بدست آوردن رمز ادمین اصلی و یا هر ادمینی متضمن موارد زیر است :
1- دسترسی به یک ادمین فرعی به تنهایی عامل پیروزی جهت شکستن رمز عبور نیست.
2- NTFS نبودن درایوهای سیستم بخصوص boot جهت بدست آوردن فایلهای SAM و Security
در هر صورت به برنامه ای نیاز داریم که بتواند :
با بوت شدن سیستم کار یک NTFS Reader را انجام داده و بدون ریست کردن رمز ادمین های سیستم - رمز را نمایش دهد.
از جمله بانكهاي اطلاعاتي كه رمز عبور Admin ها را در خود نگه مي دارد بشرح زير مي باشد:
%systemroot%\system32\config\sam
HKEY_LOCAL_MACHINE\SAM
%systemroot%\system32\config\security
HKEY_LOCAL_MACHINE\Security
and three system security component files:
Winlogon.exe, Samsrv.dll, Samlib.dll
در صورتي كه قابليت دسترسي به يكي از Admin هاي اصلي وجود داشته باشد پيدا كردن و عوض كردن رمز براحتي صورت مي گيرد در زير راههاي نمايش و يا ريست شدن رمز ادمين را بررسي ميكنيم.
1) استفاده از نرم افزار مانند :
LC3, L0phtCrack, Locksmith, DreamPackPL, Lcp, Proactive Password Auditor, cainm, …
2) با استفاده از ديسكت بوت PWD_CHNG
3) توسط فرمان زير نيز در محيط يك ادمين براحتي مي توان رمز عبور را تغيير داد:
netuser (username) (password)
4) استفاده از Computer Management :
System Tools / Local Users and Groups / Users :
Right-click on the first user and select Set Password.
5) استفاده از control userpasswords2 :
Start >> Run. Type control userpasswords2
*************************
اكنون خواهيد ديد كه بدون هيچ نوع ابزاري مي توان پسورد ادمين اصلي را هك نمود، براي انجام اين عمل مراحل زير را دنبال كنيد :
1- در محيطي غير از سيستم عامل ويندوز XP ، سيستم را بوت كنيد (DOS ، Win98 و ...).
2- از مسير \WINDOWS\REPAIR فايل SAM را انتخاب و كپي كنيد.
3- مسير \WINDOWS\SYSTEM32\CONFIG را دنبال كرده و فايل SAM را در اين مسير Past نماييد.
4- اكنون سيستم خود را Reset كرده و وارد ويندوز XP شود.
5- حالا خواهيد ديد كه سيستم بدون دريافت رمز وارد ادمين اصلي مي گردد.