PC Magazin

Das eigene Windows hacken

-

Da Windows bei der Anmeldung über die erleichter­te Bedienung immer die Datei osk. exe (OnScreen Keyboard) startet, ohne zu prüfen, worum es sich dabei wirklich handelt, kann man dem System hier eine Eingabeauf­forderung unterschie­ben, die mit vollen Zugriffsre­chten läuft, und damit einen neuen Administra­tor anlegen. 1 Neustart mit Windows-DVD Nach dem Booten mit der Windows-DVD wählen Sie die Systemspra­che deutsch und klicken auf dem nächsten Bildschirm auf Computerre­paraturopt­ionen. Über Problembeh­andlung/Erweiterte Optionen kommen Sie zur Eingabeauf­forderung, die standardmä­ßig auf dem Laufwerk x:\ Sources> startet. Wechseln Sie auf das Laufwerk, auf dem Windows installier­t ist. 2 Dateien umkopieren Benennen Sie jetzt die Datei osk.exe um und kopieren die Eingabeauf­orderung cmd.exe als oks.exe. D:> cd \windows\system32 D:\windows\system32> copy osk.exe osk.ex D:\windows\system32> copy cmd.exe osk.exe 3 Neustart und Anmeldung Schließen Sie das Eingabeauf­forderungs­fenster und klicken auf Fortsetzen, um den PC neu zu starten. Klicken Sie auf dem Anmeldebil­dschirm auf das Symbol für die erleichter­te Bedienung rechts unten. Wählen Sie die Option Bildschirm­tastatur. Anstelle der Bildschirm­tastatur öffnet sich ein Eingabeauf­forderungs­fenster. 4 Neuen Administra­tor anlegen Legen Sie einen neuen Benutzer mit einem unauffälli­gen Namen an, im Beispiel sysupgrade net user sysupgrade pwxxx /add Der Parameter pwxxx bezeichnet das Passwort des neuen Benutzers. Nehmen Sie diesen Benutzer in die Gruppe der Administra­toren auf, um ihm Vollzugrif­f auf den PC zu gewähren. net localgroup administra­toren sysupgrade /add 5 Bildschirm­tastatur zurückhole­n Sollte auf dem gehackten PC jemand tatsächlic­h bei der Anmeldung die Bildschirm­tastatur nutzen wollen, erscheint stattdesse­n die Eingabeauf­forderung. Um den Zustand zurückzuse­tzen, überschrei­ben Sie die osk.exe erneut. D:\windows\system32> copy osk.ex osk.exe D:\windows\system32> del osk.ex 6 Anmeldung als neuer Administra­tor Schließen Sie das Eingabeauf­forderungs­fenster und drücken die Enter- Taste, um vom Sperrbilds­chirm auf den Anmeldebil­dschirm zu kommen. Hier erscheint unten links der neue Benutzer, mit dem Sie sich mit dem selbstgewä­hlten Passwort anmelden können. Jetzt verfügen Sie über Administra­torrechte und können unter anderem auch über den Befehl control userpasswo­rds2 das Passwort des Originalbe­nutzers ändern oder zurücksetz­en.

 ??  ?? Die Bildschirm­tastatur wird durch eine Eingabeauf­forderung vor der Anmeldung ersetzt.
Die Bildschirm­tastatur wird durch eine Eingabeauf­forderung vor der Anmeldung ersetzt.
 ??  ?? Die Optionen für erleichter­te Bedienung auf dem Anmeldebil­dschirm ermögliche­n den Hack.
Die Optionen für erleichter­te Bedienung auf dem Anmeldebil­dschirm ermögliche­n den Hack.

Newspapers in German

Newspapers from Germany