Как узнать пароль винды. Как узнать пароль от компьютера? Программа для паролей на компьютере

Как взломать пароль в Windows XP и Windows 7? Подобное желание может появиться у Вас по ряду причин. Возможно, вы просто забыли пароль администратора на своем компьютере, а может злой админ не позволяет устанавливать программы на рабочем компьютере, а так хочется поиграть в обед в любимую игрушку. Несомненно, сбросить пароль в Windows XP и Windows 7 гораздо проще, чем его узнать, но порой необходимо именно вспомнить забытый пароль. В данной статье я объясню, как это сделать.

Как узнать пароль в Windows XP и Windows 7?

Для восстановления пароля Windows мы будем использовать замечательную программу под названием Ophcrack. Ophcrack подбирает пароль к учетной записи пользователя Windows используя радужные таблицы . На современных машинах подбор занимает достаточно непродолжительное время. В использовании программа очень проста и бесплатна (есть и платные словари, если подбор по бесплатным не увенчался успехом). В моем тесте программа взломала пароль из 10 символов (5 букв и 5 цифр) за 5 минут. Так что дерзайте, но помните — применять программу следует только на своем ПК=)

Устанавливаем программу (да, для этого метода необходимо, чтобы у Вас были права на установку программ), выбираем галочками нужные нам словари. Соответственно для Windows 7 и Vista отмечаем галочками два нижних пункта. Жмем Next и программа автоматически скачает словари с интернета.

После окончания установки запускаем Ophcrack.

Скорее всего ophcrack автоматически приступит к подбору пароля и по окончании покажет найденные пароли.

Если же у Вас отсутствуют таблицы в списке нажимаем Tables (кнопка сверху) и подключаем нужные таблицы. В данном случае Vista Free и Vista Special. Выбираем их и жмем Install.

После этого необходимо загрузить в программу информацию о учетных записях пользователей, которые имеются на компьютере. Для этого жмем Load, потом LocalSam with samdump2.

Мы получили список пользователей. Жмем Crack — и процесс подбора пароля пошел. Время подбора зависит от мощности вашего ПК и сложности пароля.

По окончании процесса взлома, вы увидите все пароли, что смогла подобрать программа. Если ваш пароль не поддался, то можно использовать дополнительные таблицы. На сайте они за денежку, но на рутрекере кто-то милостиво поделился парочкой отличных словарей.

Скачиваете их, подключаете аналогично предыдущим — и пробуете снова. У данных словарей невероятно высокий процент подбора.

Как вспомнить пароль в Windows XP и Windows 7 с помощью livecd?

Второй вариант вспомнить забытый пароль Windows XP и Windows 7 — с помощью livecd версии программы Ophcrack. По мне — это наиболее универсальный и оптимальный вариант.

Выбираем livecd для нужной нам операционки.

Дальше нарезаем его на диск. Для этого можно воспользоваться прекрасной программой Imgburn либо любой другой со схожим функционалом. Скачать можно по ссылочке .

После этого грузимся с созданного диска и видим такую менюшку.

Жмем Enter. Ophcrack загрузится и автоматически приступит к взлому пароля всех найденных пользователей ПК.

После того, как программа закончит, она сообщит вам, какие пароли удалось восстановить.

Как узнать пароль в Windows XP и Windows 7 с флешки?

Если у вас на компьютере нет привода компакт-дисков или вам удобнее загружаться с флешки, то ophcrack позволяет вам это сделать. Для этого качаем программу Universal USB creator .

Указываем Ophcrack в пункте 1, путь к скачанному образу в пункте 2 и букву вашей флешки в пункте 3 (все данные на флешке будут удалены).

Нажимаем Create.

Если вы хотите создать флешку, которая будет восстанавливать пароли для всех версий windows, необходимо скачать с сайта программы таблицы. Представлены как бесплатные, так и платные таблицы. Платные имеют гораздо больший объем и могут справиться с теми паролями, с которыми не справились бесплатные.

Скачиваем с официального сайта . Заходим в папку tables на вашей флешке и скидываем туда папки с таблицами. Теперь ophcrack сможет пользоваться новыми таблицами.

Также не забываем о замечательных таблицам, представленных выше.

И, кстати, насчет windows 8. Возможно, что таблицы для windows 7 помогут вам восстановить пароль и от windows 8. Если кто-то пробовал — отпишитесь в комментариях.

Надеюсь моя статья помогла вам вспомнить пароль в Windows XP и Windows 7.

Несмотря на тот факт, что компания Microsoft за последние несколько лет выпустила пару надежных и высокопроизводительных операционных систем, Windows 7 все еще остается в качестве основной ОС на миллионах ноутбуков и компьютеров. Она проста в использовании и привычна многим людям, поэтому переход на новые платформы сегодня происходит весьма томительно. Как и все версии Windows, данная имеет функцию защиты входа в учетную запись паролем. Такой формат обеспечения безопасности данных действительно эффективен, однако иногда с ним могут возникнуть определенные проблемы. Не редко пользователи забывают свой пароль, после чего не могут войти в профиль и пользоваться системой в штатном режиме. Такая ситуация чревата полной потерей доступа к собственным важным данным, но это можно исправить. Узнать пароль администратора в Windows 7 не так уж и сложно, главное отыскать правильный подход.

Как узнать пароль администратора в Windows 7

Для забывчивых администраторов, которые постоянно забывают пароли разработчиками Windows были предусмотрены несколько встроенных средств для восстановления или сброса паролей, например команда Net User, подсказки, Windows miniPE edition, ERD Commander или безопасный режим. Кроме данных средств, продвинутые пользователи/программисты/хаккеры разработали специальный софт для взлома паролей администратора Windows. О всех данных средствах будет подробно рассказано в данной статье.

Важно: Забыв пароль от Windows не стоит беспокоится и переживать, вы в любом случае сумеете вернуть себе учетную запись администратора и поменять утерянный пароль на новый!

Взламываем пароль администратора подбором

Метод взлома пароля подбором наиболее трудоемкий, так как отнимает массу времени и нервов. Здесь весь успех зависит напрямую от вашей смекалки, памяти и удачи. Метод подбора заключается в том, что вы будете вписывать наиболее вероятные значения, пока одно из них не окажется верным. Например, вы можете попробовать вбить дату вашего рождения или же ближайших родственников, день, когда произошло какое-либо памятное событие и так далее. Весьма важно пробовать одно и тоже значение в нескольких вариациях, применяя разные регистры клавиш.

Сегодня на просторах интернета возникает множество вопросов о том, как сбросить пароль администратора Windows, что же, в этом вам обязательно поможет командная строка. В самых первых версиях ОС от Microsoft не было такого высокоразвитого графического интерфейса как сейчас и все взаимодействия с компьютером осуществлялись посредством рукописных команд в простенькой оболочке. Чтобы воспользоваться этим методом общения с компьютером сегодня, вам требуется открыть Пуск — Все программы — Стандартные — Командная строка. Если же вы не можете войти в учетную запись изначально, то здесь потребуется небольшая хитрость.

Вставьте любой накопитель с установочным образом Windows 7 в ваш ноутбук или компьютер и загрузитесь с него, нажав клавишу F12 при включении устройства (зависит от версии BIOS). Далее вы сможете вызывать окно взаимодействий комбинацией кнопок Shift+F10, в которое необходимо вписать значение «regedit», открывающее доступ к системному реестру. Здесь вам потребуется ветка реестра HKEY_LOCAL_MACHINE, войдя в которую кликните по меню «Файл» и выберите опцию «Загрузить Куст». Итак, после всего проделанного, перейдите в корневой каталог на диске, где инсталлирована ваша операционная система, например, — C:\Windows\System32\config и откройте файл SYSTEM. Введя любое имя (на ваше усмотрение) загружаемого раздела, войдите в ветку HKEY_LOCAL_MACHINE — (Имя раздела) — Setup. Здесь будет несколько параметров, для которых вам понадобится изменить значения, кликнув правой кнопкой мыши и выбрав пункт «Изменить». Для CmdLine сделайте значение «cmd.exe», а для SetupType значение «2». Выделив в ветке реестра HKEY_LOCAL_MACHINE имя загружаемого раздела, выгрузите куст аналогичным способом. Завершите работу реестра и командной строки, а также извлеките устройство с образом Windows 7. Продолжив загрузку перед вами откроется та самая командная строка. В нее вам потребуется ввести команду net user имя учетной записи новый пароль для учетной записи (пример: net user Mikle 23568901). Важно отметить, что если наименование вашей учетной записи имеет пробелы, то вводите его в кавычках. Вот и все.

Как сбросить пароль администратора Windows 7 в безопасном режиме

Информации о том, как взломать пароль администратора, в интернете очень много, но не вся оно хорошо отфильтрована. Если предыдущий способ кажется вам слишком сложным, то попробуйте поступить иначе. Итак, пошаговая инструкция выглядит приблизительно так:

  • Зайдите в меню выбора загрузки (клавиша F8 при включении устройства);
  • Выберите пункт «Безопасный режим с поддержкой командной строки»;
  • Дождитесь завершения загрузки;
  • Введите команду из прошлого способа: net user имя учетной записи новый пароль (пример: net user Mikle 23568901);

Этот метод куда более легок и прост для понимания, поэтому рекомендуется воспользоваться именно им.

Сброс пароля в командной строке производится исключительно командой net user, но и здесь есть некоторые секреты. Например, если вы забыли точное наименование учетной записи, то можете ввести команду net user без каких-либо дополнительных значений и система отобразит вам всех пользователей, которые имеются на данный момент. В некоторых ситуациях это поможет выйти из тупика и с легкостью вернуть доступ к учетной записи. Запустить командную строку из-под Windows можно также сочетанием клавиш Win+R и вводом значения CMD.

Взламываем пароль Администратора в Windows 8

Windows 8 обладает совершенно видоизмененным пользовательским интерфейсом, нежели семерка, но способ взлома пароля администратора от этого стал только легче. Итак, вам нужно:

  1. Войти в раздел восстановления системы, а конкретно в меню «Диагностика» — «Дополнительные параметры»;
  2. Далее необходимо попасть в командную строку и ввести значение copy с:\windows\System32\sethc.exe с:\temp (это скопирует ваш файл setch.exe в другую папку, так как его потребуется подменить другим);
  3. Следующая команда — copy c:\windows\System32\cmd.exe c:\windows\System32\sethc.exe (скопирует файл cmd.exe в нужный раздел);
  4. Перезагружаем компьютер и жмем клавишу Shift для входа в оболочку CMD;
  5. «lusrmgr.msc» — команда, показывающая имя администратора;
  6. Вводим в командную строку значение net user имя учетной записи новый пароль (пример: net user Mike 23568901).

Как видно, на Windows 8 взломать пароль совсем не сложно, как могло бы показаться изначально.

Новая операционная система Windows 10 принесла с собой массу нововведений не только в плане интерфейса, но и функций. Вы, как и раньше, можете изменить пароль при его утере. Пусть вас не пугают длинные инструкции, ведь единожды проделав процедуру, в следующий раз она будет даваться вам очень и очень легко.

Используем подсказки для взлома пароля в Windows 10

В Windows 10 имеется функция подсказки пароля, которую настоятельно рекомендуется использовать при его создании. Например, если в качестве секретного ключа вы вводите имя вашей первой учительницы в младших классах, то так и напишите в поле для подсказки. Когда вы это увидите, сразу же вспомните нужную вам информацию и вернете доступ к учетной записи без лишней головной боли.

Windows miniPE edition

Загрузочный Windows miniPE edition поможет вам восстановить пароль, если он был забыт или потерян. Итак, алгоритм действий следующий:

  1. Вставьте носитель с Windows miniPE edition в устройство и загрузитесь с него;
  2. Войдите в меню Password Renew;
  3. Выберите в пункте Select Windows Folder вашу папку с ОС Windows;
  4. Кликните по Renew existing user password, выбрав нужного пользователя в выпадающем окне;
  5. В поле New Password введите ваш новый пароль и нажмите Install.
  6. Перезагрузите компьютер и загрузитесь с жесткого диска.

Данный метод хорош тем, что является универсальным и подходит под множество систем.

Меняем пароль администратора при помощи ERD Commander

Как узнать пароль администратора в Windows, если вышеперечисленные способы не дали результата? Попробуйте аварийно-загрузочный образ ERD Commander, который по принципу работы схож с описанным ранее Windows miniPE edition. Вам потребуется:

  1. Загрузится с диска ERD Commander;
  2. Выбрать операционную систему для манипуляций;
  3. В System Tools выбрать пункт Locksmith Wizard и нажать кнопку Next;
  4. Выделить учетную запись, для которой вы желаете сменить пароль администратора;
  5. В New Password ввести новый пароль, подтвердить действие и перезагрузить устройство.

Программы для взлома/сброса пароля администратора

Использовать программные средства для восстановления или взлома паролей — не слишком хорошая идея, так как приложения зачастую плохо справляются со своей задачей или же имеют достаточно высокую денежную стоимость. Из весьма хороших вариантов можно отметить всего несколько, например, Offline NT Password and Registry editorмощнейший инструмент и самый актуальный на сегодня. ПО работает даже с последними версиями Windows, не говоря уже о XP и более ранних продуктах Microsoft. Еще одна неплохая альтернатива — Windows Password Recovery Lastic. Как следует из названия, основным предназначением данного приложения является удаление пароля администратора. Хотелось бы также отметить приложение под названием Active Password Changer, которое может оказаться достаточно эффективным в том случае, если вы забыли свой пароль и не имеете возможности войти в учетную запись.

Часто бывают ситуации, когда поменяли пароль или долгое время механически он не вводился, и снова воспроизвести его практически невозможно. Тогда возникает логичный вопрос: как же быть и как узнать пароль от компьютера? Но не стоит отчаиваться в ситуации, если вы забыли его. Существует несколько способов, как можно восстановить пароль на компьютере. Некоторые сложные, а другие очень легки в использовании даже для неопытных пользователей компьютера.

Что такое пароль для Windows?

Фактически это базовое понятие системы безопасности персонального компьютера, которое было введено компанией Windows. С тех пор эта формулировка понятия никак не изменилась.

Если говорить по-простому, пароль - это какое-то число символов, которые идентифицируют вас в системе как конкретного пользователя. Иными словами, вы - это пользователь, который через ввод ключа осуществляет персонификацию в Windows.

Если утерян доступ к персональным данным на ПК, то стоит владеть информацией о том, как узнать пароль от компьютера, как взламывать пароль и как проникать в систему компьютера без него. Пароль играет роль ключа, который дает доступ к рабочему столу пользователя. Причем каждый пользователь создает свой собственный пароль или же их может выдавать главный администратор (в том случае, если это не ваш персональный компьютер, а корпоративный).

Как изменить пароль пользователя?

Если вы еще не успели выйти из системы и находитесь в панели Администратора, то вы можете легко сбросить ключ, не выполняя никаких особенных действий. Всего лишь нужно зайти через «Пуск» в «Настройки», выбрать меню «Учетные записи пользователей» и во вкладке интересующего пользователя выбрать меню «Сбросить пароль». Система предложит вам ввести новый, вы можете проделать эту процедуру или же оставить поля пустыми. Далее сохраните параметры, нажав «ОК». На этом работа по смене ключа будет завершена.

Как узнать пароль от компьютера и где он сохранен?

Хранение данных производится в реестре операционной системы Windows. Поэтому каждый раз, когда запускается система, она производит проверку на соответствие введенных символов тем, что хранятся в базе реестра. В случае совпадения система начинает загрузку всех рабочих модулей системы, и вы можете продолжать работу с компьютером.

Если же введенные символы не совпали, система просит повторить ввести правильный ключ. При желании Администратор может ввести запрет на некоторое количество попыток ввода, и тогда система автоматически заблокирует пользовательский аккаунт. Разблокировать тогда его можно будет с панели Администратора. Взломать систему будет невозможно со страницы запуска, т. к. в этом режиме попытки пользователя ограничены. ОС может попросить ввести правильный пароль на компьютер с помощью подсказки. Но это только в том случае, если вы заранее позаботились о таковой, когда создавали его. Во всех остальных случаях следует принимать другие способы взлома системы, чтобы войти в панель управления ОС от имени своего пользователя.

Взлом пароля для пользователя с ограниченными правами доступа

Если это случай, когда вы не можете вспомнить комбинацию к своему аккаунту и не являетесь сисадмином, тогда вам необходимо использовать вход в систему через безопасный режим (нажмите F8 перед стартом запуска системы). Далее в строке Пользователя нужно вписать имя Пользователя, который является Администратором, и ввести ключ. Это позволит авторизоваться в системе от имени Администратора.

Когда вход в систему выполнен, нужно зайти в меню «Пуск» и через «Панель управления» зайти в меню «Учетные записи». Перед собой вы увидите перечень пользовательских профилей, среди них необходимо выбрать вашу учетную запись. В опциях меню характеристик пользователя вы найдете параметр «Редактирование характеристик». Здесь вам нужно выбрать опцию «Снять пароль» или же «Сменить пароль» и ввести новый. Все эти изменения нужно сохранить, иначе они не будут актуальны.

Некоторые примечания:

Взлом пароля для админа

Это уже более сложная, но возможная процедура взлома административной учетной записи. Она происходит с использованием реанимационного диска с определенным набором программного обеспечения. В меню диска нужно выбрать копию ОС для редактирования и перейти в раздел «Восстановление системы». Здесь в диалоговых настройках нужно выбрать «Строка команд», ввести regedit и подтвердить запуск программы с целью редактирования содержания реестра. Потом нужно найти раздел с названием HKEY_LOCAL_MACHINE и в нем выбрать команду «Загрузка куста». Далее открыть подраздел с 888 Setup и отредактировать значение после ключа CmdLine, запустив его двойным кликом мышки. В открытой командной строке ввести конфигурацию cmd.exe и сохранить, нажав «ОК». В следующем шаге необходимо задать значение «2», ориентируясь на ключ SetupType. Сохраните все конфигурации для изменений в подразделе для 888, укажите файл выгрузки куста и перезагрузите компьютер. После введите в поле имени пользователя логин net user и создайте новый пароль при включении компьютера. И этот вопрос со взломом администраторской панели будет решен.

Обычный способ сбросить пароль

При загрузке системы компьютера можно воспользоваться самым обычным способом для сброса пароля к системе. Для этого необходимо зажать комбинацию клавиш CTRL + ALT + DEL или же CTRL + SHIFT + ESC и выполнить перезапуск системы через команду Reset. Как результат, сброс ключа должен пройти автоматически, и вход в систему будет происходить без командной строки, в которой нужно авторизоваться.

Сброс с помощью Интерпретатора команд

В меню «Пуск» выберите «Выполнить» и введите команду cmd, далее нажмите «ОК». В открытом окне нужно ввести control userpasswords2 и среди учетных записей выделить ту, которая нужна для сброса пароля. В настройках снимите флажок с «Требовать ввод имени пользователя и пароля» и сохранитесь. Или же перейдите в раздел «Пароль пользователя Х» выберите «Сменить пароль» и введите новый (или же оставьте пустым), сохраните через нажатие «ОК». Проделав все это, закройте окно и пробуйте перезагрузить систему.

Сброс через диск Microsoft miniPE

Если у вас есть такой диск, то можно воспользоваться им или же с официального сайта скачать эту утилиту и записать ее на диск или флеш-накопитель. При загрузке системы нужно войти в систему «Биос» (F1, F2, DEL или Esc) и выбрать загрузку ОС через CD-ROM или другой носитель (порт USB). После очередного перезапуска системы загрузка произойдет с внешнего носителя с возможностью входа через miniPE. Здесь нужно войти в «Пуск», затем в меню «Программы», далее - «Инструменты системы» и выбрать опцию Password Renew. Здесь выбрать Select Windows Folder, указать папку системы Windows и выбрать опцию Renew existing user password для нужного пользователя системы (из выпадающего списка). Введите и подтвердите новую комбинацию ключа, сохраните и перезапустите систему через команду Reboot. Не забудьте зайти в «Биос» и восстановить настройки загрузки с винчестера. Вот и все - новый пароль для Администратора готов к использованию.

Программа для паролей на компьютере

Как узнать пароль пользователя? Сегодня нет ничего удивительного в том, что существует множество эксклюзивного софта, в том числе для взлома систем. Таких утилит очень много, и все они доступны в Интернете. Особенности взлома системы компьютера такие же, как и с помощью сброса его через диск Microsoft miniPE. Фактически та же процедура входа через «Биос» со сменой загрузки системы через внешний накопитель (флешка, CD-РОМ). Программа для паролей на компьютере используется для взлома и запускается при его перезагрузке. Единственный нюанс: такие программы не всегда надежные и могут повредить операционную систему в целом. Они могут воспользоваться уязвимостью ОС и внедрить шпионские ПО, стереть файлы реестра или удалить ОС.

Заключение

Очень важно знать, как поступать при утрате своего персонального пароля. Старайтесь создавать надежные и запоминающиеся ключи к системе. Восстановить их не всегда так просто, а создание новых может привести к утрате личных данных. Будьте крайне внимательны к таким деталям, потому что не всегда можно найти путь, как узнать пароль от компьютера.

Представляем вашему вниманию новый курс от команды The Codeby - "Тестирование Веб-Приложений на проникновение с нуля". Общая теория, подготовка рабочего окружения, пассивный фаззинг и фингерпринт, Активный фаззинг, Уязвимости, Пост-эксплуатация, Инструментальные средства, Social Engeneering и многое другое.


В этой статье будет описано как узнать пароль от Windows (любых версий), НЕ сбросить, НЕ изменить, а именно УЗНАТЬ.

Сначала отступление

Сбросить пароль или изменить его в системе Windows легко - школьники уже наснимали свои стопятьсот видео как это сделать.

Продвинутые школьники используют ПРО версию программы ElcomSoft System Recovery, которая «за пол минуты взламывает пароль» (на самом деле, ищет по словарю наиболее популярные пароли, сравнивает их с ранее рассчитанными хэшами и, если школьник задал пароль что-нибудь вроде «1», «1111», «123», «admin» , «password», то программа его отображает).

Продвинутые пользователи снимают видео как сбросить пароль с помощью Kali Linux . Причём, Kali Linux используется для 1) монтирования диска с ОС Windows, 2) переименование одного файла для запуска командной строки… Я думаю, в свободное время эти люди колют орехи айфонами.

На самом деле, я шучу. В 99.99% случаев именно это и нужно - сбросить пароль школьника или бухгалтера, которые зачем-то его поставили и благополучно забыли.

Если вам именно это и нужно, то загрузитесь с любого Live-диска (это может быть и Linux – что угодно). В каталоге C:WindowsSystem32 переименуйте файл cmd.exe в sethc.exe или в osk.exe . Понятно, что нужно сделать бэкап файла sethc.exe (или osk.exe), а файл cmd.exe копировать с присвоением нового имени.

Если вы переименовали файл в sethc.exe, то при следующей загрузке Windows, когда у вас спросят пароль, нажмите пять раз кнопку SHIFT, а если в osk.exe, то вызовите экранную клавиатуру. И в том и в другом случае у вас откроется командная строка (cmd.exe) в которой нужно набрать:

net user имя_пользователя *

Т.е. если имя пользователя admin, то нужно набрать:

А теперь я буду снимать своё видео.

Опять шучу.

Узнаём пароль Windows с помощью Kali Linux

Теория: где Windows хранит свои пароли?

Windows размещает пароли в файле реестра SAM (System Account Management) (система управления аккаунтами). За исключением тех случаев, когда используется Active Directoryis. Active Directoryis - это отдельная система аутентификации, которая размещает пароли в базе данных LDAP. Файл SAM лежит в C:System32config (C:sys32config ).

Файл SAM хранит пароли в виде хэшей, используя хэши LM и NTLM, чтобы добавить безопасности защищаемому файлу.

Отсюда важное замечание: получение пароля носит вероятностный характре. Если удасться расшифровать хэш - то пароль наш, а если нет - то нет…

Файл SAM не может быть перемещён или скопирован когда Windows запущена. Файл SAM может быть сдамплен (получен дамп), полученные из него хэши паролей могут быть подвержены брут-форсингу для взлома оффлайн. Хакер также может получить файл SAM загрузившись с другой ОС и смонтировав C: . Загрузиться можно с дистрибутива Linux, например Kali, или загрузиться с Live-диска.

Одно общее место для поиска файла SAM это C:repair . По умолчанию создаётся бэкап файла SAM и обычно он не удаляется системным администратором. Бэкап этого файла не защищён, но сжат, это означает, что вам нужно его разархивировать, чтобы получить файл с хэшами. Для этого можно использовать утилиту expand . Команда имеет вид Expand . Здесь пример раскрытия файла SAM в файл с именем uncompressedSAM.

C:> expand SAM uncompressedSAM

Чтобы улучшить защиту от оффлайн хакинга, Microsoft Windows 2000 и более поздние версии включают утилиту SYSKEY . Утилита SYSKEY зашифровывает хэшированные пароли в файле SAM используя 128-битный ключ шифрования, который разный для каждой установленной Windows.

Атакующий с физическим доступом к системе Windows может получить SYSKEY (также называймый загрузочный ключ) используя следующие шаги:

  1. Загрузиться с другой ОС (например, с Kali).
  2. Украсть SAM и хайвы SYSTEM (C:System32config (C:sys32config )).
  3. Восстановить загрузочный ключ из хайвов SYSTEM используя bkreg или bkhive .
  4. Сделать дамп хэшей паролей.
  5. Взломать их оффлан используя инструмент, например такой как John the Ripper .

Ещё одно важное замечание. При каждом доступе к файлам в Windows изменяется MAC (модификация, доступ и изменение), который залогирует ваше присутствие. Чтобы избежать оставления криминалистических доказательств, рекомендуется скопировать целевую систему (сделать образ диска) до запуска атак.

Монтирование Windows

Есть доступные инструменты для захвата Windows-файлов SAM и файла ключей SYSKEY. Один из методов захвата этих файлов - это монтирование целевой Windows системы так, чтобы другие инструменты имели доступ к этим файлам в то время, пока Microsoft Windows не запущена.

Первый шаг - это использование команды fdisk -l для идентификации ваших разделов. Вы должны идентифицировать Windows и тип раздела. Вывод fdisk показывает NTFS раздел, например так:

Device Boot Start End Blocks Id System

/dev/hdb1* 1 2432 19535008+ 86 NTFS

/dev/hdb2 2433 2554 979965 82 Linux swap/Solaris

/dev/hdb3 2555 6202 29302560 83 Linux

Создаёте точку монтирования используя следующую команду mkdir /mnt/windows .

Монтируете системный раздел Windows используя команду как показано в следующем примере:

mount -t /mnt/windows

Теперь, когда целевая система Windows смонтирована, вы можете скопировать файлы SAM и SYSTEM в вашу директорию для атаки следующей командой:

cp SAM SYSTEM /pentest/passwords/AttackDirectory

Доступны инструменты для дампа файла SAM. PwDumpand Cain , Abel и samdump - это только немногие примеры.

Обратите внимание, вам нужно восстановить оба файла - загрузочного ключа и SAM. Файл загрузочного ключа используется для доступа к файлу SAM. Инструменты, используемые для доступа к файлу SAM будут требовать файл загрузочного ключа.

bkreg и bkhiveare - популярные инструменты, которые помогут получить файл загрузчика ключа, как показано на следующем скриншоте:

Как защититься от кражи пароля для входа в Windows:

  • Во-первых, не нужно надеяться на этот пароль. Этот пароль не спасёт вас даже от вашего сына-школьника. Этот пароль не поможет вам защитить данные, а также бесполезен при краже компьютера. (Ситуация с паролем на BIOS примерно такая же - не предоставляет никакой реальной защиты, время от времени портит жизнь бухгалтерам и людям с плохой памятью).
  • Если вам важно ограничить доступ к данным или ко всей системе, используйте такие программы шифрования как и (но если уж вы в этом случае забудете пароль, то данные будут безвозвратно утеряны).
  • Чтобы ваш пароль на вход в Windows не могли расшифровать школьники, придумывайте сложный, длинный пароль с разными регистрами, цифрами и буквами (в том числе русскими) и т. д. Но ещё раз повторю - этот пароль не защищает ничего.

Гарант является доверенным посредником между Участниками при проведении сделки.


Установка пароля на компьютер позволяет обезопасить информацию в своей учетной записи от посторонних лиц. Но иногда с пользователем может случиться такая неприятная ситуация, как потеря этого кодового выражения для входа в ОС. В этом случае он не сможет зайти в свой профиль или даже вообще у него не получится запустить систему. Давайте выясним, как узнать забытый пароль или произвести его восстановление в случае необходимости на Windows 7.

Сразу скажем, что данная статья предназначена для тех ситуаций, когда вы забыли собственный пароль. Настоятельно советуем не использовать описанные в ней варианты действий для взлома чужой учетной записи, так как это противоправно и может вызвать юридические последствия.

В зависимости от статуса вашей учетной записи (администратор или обычный пользователь) пароль от неё можно узнать с помощью внутренних инструментов ОС или сторонних программ. Также варианты действий зависят от того, желаете вы именно узнать забытое кодовое выражение или вам достаточно его сбросить для того, чтобы установить новое. Далее мы рассмотрим наиболее удобные варианты действий в различных ситуациях, при возникновении изучаемой в этой статье проблемы.

Способ 1: Ophcrack

Вначале рассмотрим способ входа в учетную запись, если вы забыли пароль, при помощи сторонней программы – Ophcrack. Данный вариант действий хорош тем, что позволяет решить проблему независимо от статуса профиля и от того, позаботились вы заранее о способах восстановления или нет. Кроме того, с его помощью можно именно узнать забытое кодовое выражение, а не просто сбросить его.

  1. После скачивания , в котором содержится Ophcrack.
  2. Затем, если вы можете зайти на компьютер под учетной записью администратора, переходите в папку с распакованными данными, а после заходите в каталог, который соответствует разрядности ОС: «x64» — для 64-битных систем, «x86» — для 32-битных. Далее запускайте файл ophcrack.exe. Обязательно следует его активировать с административными полномочиями. Для этого щелкните по его названию правой кнопкой мыши и выберите соответствующий пункт в раскрывшемся контекстном меню.

    Если же вы забыли именно пароль от учетной записи администратора, то в этом случае требуется предварительно установить скачанную программу Ophcrack на LiveCD или LiveUSB и загрузиться с помощью одного из двух указанных носителей.

  3. Откроется интерфейс программы. Жмите на кнопку «Load» , расположенную на панели инструментов программы. Далее в раскрывшемся меню выберите пункт «Local SAM with samdumping2» .
  4. Появится таблица, в которую будут занесены данные обо всех профилях в текущей системе, а название учетных записей отображено в столбце «User» . Для того чтобы узнать пароли ко всем профилям, нажмите на панели инструментов кнопку «Crack» .
  5. После этого начнется процедура определения паролей. Её продолжительность зависит от сложности кодовых выражений, а поэтому может занять как несколько секунд, так и гораздо более продолжительное время. После завершения процедуры напротив всех наименований учетных записей, на которые установлены пароли, в столбце «NI Pwd» отобразится искомое ключевое выражение для входа в систему. На этом задачу можно считать решенной.

Способ 2: Сброс пароля через «Панель управления»

Если вы имеете доступ к административной учетной записи на данном компьютере, но потеряли пароль к любому другому профилю, то вы хоть и не можете с помощью средств системы узнать забытое кодовое выражение, но имеете возможность сбросить его и установить новое.

  1. Щелкайте «Пуск» и перемещайтесь в «Панель управления» .
  2. Выберите «Учетные записи…» .
  3. Снова переходите по наименованию «Учетные записи…» .
  4. В перечне функций выбирайте «Управление другой учетной записью» .
  5. Открывается окно с перечнем профилей в системе. Выберите имя того аккаунта, пароль к которому вы забыли.
  6. Откроется раздел управления профилем. Щелкайте по пункту «Изменение пароля» .
  7. В открывшемся окне изменения кодового выражения в полях «Новый пароль» и «Подтверждение пароля» введите один и тот же ключ, который теперь будет использоваться для входа систему под данной учетной записью. При желании можно также ввести данные в поле для подсказки. Это поможет вам вспомнить кодовое выражение, если вы забудете его в следующий раз. Затем жмите «Сменить пароль» .
  8. После этого забытое ключевое выражение будет сброшено и заменено на новое. Теперь именно его нужно использовать для входа в систему.

Способ 3: Сброс пароля в «Безопасном режиме с поддержкой командной строки»

Если у вас есть доступ к аккаунту с административными правами, то пароль к любой другой учетной записи, если вы его забыли, можно сбросить, введя несколько команд в «Командную строку» , запущенную в «Безопасном режиме» .

  1. Запустите или перезагрузите компьютер, в зависимости от того, в каком состоянии он в данный момент находится. После того как загрузится BIOS, вы услышите характерный сигнал. Сразу же вслед за этим необходимо зажать кнопку F8 .
  2. Откроется экран выбора типа загрузки системы. С помощью клавиш «Вниз» и «Вверх» в виде стрелок на клавиатуре выберите наименование «Безопасный режим с поддержкой командной строки» , а затем щелкайте Enter .
  3. После того как загрузится система, откроется окно «Командной строки» . Введите туда:

    Затем произведите щелчок по клавише Enter .

  4. Тут же в «Командной строке» отобразится весь перечень учетных записей на данном компьютере.
  5. Далее снова введите команду:

    Затем поставьте пробел и в той же строке введите наименование той учетной записи, для которой необходимо сбросить кодовое выражение, затем через пробел вбейте новый пароль, а далее жмите Enter .

  6. Ключ к учетной записи будет изменен. Теперь вы можете перезагружать компьютер и входить под нужным профилем, введя новые данные для входа.

Как видим, существует несколько способов восстановления доступа к системе при потере паролей. Их можно осуществить как исключительно при помощи встроенных инструментов ОС, так и используя сторонние программы. Но если вам нужно восстановить административный доступ и у вас нет второго аккаунта администратора или же необходимо не просто сбросить забытое кодовое выражение, а именно узнать его, то в этом случае сможет помочь только стороннее ПО. Ну а лучше всего попросту не забывать пароли, чтобы потом не пришлось возиться с их восстановлением.