Gendan mistede kodeord

Jon Thompson og Torben Okholm bryder ind, når man har lukket sig ude.

Artikel top billede

(Foto: Computerworld)

Af Torben Okholm, Alt om Data

Denne artikel er oprindeligt bragt på Alt om Data. Computerworld overtog i november 2022 Alt om Data. Du kan læse mere om overtagelsen her.

Har du prøvet at glemme dit Windows-kodeord og er blevet låst ude af din pc? Det er et mareridt, men der findes flere veje ind igen. Vi vil udforske den metode, en professionel hacker ville bruge til at få adgang til din pc. Den er ligetil, og den bruger din Windows 7-installationsdisk, der rummer alle de værktøjer, du skal have for at komme ind og ændre dit kodeord.

Den teknik, vi bruger, omfatter et realtids-hack. Vi erstatter funk-tionen ‘Træge taster’ med en kommandoprompt, således at vi kan hente en kommandolinje, ændre kodeordet og derefter bruge det til at logge ind.

Hvis du ikke har en Windows-installationsdisk, kan du hente en kodeord-cracker. Det er netop det, vi vil gøre med det kendte værktøj Ophcrack.

Du bør kun bruge disse teknikker til at få adgang til din egen pc. Det er ulovligt at hacke sig ind på en anden maskine.

Projektets mål: Lås pc’en op. Kom igen ind i din Windows 7-pc, når du er blevet smidt ud.

Krav: Ophcrack. Download den gratis Windowskodeord-cracker fra http://ophcrack.sourceforge.net.

Før du kan resette din Windows-brugerkonto, skal du først boote computeren fra Windows 7’s installationsdisk. Tænd for din pc. Når du får muligheden for at boote fra dvd, trykker du hurtigt på en anden tast for at boote. Efter at Windows har indlæst sine installationsfiler, kan du se sprog-startsiden. Indstil tastaturet ved at vælge dit land, og klik derefter på knappen ‘Next’.

Klik på ‘Reparer computeren’. Det tager nogle sekunder, før softwaren bliver indlæst fra installationsdisken, og så begynder den at undersøge computerens harddisk-boot-table og leder efter aktuelle Windows 7-installationer, der skal repareres. Medmindre du manuelt har installeret mange udgaver af operativsystemet, er der kun én installation. Klik derfor ‘Næste’ for at fortsætte reparationsprocessen.

Skærmbilledet rummer mange muligheder. Klik på ‘Command prompt’, så kommer en af dem frem. C-drevet er normalt slet ikke angivet som C, og du må derfor finde dets aktuelle drevbogstav. Det gør du ved at skrive bcdedit | find “osdevice” i kommandolinjen. Denne kommandos tekst slutter med partition= og et drevbogstav. Det er dette bogstav, du skal bruge i stedet for C i det næste trin.

Skriv de følgende kommandoer. Husk at bruge det korrekte drevbogstav i stedet for c: copy c:windowssystem32sethc.exe c: og copy c:windowssystem32cmd.exe c:windowssystem32sethc.exe. Bekræft på opfordring den anden kommando ved at skrive Yes. Den første kommando tager backup af en fil, og den anden erstatter den med kommandoprompten.

Fjern nu installationsdisken og genstart. På loginskærmen trykker du [Shift] fem gange i træk. Som ved trylleri kommer der en kommandoprompt frem. Skriv denne kommando: Net user <name> <new password>. Erstat kontonavnet, og angiv et passende nyt kodeord. Luk kommandoprompten, og log ind ved at skrive det nye kodeord.

Vores sidste trin for igen at få adgang består i at gendanne den sethc.exe-fil, vi overskrev i trin 4. Gør det ved at klikke ‘Start > Accessories’, højreklik ‘Command prompt’, og vælg ‘Run as Administrator’. Det giver dig ret til at kopiere sethc.exe tilbage til system32-mappen. Skriv nu kommandoen Copy c:sethc.exe c:windowssystem32sethc.exe. Bekræft kopieringen.

Når vi skal cracke et ukendt kodeord, har vi brug for en stærk kodeord-cracker som Ophcrack. Du skal downloade den fra http://ophcrack.sourceforge.net/download.php. Du kommer i gang ved at indsætte en tom, formateret dvd og derefter højreklikke på det downloadede billede og vælge ‘Burn disc image’. Den disk, der bliver skrevet, er en bootbar live-cd med både Linux og Ophcrack.

Når dvd’en er blevet skrevet, booter du computeren, så bør dvd’en automatisk indlæse Ophcrack-softwaren, der kører uden for Windows. Når softwaren er blevet indlæst, dukker der en menu op med flere muligheder for at køre Ophcrack. Tryk herefter på knappen [Enter] eller vent på timeout, for så får du automatisk Ophcracks grafiske tilstand.

Korte kodeord som ‘1234’ eller ‘kodeord’, bukker øjeblikkelig under for Ophcrack, idet softwaren prøver dem først i et massivt angreb. Komplekse kodeord tager længere tid, og jo længere kodeordet er, desto længere tager det at cracke det – hvis det overhovedet kan crackes. Et komplekst kodeord kan kræve flere timer. Ophcrack gemmer ikke kodeordet. Skriv det derfor ned.

Lad os til sidst foretage en dybdeborende scanning af hele computeren for at afdække alle de kodeord, der knytter sig til Windows-brugerkonti. Luk alle vinduer, og dobbeltklik på ‘Launcher’. Gå så ned til ‘DeepSearch’, og tryk [Enter]. Ophcrack søger i alle tilgængelige medier efter kodeordsfiler – ikke kun på systemdrevet – og svinger derefter tryllestaven over crackeriet.


[themepacific_accordion]
[themepacific_accordion_section title="Fakta"]

Projektets mål

[/themepacific_accordion_section]
[themepacific_accordion_section title="Fakta"]

Krav

[/themepacific_accordion_section]
[/themepacific_accordion]

Læses lige nu

    Event: Platform X 2027: Forretning, teknologi og transformation

    It-løsninger |

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    27 maj 2027 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

    Honey Arora

    Immeo

    IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

    Sarah Warm

    IFS Danmark A/S

    Netip A/S har pr. 1. maj 2026 ansat Ida Hyllested Friis som Key Account Manager ved netIP's kontor i Thisted. Hun kommer fra en stilling som Key Account Manager hos Københavns erhvervshus. Nyt job
    TDC Erhverv har pr. 1. maj 2026 ansat Peter Bjerregaard Harden som Senior Vice President (SVP), Enterprise Sales. Peter skal især beskæftige sig med at drive transformationen mod at blive en førende, kundecentreret partner inden for Cloud, Cyber og integrerede ICT-løsninger. Peter kommer fra en stilling som Country Manager hos Google Cloud Danmark. Peter er uddannet Cand. Merc (AU), HD, Organisation og Ledelse (CBS), Bestyrelsesuddannelse (CBS). Peter har tidligere beskæftiget sig med at opbygge Google Cloud i Danmark samt roller hos Microsoft, Salesforce og i management consulting. Nyt job