dürfte (wie du selbst merkst) recht schwierig werden.

Was ich gerade noch alternativ überprüft habe und was gehen sollte:

Kannst du mit F12 das Bootmedium direkt auswählen (direkt beim Start des Geräts)?
Das geht bei Toshiba und so wie ich gerade im Netz nachgelesen habe auch bei deinem Thinkpad. Unabhängig vom Bios kann man so für den aktuellen Bootvorgang das Medium wählen. Du müsstest dann ein Menü bekommen wo du CD/DVD, HDD, usw auswählen kannst.

root
SUID:root ist offline   Mit Zitat antworten
Alt 03.11.08, 17:50   #12 (permalink)
 
Registriert seit: 22.10.07
AmShaegar Leistung: Facit NTK
Likes: 0
Standard

ich weiß nicht, inwiefern es weiterhilft, aber wenn ausführen deaktiviert ist, muss nicht zwangsläufig auch regedit blockiert sein.. einfach mal auf dem desktop rechtsklick->neu->verknpfung anlegen->"regedit"(ohne ") eintippen und die verknüpfung starten. müsste gehen.
AmShaegar ist offline   Mit Zitat antworten
Alt 30.11.08, 02:58   #13 (permalink)
 
Benutzerbild von Wotan
 
Registriert seit: 14.10.07
Wotan Leistung: Facit NTK
Wotan eine Nachricht über ICQ schicken
Likes: 0
Standard

Das beste Prog, das ich kenne um Admin PW`s zu löschen ist Password Changer

LG Wotan
__________________
"Dreaming in Digital, Living in realtime, Thinking in binary, Talking in IP, Welcome to our World" C.O.R.E. (Challenge of Reverse Engineering)
Wotan ist offline   Mit Zitat antworten
Alt 01.12.08, 00:56   #14 (permalink)
 
Registriert seit: 10.08.06
Executor Leistung: Facit NTK
Likes: 0
Standard

ich würde die platte an ein anderes system anschließen, dann von dem system (oder auch live cd, müsste auch gehen) die daten sichern die du brauchst, formatieren und der käs is gelutscht.

um an das pw zu kommen gibt es ja mittlerweile ziemlich benutzerfreundliche tools (unter ner linux live cd zB).

lg
Executor ist offline   Mit Zitat antworten
Alt 01.12.08, 12:52   #15 (permalink)
Senior Member
 
Registriert seit: 27.06.04
Cyberm@ster Leistung: Facit NTK
Likes: 0
Standard

Zitat:
ich würde die platte an ein anderes system anschließen, dann von dem system (oder auch live cd, müsste auch gehen) die daten sichern die du brauchst, formatieren und der käs is gelutscht.
Schön und gut aber dann hat er ein Notebook mit ner leeren Festplatte das nicht von CD bootet um ein neues System zu installieren...
Cyberm@ster ist offline   Mit Zitat antworten
Antwort
   

Werbung ist gerade online    

[HaBo] » Security Area » Cryptography & Encryption » XP Passwort / Admin Recht KEIN DOPPELPOST
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Doppelpost aus: Xp Anmelde Passwort umgehen Wahrheit oder Lüge? buggy Doppelte Beiträge 0 02.04.07 00:48
Admin Passwort Bartleby Windows 10 19.08.03 23:54


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61