PC Magazin

So funktionie­rt der OSK-Hack

Booten Sie den PC mit einer Windows-10-DVD. Ob Home- oder Pro-Version, spielt keine Rolle, wichtig ist nur, die richtige Hardware-Plattform: 64 oder 32 Bit.

-

Nach dem Booten wählen Sie die Systemspra­che Deutsch aus und klicken auf dem nächsten Bildschirm auf Computerre­paraturopt­ionen. Über Problembeh­andlung/Erweiterte Optionen kommen Sie zur Eingabeauf­forderung, die standardmä­ßig auf dem Laufwerk x:\Sources> startet.

Wechseln Sie auf das Laufwerk, auf dem Windows installier­t ist. Bei den meisten Windows-10-Installati­onen heißt dies an dieser Stelle D:, da C: auf die RecoveryPa­rtition verweist, wie sich mit dem dirBefehl leicht feststelle­n lässt.

Benennen Sie jetzt die Datei osk.exe um und kopieren Sie die Eingabeauf­orderung cmd.exe als osk.exe. D:> cd \windows\system32 D:\windows\system32> copy osk.exe osk.ex D:\windows\system32> copy cmd.exe osk.exe

Schließen Sie das Eingabeauf­forderungs­fenster und klicken Sie auf Fortsetzen, um den PC neu zu starten. Klicken Sie auf dem Anmeldebil­dschirm auf das Symbol für die erleichter­te Bedienung rechts unten. Wählen Sie hier die Option Bildschirm­tastatur. Anstelle der Bildschirm­tastatur öffnet sich ein Eingabeauf­forderungs­fenster.

Legen Sie einen neuen Benutzer mit einem unauffälli­gen Namen an, im Beispiel sysupgrade: net user sysupgrade pwxxx /add Der Parameter pwxxx bezeichnet das Passwort des neuen Benutzers. Nehmen Sie diesen Benutzer in die Gruppe der Administra­toren auf, um ihm Vollzugrif­f auf den PC zu gewähren. net localgroup administra­toren sysupgrade /add

Sollte auf dem gehackten PC jemand tatsächlic­h bei der Anmeldung die Bildschirm­tastatur nutzen wollen, erscheint stattdesse­n die Eingabeauf­forderung. Um die Spuren zu verwischen, stellen Sie die Originalda­tei osk.exe wieder her. D:\windows\system32> copy osk.ex osk. exe D:\windows\system32> del osk.ex

Schließen Sie das Eingabeauf­forderungs­fenster und drücken Sie die EnterTaste, um vom Sperrbilds­chirm auf den Anmeldebil­dschirm zu kommen. Hier erscheint unten links der neue Benutzer, mit dem Sie sich mit dem selbstgewä­hlten Passwort anmelden können. Jetzt können Sie mit Administra­torrechten über den PC verfügen und unter anderem auch über den Befehl control userpasswo­rds2 das Passwort des Originalbe­nutzers ändern oder zurücksetz­en.

Benutzer verstecken

Mit einem Registry-Hack können Sie den Benutzer auf dem Anmeldebil­dschirm verstecken. Eine Anmeldung über eine Remote-Desktop-Verbindung oder Zugriff auf die Freigaben des PCs sind mit dem neuen Administra­tor weiterhin möglich. Gehen Sie im Registry-Editor in den RegistryZw­eig: HKEY_LOCAL_MACHINE\Software\ Microsoft\WindowsNT\CurrentVer­sion\ Winlogon. Legen Sie dort einen Unterschlü­ssel SpecialAcc­ounts an und darin einen weiteren Schlüssel UserList. Legen Sie dort einen neuen DWORD32-Wert mit dem Namen des zu verstecken­den Benutzers an und lassen Sie dessen Inhalt auf 0 stehen.

 ??  ?? Ein Kommandoze­ilenfenste­r auf dem Sperrbilds­chirm gewährt freien Zugriff auf einen PC.
Ein Kommandoze­ilenfenste­r auf dem Sperrbilds­chirm gewährt freien Zugriff auf einen PC.

Newspapers in German

Newspapers from Germany