Gendan mistede kodeord

Jon Thompson og Torben Okholm bryder ind, når man har lukket sig ude.

Artikel top billede

(Foto: Computerworld)

Af Torben Okholm, Alt om Data

Denne artikel er oprindeligt bragt på Alt om Data. Computerworld overtog i november 2022 Alt om Data. Du kan læse mere om overtagelsen her.

Har du prøvet at glemme dit Windows-kodeord og er blevet låst ude af din pc? Det er et mareridt, men der findes flere veje ind igen. Vi vil udforske den metode, en professionel hacker ville bruge til at få adgang til din pc. Den er ligetil, og den bruger din Windows 7-installationsdisk, der rummer alle de værktøjer, du skal have for at komme ind og ændre dit kodeord.

Den teknik, vi bruger, omfatter et realtids-hack. Vi erstatter funk-tionen ‘Træge taster’ med en kommandoprompt, således at vi kan hente en kommandolinje, ændre kodeordet og derefter bruge det til at logge ind.

Hvis du ikke har en Windows-installationsdisk, kan du hente en kodeord-cracker. Det er netop det, vi vil gøre med det kendte værktøj Ophcrack.

Du bør kun bruge disse teknikker til at få adgang til din egen pc. Det er ulovligt at hacke sig ind på en anden maskine.

Projektets mål: Lås pc’en op. Kom igen ind i din Windows 7-pc, når du er blevet smidt ud.

Krav: Ophcrack. Download den gratis Windowskodeord-cracker fra http://ophcrack.sourceforge.net.

Før du kan resette din Windows-brugerkonto, skal du først boote computeren fra Windows 7’s installationsdisk. Tænd for din pc. Når du får muligheden for at boote fra dvd, trykker du hurtigt på en anden tast for at boote. Efter at Windows har indlæst sine installationsfiler, kan du se sprog-startsiden. Indstil tastaturet ved at vælge dit land, og klik derefter på knappen ‘Next’.

Klik på ‘Reparer computeren’. Det tager nogle sekunder, før softwaren bliver indlæst fra installationsdisken, og så begynder den at undersøge computerens harddisk-boot-table og leder efter aktuelle Windows 7-installationer, der skal repareres. Medmindre du manuelt har installeret mange udgaver af operativsystemet, er der kun én installation. Klik derfor ‘Næste’ for at fortsætte reparationsprocessen.

Skærmbilledet rummer mange muligheder. Klik på ‘Command prompt’, så kommer en af dem frem. C-drevet er normalt slet ikke angivet som C, og du må derfor finde dets aktuelle drevbogstav. Det gør du ved at skrive bcdedit | find “osdevice” i kommandolinjen. Denne kommandos tekst slutter med partition= og et drevbogstav. Det er dette bogstav, du skal bruge i stedet for C i det næste trin.

Skriv de følgende kommandoer. Husk at bruge det korrekte drevbogstav i stedet for c: copy c:windowssystem32sethc.exe c: og copy c:windowssystem32cmd.exe c:windowssystem32sethc.exe. Bekræft på opfordring den anden kommando ved at skrive Yes. Den første kommando tager backup af en fil, og den anden erstatter den med kommandoprompten.

Fjern nu installationsdisken og genstart. På loginskærmen trykker du [Shift] fem gange i træk. Som ved trylleri kommer der en kommandoprompt frem. Skriv denne kommando: Net user <name> <new password>. Erstat kontonavnet, og angiv et passende nyt kodeord. Luk kommandoprompten, og log ind ved at skrive det nye kodeord.

Vores sidste trin for igen at få adgang består i at gendanne den sethc.exe-fil, vi overskrev i trin 4. Gør det ved at klikke ‘Start > Accessories’, højreklik ‘Command prompt’, og vælg ‘Run as Administrator’. Det giver dig ret til at kopiere sethc.exe tilbage til system32-mappen. Skriv nu kommandoen Copy c:sethc.exe c:windowssystem32sethc.exe. Bekræft kopieringen.

Når vi skal cracke et ukendt kodeord, har vi brug for en stærk kodeord-cracker som Ophcrack. Du skal downloade den fra http://ophcrack.sourceforge.net/download.php. Du kommer i gang ved at indsætte en tom, formateret dvd og derefter højreklikke på det downloadede billede og vælge ‘Burn disc image’. Den disk, der bliver skrevet, er en bootbar live-cd med både Linux og Ophcrack.

Når dvd’en er blevet skrevet, booter du computeren, så bør dvd’en automatisk indlæse Ophcrack-softwaren, der kører uden for Windows. Når softwaren er blevet indlæst, dukker der en menu op med flere muligheder for at køre Ophcrack. Tryk herefter på knappen [Enter] eller vent på timeout, for så får du automatisk Ophcracks grafiske tilstand.

Korte kodeord som ‘1234’ eller ‘kodeord’, bukker øjeblikkelig under for Ophcrack, idet softwaren prøver dem først i et massivt angreb. Komplekse kodeord tager længere tid, og jo længere kodeordet er, desto længere tager det at cracke det – hvis det overhovedet kan crackes. Et komplekst kodeord kan kræve flere timer. Ophcrack gemmer ikke kodeordet. Skriv det derfor ned.

Lad os til sidst foretage en dybdeborende scanning af hele computeren for at afdække alle de kodeord, der knytter sig til Windows-brugerkonti. Luk alle vinduer, og dobbeltklik på ‘Launcher’. Gå så ned til ‘DeepSearch’, og tryk [Enter]. Ophcrack søger i alle tilgængelige medier efter kodeordsfiler – ikke kun på systemdrevet – og svinger derefter tryllestaven over crackeriet.


[themepacific_accordion]
[themepacific_accordion_section title="Fakta"]

Projektets mål

[/themepacific_accordion_section]
[themepacific_accordion_section title="Fakta"]

Krav

[/themepacific_accordion_section]
[/themepacific_accordion]

Læses lige nu

    Patent- og Varemærkestyrelsen

    Forretningsanalytiker

    Københavnsområdet

    Netcompany A/S

    Network Engineer

    Københavnsområdet

    Red Barnet

    IT Support Engineer

    Københavnsområdet

    Navnenyt fra it-Danmark

    Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

    Jeppe Spanggaard

    Pinksky ApS

    IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

    Marlene Gudman

    IFS Danmark A/S

    Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job
    Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

    Jakob Dirksen

    GlobalConnect