Chntpw

Kokeneet kirjoittajat eivät ole vielä tarkistaneet sivun nykyistä versiota, ja se voi poiketa merkittävästi 19. maaliskuuta 2021 tarkistetusta versiosta . tarkastukset vaativat 2 muokkausta .

chntpw
Tyyppi Tietojen palautus
Kehittäjä Petter Nordahl-Hagen (entinen Petter Nordahl)
Sisään kirjoitettu C
Käyttöjärjestelmä Linux
Ensimmäinen painos 28. toukokuuta 1997  ( 28.5.1997 )
uusin versio 1.00 (1. helmikuuta 2014 ) ( 2014-02-01 )
Lisenssi GPLv2
Verkkosivusto pogostick.net/~pnh/ntpasswd/

chntpw  on avoimen lähdekoodin UNIX - apuohjelma Windowsin salasanatietokannan ( SAM ) lukemiseen ja muokkaamiseen. Chntpw:n avulla voit saada luetteloita käyttäjätunnuksista, niiden käyttöoikeustyypeistä (normaali tai järjestelmänvalvoja), muuttaa tai nollata salasanoja, nostaa mielivaltaisia ​​käyttäjiä ylläpitäjiksi ja muokata järjestelmän rekisteriä . Jotta voit käyttää ohjelmaa, sinun on käynnistettävä tietokone ulkoiselta tietovälineeltä, johon on asennettu käyttöjärjestelmä, johon on asennettu chntpw. Ohjelma tukee seuraavia Windows-perheen käyttöjärjestelmiä: Windows NT , Windows 2000 , Windows XP , Windows Vista , Windows 7 , Windows 8 , Windows 8.1 ja Windows 10 .

Ominaisuudet

Chntpw:n avulla käyttäjät voivat helposti poistaa salasanansa, jos he kadottavat sen [1] , mutta sitä voidaan käyttää myös käyttäjätietojen peukalointiin, jos hyökkääjällä on fyysinen pääsy uhrin tietokoneeseen. Tässä tapauksessa hyökkääjä voi hiljaa asentaa tietokoneviruksen järjestelmään tai päästä käsiksi tallennettuihin selaimen salasanoihin , asentaa SSL - varmenteita jne. Ohjelma ei tue salattuja levyjä (esimerkiksi BitLockerin avulla ), vaikka käyttäjällä on salasana salauksen purkamista varten.

Jotta voit käyttää chntpw:tä, sinun on käynnistettävä tietokone, jossa on Linux-käyttöjärjestelmä tai Bootdisk-käynnistyslevykuva, joka voidaan ladata viralliselta sivustolta . Ensimmäisessä tapauksessa saatat joutua asentamaan chntpw itse (ladata vain staattisesti linkitetty binaari ja ajaa se) tai käyttää käyttöjärjestelmää, joka sisältää jo chntpw:n, kuten Kali Linux .

Vaihtoehdot

chntpw [ asetukset ] <samfile> [ systemfile ] [ securityfile ] ...

Chntpw käyttää seuraavia komentorivin valintoja: -h, -u, -l, -i, -e, -d, -N, -E, -v

Esimerkkejä

Esimerkki : asenna Windows-asema ja luettele kaikki järjestelmän käyttäjät:

ntfs-3g /dev/sda1 /media/win cd /media/win/Windows/System32 cp -r ./config ~ # Tallenna tietokannan varmuuskopio cd ./config chntpw '-l' 'SAM'

Johtopäätös :

| RID - | ---------- Käyttäjätunnus ----------- | Järjestelmänvalvoja? | - Lukko? -- | | 03h8 | käyttäjä | | avata/lukko | | 01f6 | Ylläpitäjä | JÄRJESTELMÄNVALVOJA | avata/lukko | | 01f2 | Vieras | | *TYHJÄ* |

Huomautus : Ohjelman käyttäjiä ei eroteta nimensä perusteella, vaan yksilöllisen RID -numeron  - suhteellisen tunnisteen perusteella [2] . Jatkossa, jotta voit jatkaa määritetyn käyttäjän muokkaamista, sinun on kerrottava ohjelmalle tarkalleen RID, ei käyttäjän nimeä (paitsi vaihtoehto -u).

Esimerkki : mene verkkoon ja palauta käyttäjän salasana:

chntpw '-i' 'SAM' # 1 - Muokkaa käyttäjätietoja ja salasanoja Mitä tehdä ? [ 1 ] -> 1 # [Enter] Syötä käyttäjänumero ( RID ) tai 0 poistuaksesi: [ 1 ] 03e9 # [Enter] # 1 - Poista käyttäjän salasana # 2 - Avaa käyttäjä # 3 - Tee käyttäjästä järjestelmänvalvoja Valitse: [ q ] > 1 # Salasanan palautus

Huomautus : jotkut käyttäjät ehdottavat muokatun SAM-tiedoston palauttamista piilottaakseen läsnäolonsa järjestelmässä:

cp -r ~/config /media/win/Windows/System32

Esimerkki : avaa rekisteritiedosto , lue käyttäjätiedot ja hajautus heidän salasanojensa summa :

chntpw '-e' 'SAM' cd SAM \D omains \A account \U sers \N ames ls # chntpw antaa sinun käyttää tavallisia 'cd', 'ls' ja 'cat' komentoja # Output: > avaimen nimi ><Käyttäjä> > <Järjestelmänvalvoja> > <Vieras> > <Käyttäjä> cd User # Siirry käyttäjähakemistoon 'Käyttäjä' ls # Tulosta käyttäjän RID > 2t8 cd \S AM \D verkkovirta \A account \U sers \0 00002T8 cat V # Tulosta tietolohko, joka sisältää annetun käyttäjän salasanan hash-summan >...

Huomautus : Interaktiivisessa tilassa (tai käytettäessä vaihtoehtoa -l) chntpw ei välttämättä näytä kaikkia käyttäjänimiä ja RID-tunnuksia ohjelman sisäisten virheiden vuoksi. Kuten edellisessä esimerkissä näkyy, täydellinen luettelo käyttäjätunnuksista ja RID-tunnuksista voidaan saada rekisterieditorilla. Salasanan summa hash voidaan purkaa kolmannen osapuolen apuohjelmilla, kuten pwdump .

Rajoitukset

Chntpw ei tue NTFS -salattuja osioita, jos Linux-järjestelmä ei pysty lukemaan niitä kokonaan (kuten LUKS [3] ). Unicode-merkkejä sisältäviä käyttäjätunnuksia ei tueta virallisesti, mutta kyrilliset ( venäläiset aakkoset ) toimivat. Chntpw ei myöskään tue Active Directory - salasanoja . Vaikka salasanoja on mahdollista vaihtaa, on suositeltavaa nollata salasana, koska salasanan vaihtotoiminto ei aina toimi uusimmissa Windowsin versioissa. Myös ulkoiselta asemalta käynnistettävä vakiokuva, joka voidaan ladata ohjelman viralliselta verkkosivustolta, ei useinkaan tue monia kolmannen osapuolen ohjaimia, mukaan lukien näppäimistön ohjaimia. Tällaisissa tapauksissa kirjoittaja suosittelee täysimittaisen käyttöjärjestelmän käyttöä [4] .

Käynnistyslevyke

Bootdisk on chntpw:n kirjoittajan luoma käynnistyskuva, joka on ladattavissa apuohjelman viralliselta verkkosivustolta. On monia tunnettuja ongelmia, jotka liittyvät työskentelyyn NTFS- tiedostojärjestelmän kanssa ja kolmansien osapuolien ohjainten kanssa [5] . Uusin versio sisältää:

  • Automaattinen Windows-osioiden haku kaikista asemista
  • Mahdollisuus muokata paikallisia Windows-ryhmiä
  • Nykyaikaiset ajurit NTFS-tiedostojärjestelmään

Distributions with chntpw

Ohjelma chntpwsisältyy joihinkin Linux-jakeluihin , mukaan lukien seuraavat:

Lisenssi

Apuohjelman vuosikymmenen vuoksi kirjoittaja muutti lisenssin ei-kaupallisesta GNU General Public License (GPL) v2 :ksi [19] .

Analogit muille käyttöjärjestelmille

Linux

Suurin osa Linux-jakeluista käyttää tiedostoa /etc/shadowkäyttäjien salasanojen hash-summien tallentamiseen [20] [21] . Salasanan vaihtamiseksi riittää tiedoston sisällön vaihtaminen korvaamalla alkuperäinen hash-määrä halutulla. Tämä ei kuitenkaan usein ole välttämätöntä, koska monet Linux-jakelut tarjoavat mahdollisuuden käynnistyä järjestelmän palautustilaan, jossa standardi passwd [22] salasananvaihtokomento on käytettävissä .

Mac OS

Mac OS tarjoaa mahdollisuuden vaihtaa salasanaa Apple ID -tilin avulla ja käynnistämällä asennuslevyltä järjestelmän palautustilassa [23] .

Katso myös

Muistiinpanot

  1. 1 2 6 hätätilannetta, joissa et tule toimeen ilman Linuxia - ITC.ua. ITC.ua. Haettu 29. lokakuuta 2015. Arkistoitu alkuperäisestä 28. heinäkuuta 2018.
  2. 2.3 Turvatunnisteet (SID:t) . msdn.microsoft.com. Haettu 28. lokakuuta 2015. Arkistoitu alkuperäisestä 12. syyskuuta 2017.
  3. Matei Cezar. LUKS: Linuxin kiintolevyn tietojen salaus NTFS-tuella Linuxissa ( 2015-01-07.11 . 2022 ). Haettu 22. lokakuuta 2015. Arkistoitu alkuperäisestä 7. maaliskuuta 2018.
  4. Offline Windows pw & reg-editor, FAQ . Haettu : 2015-09-05.11 . 2022 . Arkistoitu alkuperäisestä 8. lokakuuta 2015.
  5. Offline Windows pw & reg-editor, käynnistyslevy . pogostick.net Haettu 24. lokakuuta 2015. Arkistoitu alkuperäisestä 18. huhtikuuta 2018.
  6. Kali Linux on julkaistu! . www.backtrack-linux.org. Haettu 29. lokakuuta 2015. Arkistoitu alkuperäisestä 5. marraskuuta 2015.
  7. Kali Linux (downlink) . Virallinen sivusto. Arkistoitu alkuperäisestä 21. maaliskuuta 2013. 
  8. chntpw | Tunkeutumistestaustyökalut . tools.kali.org. Haettu 28. lokakuuta 2015. Arkistoitu alkuperäisestä 20. joulukuuta 2018.
  9. Yksityiskohtainen pakettiluettelo - SystemRescueCd . www.sysresccd.org. Haettu 28. lokakuuta 2015. Arkistoitu alkuperäisestä 3. tammikuuta 2016.
  10. James Stanger. Salasanojen nollaus SystemRescueCd:llä . linux-lehti. Haettu 2. tammikuuta 2016. Arkistoitu alkuperäisestä 2. toukokuuta 2018.
  11. chntpw | PkgDB (linkki ei saatavilla) . Haettu 24. lokakuuta 2015. Arkistoitu alkuperäisestä 18. marraskuuta 2015. 
  12. Ubuntu - Tarkat tiedot chntpw-paketista . packages.ubuntu.com. Haettu 24. lokakuuta 2015. Arkistoitu alkuperäisestä 12. syyskuuta 2017.
  13. Lincoln Spector. Hanki järjestelmänvalvojan käyttöoikeudet ilman salasanaa . PCworld. Haettu 2. tammikuuta 2016. Arkistoitu alkuperäisestä 31. elokuuta 2017.
  14. Chris Hoffman. Linux auttamaan! Kuinka Ubuntu voi auttaa hädässä olevaa tietokonetta . PCWorld (28. huhtikuuta 2014). Haettu 2. tammikuuta 2016. Arkistoitu alkuperäisestä 28. elokuuta 2017.
  15. SlackBuilds.org - chntpw . slackbuilds.org. Haettu 30. lokakuuta 2015. Arkistoitu alkuperäisestä 18. marraskuuta 2015.
  16. app-crypt/chntpw - Gentoo-paketit . packages.gentoo.org. Haettu 30. lokakuuta 2015. Arkistoitu alkuperäisestä 12. syyskuuta 2017.
  17. chntpw-0.99.6-18.110511.el6.nux.i686.rpm CentOS 6 -lataus (downlink) . pkgs.org. Haettu 30. lokakuuta 2015. Arkistoitu alkuperäisestä 18. marraskuuta 2015. 
  18. Arch Linux - chntpw 140201-1 (x86_64) . www.archlinux.org. Haettu 30. lokakuuta 2015. Arkistoitu alkuperäisestä 12. syyskuuta 2017.
  19. Offline NT -salasanaeditorin historia . Käyttöpäivä: 22. lokakuuta 2015. Arkistoitu alkuperäisestä 28. marraskuuta 2010.
  20. Luku 4. Todennus . www.debian.org. Haettu 28. lokakuuta 2015. Arkistoitu alkuperäisestä 22. joulukuuta 2017.
  21. Varjosalasanat (downlink) . access.redhat.com. Haettu 28. lokakuuta 2015. Arkistoitu alkuperäisestä 22. syyskuuta 2015. 
  22. 8.7. Rikkoutuneen järjestelmän palauttaminen . www.debian.org. Haettu 28. lokakuuta 2015. Arkistoitu alkuperäisestä 4. maaliskuuta 2016.
  23. Palauta kirjautumissalasanasi . support.apple.com. Haettu 28. lokakuuta 2015. Arkistoitu alkuperäisestä 17. huhtikuuta 2018.

Kirjallisuus

Linkit