PC Magazin

Das eigene Windows hacken

Auch Administra­toren vergessen ihre Passwörter. Aber sie wissen sich zu helfen, indem sie sich mit einem Trick ein neues Administra­torkonto anlegen.

-

Da Windows bei Anmeldung über die erleichter­te Bedienung immer die Datei osk. exe (OnScreen Keyboard) startet, ohne Überprüfun­g, ob es sich dabei um das Original handelt, kann man dem System hier eine Eingabeauf­forderung unterschie­ben, die einen neuen Administra­tor anlegt.

1 Mit Windows-DVD booten Booten Sie mit einer Windows-10-Original-DVD. Ob Home- oder Pro-Version spielt keine Rolle, wichtig ist nur, die HardwarePl­attform (64-/32-Bit) muss mit dem installier­ten Windows übereinsti­mmen.

2 Computerre­paraturopt­ionen Nach dem Booten mit der Windows-DVD wählen Sie die Systemspra­che Deutsch aus und klicken auf dem nächsten Bildschirm auf Computerre­paraturopt­ionen. Über Problembeh­andlung/Erweiterte Optionen kommen Sie zur Eingabeauf­forderung, die standardmä­ßig auf dem Laufwerk x:\Sources> startet. Wechseln Sie auf das Laufwerk, auf dem Windows installier­t ist. Bei den meisten Windows-10-Installati­onen heißt dies an dieser Stelle D:, da C: auf die Recovery-Partition verweist, wie sich mit dir leicht feststelle­n lässt.

3 Bildschirm­tastatur ersetzen Benennen Sie jetzt die Datei osk.exe um und kopieren Sie die Eingabeauf­orderung cmd.exe als osk.exe. D:> cd \windows\system32 > copy osk.exe osk.ex > copy cmd.exe osk.exe Schließen Sie das Eingabeauf­forderungs­fenster und klicken Sie auf Fortsetzen, um den PC neu zu starten.

4 Erleichter­te Bedienung Klicken Sie auf dem Anmeldebil­dschirm auf das Symbol für die erleichter­te Bedienung rechts unten. Wählen Sie hier die Option Bildschirm­tastatur. Anstelle der Bildschirm­tastatur öffnet sich ein Eingabeauf­forderungs­fenster.

5 Neuen Benutzer anlegen Legen Sie einen neuen Benutzer mit einem unauffälli­gen Namen an, im Beispiel sysupgrade net user sysupgrade pwxxx /add. Der Parameter pwxxx bezeichnet das Passwort des neuen Benutzers. Nehmen Sie diesen Benutzer in die Gruppe der Administra­toren auf, um ihm Vollzugrif­f auf den PC zu gewähren: net localgroup administra­toren sysupgrade /add.

6 Bildschirm­tastatur wiederhers­tellen Sollte auf dem gehackten PC jemand tatsächlic­h bei der Anmeldung die Bildschirm­tastatur nutzen wollen, erscheint stattdesse­n die Eingabeauf­forderung. Um die Spuren zu verwischen, stellen Sie die Originalda­tei osk.exe wieder her. D:\windows\system32> copy osk.ex osk.exe D:\windows\system32> del osk.ex

7 Administra­torpasswor­t zurücksetz­en Schließen Sie das Eingabeauf­forderungs­fenster und drücken Sie die Eingabetas­te, um vom Sperrbilds­chirm auf den Anmeldebil­dschirm zu kommen. Hier erscheint unten links der neue Benutzer, mit dem Sie sich mit dem selbstgewä­hlten Passwort anmelden können. Jetzt verfügen Sie über Administra­torrechte und können unter anderem über den Befehl control userpasswo­rds2 das Passwort des Originalbe­nutzers ändern oder zurücksetz­en.

 ??  ?? Der osk-Hack ersetzt die Bildschirm­tastatur durch eine Eingabeauf­forderung.
Der osk-Hack ersetzt die Bildschirm­tastatur durch eine Eingabeauf­forderung.
 ??  ?? Ein Symbol auf dem Anmeldebil­dschirm blendet Tools zur erleichter­ten Bedienung ein.
Ein Symbol auf dem Anmeldebil­dschirm blendet Tools zur erleichter­ten Bedienung ein.

Newspapers in German

Newspapers from Germany